3 respostas

★ Melhor resposta

A regra principal é simples: nunca clique em links de e-mails e mensagens, mesmo que pareçam oficiais. Sempre acesse os sites de bancos, redes sociais e serviços importantes manualmente, digitando o endereço na barra do navegador ou usando seus favoritos. Os phishers são muito hábeis em falsificar e-mails, e o link pode levar a uma cópia do site que parece o original, mas é uma armadilha mesmo assim.

O segundo ponto importante é prestar atenção nos endereços de e-mail e URLs. Se um e-mail supostamente do Sberbank veio de um endereço tipo sberbankk@mail.ru ou sber-bank.info, é falsificação. Empresas legítimas enviam de domínios oficiais. O mesmo vale para links em e-mails: passe o mouse sobre eles, veja para onde realmente levam, antes de clicar.

Use autenticação de dois fatores em todos os lugares onde está disponível - no e-mail, banco, redes sociais. Mude suas senhas periodicamente, especialmente em contas importantes, e crie senhas fortes: letras, números, caracteres especiais. Mantenha seu navegador e sistema operacional atualizados, e vale a pena instalar um bom antivírus no PC. E uma regra básica: nunca digite seus dados em sites com http (sem S), apenas https, onde a conexão é criptografada.

O principal é não entrar em pânico e não ter pressa! Não clique em links em e-mails que alegadamente são do banco ou rede social, especialmente se pedem para confirmar dados com urgência. Não digite senhas em sites abertos a partir de e-mails, mesmo que pareça incrivelmente convincente. Não envie prints de pagamentos, fotos de documentos ou códigos de confirmação para desconhecidos, não importa quão oficial pareça o e-mail.

Em vez disso, faça assim: se receber um e-mail do banco pedindo para verificar sua conta - não abra o link do e-mail, mas entre no site do banco pelo navegador sozinha ou ligue para o suporte. Sempre verifique o endereço do remetente - golpistas frequentemente falsificam endereços de e-mail parecidos, diferindo em uma letra. Ative a autenticação de dois fatores no seu telefone - mesmo que os phishers consigam sua senha, sem o segundo código eles não conseguem acessar sua conta. Use senhas diferentes para diferentes serviços, para que uma senha comprometida não abra acesso a tudo.

Também preste atenção aos detalhes: e-mails de phishing frequentemente contêm erros de digitação, estilo estranho ou formatação incorreta. Se a mensagem soa muito urgente ("confirme imediatamente!") ou promete algo muito bom - isso é motivo para ficar alerta! E o mais importante - confie na sua intuição, se algo parecer estranho ou suspeito!

A proteção contra phishing não é tanto um único grande problema, quanto um hábito de não confiar em algo automaticamente. Veja o que realmente ajuda: nunca clique em links de emails, mesmo que pareçam vir do seu banco ou de um serviço que você conhece. É melhor abrir o site direto pelo navegador ou pelo aplicativo mobile. Verifique o endereço antes de digitar a senha - sites falsos costumam diferir por uma ou duas letras na URL, é fácil deixar passar despercebido.

Segundo, ative autenticação de dois fatores em todos os lugares onde ela está disponível. Códigos SMS ou um aplicativo como Authenticator significam que mesmo se alguém roubar sua senha, sem o segundo fator não conseguem fazer nada. Além disso, muitos bancos mandam SMS quando há tentativa de login de um dispositivo desconhecido - isso é uma barreira enorme para golpistas.

E em geral, seja paranoico com as pequenas coisas: se um email pede para confirmar dados com urgência, exige que você atualize informações de pagamento ou ameaça congelar sua conta - isso é um sinal de alerta. Serviços legítimos não escrevem com tanta pressa e não pedem para digitar senhas em emails. Confiar aqui só prejudica.

Sua resposta

Entrarpara responder.