O que é Phishing?

Todos os dias a internet espalha milhões de ameaças virtuais, boa parte delas pode ser classificada como phishing. 

Essas ameaças chegam por e-mail, redes sociais, WhatsApp e etc., e podem gerar grandes prejuízos financeiros entre outras graves consequências.

O que é phishing?

Phishing é uma forma crime virtual através do qual o criminoso tenta obter informações e dados secretos dos usuários através de informações falsas ou dados não reais porém muito atrativos. 

O termo phishing foi escolhido devido à semelhança com outra palavra em inglês, fishing, que significa pescar. Ou seja, phishing quer dizer, de forma simples, pescar informações e dados pessoais dos usuários, tais como nomes de usuários e senhas de um site qualquer, dados de contas bancárias e cartões de crédito, etc.

De todas as formas de ameaças virtuais, o phishing é uma das mais fáceis de praticar, pois não há tentativa de explorar uma vulnerabilidade técnica do sistema operacional de seu dispositivo, ele tenta apenas atacar a mente humana e tentar induzir alguém a lhe entregar seus dados pessoais.

Portanto, não importa o sistema operacional que você Windows, MacOS, Linux, Android ou iOS, nenhum deles é completamente seguro contra phishing, o ponto mais frágil em qualquer cadeia de segurança são os humanos e, através de engenharia social, os “phishers” o exploram apelando para ataques que atinjam a vaidade, a ganância, a curiosidade, altruísmo, ou mesmo medo de autoridades fazendo com que elas revelem suas informações pessoais.

Quais são os melhores Antivírus contra Phishing?

TotalAV

PRÓS
  • VPN
  • Gerenciador de senhas
  • Forte proteção contra todos os tipos de malware.
  • Elimina Cookies de Rastreamento
  • Compatível com Windows, Mac, Android e iOS
  • Bloqueador de anúncios
CONTRAS
  • Instalação e varredura podem ser um pouco lentas.

Além de oferecer os recursos básicos de defesa contra malwares ao sistema, o TotalAV também conta com funcionalidades diferenciadas.

Varredura de vírus

Primeiramente, o usuário poderá realizar dois tipos de varredura de vírus em seu dispositivo, a rápida e a varredura do sistema. Ambas são excelentes e detectam um número expressivo de ameaças no aparelho.

Proteção em tempo real

Além disso, sua proteção em tempo real é rápida e eficiente. Assim que um vírus se instala no computador, o programa já o detecta e o envia para a quarentena. Dessa maneira, o usuário possui a tranquilidade de que seu sistema está limpo.

Proteção contra Phishing

Com o recurso Web Shield, o TotalAV promete proteção contra sites que roubam as informações pessoais dos usuários.

Com a extensão do programa no navegador, é possível realizar a Busca Segura. Essa, por sua vez, apresentará apenas resultados confiáveis para as buscas realizadas. Em conjunto, ele ainda classifica os links como seguros ou não.

Mantém seu sistema leve

Por fim, ainda, o programa conta com funcionalidades que manterão seu sistema otimizado, de forma que o programa não influencia no desempenho do aparelho.

Dessa maneira, é possível selecionar aqueles aplicativos que podem ser inicializados quando o usuário liga o computador, a fim de economizar seu esforço.

Leia a avaliação completa do TotalAv ou visite TotalAv.com.br

McAfee

PRÓS
  • Não afeta o desempenho do computador
  • Proteção anti-spam com verificação de e-mails
  • Fácil de usar.
  • Controles parentais.
  • Conselheiro de website, um serviço que informa quando um site visitado não é recomendado.
  • Compatível com Windows, Mac, Android e iOS.
CONTRAS
  • Pode comprometer um pouco o desempenho do dispositivo;

Assim como o TotalAV, o McAfee também conta com diversas funções diferenciadas que vão além da simples proteção contra vírus no aparelho.

Varredura de Vulnerabilidades

Em conjunto com a varredura habitual de vírus e ameaças no aparelho, o McAfee também procura por vulnerabilidades do sistema. Todas elas possuem uma taxa alta de confiabilidade, o que significa que detectam grande parte dos vírus e vulnerabilidades.

Nesse sentido, ao verificar aplicativos desatualizados, por exemplo, o Mcafee te alertará para que faça a atualização. Assim, o sistema fica mais fortalecido.

Limpeza de arquivos desnecessários

Em seguida, pensando na organização e leveza do dispositivo, o programa disponibiliza o recurso QuickClean. Dessa forma, há a limpeza de cookies e arquivos temporários que ocupam espaço na máquina.

Excelente desempenho

Com as ferramentas App Boost e McAfee Web Boost é possível otimizar o funcionamento do sistema. Logo, a navegação e os aplicativos ficam mais leves e rápidos.

Proteção contra Phishing

Ademais, pensando nos ataques cibernéticos que acontecem nos navegadores, o programa se propõe a proteger o usuário de ameaças como o Phishing.

Tal funcionalidade é o WebAdvisor. Ao utilizá-lo o usuário poderá conferir sites que são considerados seguros pelo McAfee. Assim, fica prático para saber aqueles links que podemos confiar.

Leia a avaliação completa do McAfee ou visite o site McAfee.com.br

Norton

Melhores Antivírus
PRÓS
  • Excelente contra malware.
  • Opção de Controle para pais.
  • Ótimo espaço de armazenamento online na nuvem.
  • Firewall inteligente para proteger os seus dados
  • Oferece um período de teste, com garantia de reembolso de até 60 dias sem risco.
  • Baixo uso de recursos do computador.
  • Protege o Windows, Mac, iOS, e Android.
CONTRAS
  • O recurso de VPN não está incluso em todos os pacotes.

Por fim, mas não menos importante, o Norton também se destaca por uma proteção completa contra ameaças digitais, em conjunto com recursos interessantes.

Segurança

Tendo a varredura de ameaças como seu carro chefe, o Norton possui excelentes pontos de segurança. Dessa maneira, ele detecta vírus e demais tipos de malwares com facilidade e eficiência.

Inclusive, por isso, o programa oferece um reembolso total caso não consiga remover algum vírus, tão grande é sua garantia em fazê-lo.

Backup na nuvem

Quando se trata de armazenamento de arquivos, atualmente é muito importante contar com um espaço online. Assim, os dispositivos físicos ficam mais leves e o usuário pode acessar seus documentos de qualquer lugar.

Nesse sentido, o Norton oferece um armazenamento seguro e espaçoso, de forma que você não perca seus arquivos caso os originais se danifiquem. Ainda, ele pode realizar o backup de maneira automática, o que confere mais praticidade.

Controle parental

Caso o usuário seja um cuidador de crianças, esse recurso será extremamente útil. Afinal, sabemos que a educação digital é necessária cada vez mais cedo.

Desse modo, o programa oferece funcionalidades bem detalhadas como a seleção da quantidade de horas que o dispositivo da criança poderá executar certos aplicativos. Além, também, de exibir as regras da casa, monitorar o aparelho e localizá-lo.

Preenchimento automático de senhas 

Por último, temos, também, um gerenciador de senhas muito eficiente e seguro. Com as funções habituais desse tipo de ferramenta, o programa sugere senhas fortes e armazena todas elas de maneira segura.

Entretanto, quando falamos do preenchimento automático de senhas nos sites, o Norton apenas prosseguirá caso o site seja verificado. Isso significa, portanto, que o usuário poderá ficar tranquilo quanto ao Phishing.

Leia a avaliação completa do Norton ou visite o site Norton.com.br

Melhor Antivírus contra Phishing: FAQ

Como funciona?

Phishing é um dos golpes mais antigos e conhecidos da internet. O criminoso utiliza iscas com o objetivo de enganar você a compartilhar suas informações pessoais. 

O termo phishing faz alusão à palavra em inglês fishing, que significa “pescaria”, em tradução livre. A associação com essa atividade não é mero acaso: o phishing scam é uma tentativa de fraude pela internet que utiliza “iscas”, isto é, artifícios para atrair a atenção de uma pessoa e fazê-la realizar alguma ação.

Caso o indivíduo “morda a isca”, poderá acabar informando dados bancários ou outras informações confidenciais a desconhecidos.
Normalmente o phishing chega por e-mail, SMS, redes sociais e serviços de mensagens instantâneas, como WhatsApp, Telegram e Facebook Messenger. Geralmente essas mensagens parecem ser emitidas por instituições conhecidas, como bancos, operadoras de telefonia, órgãos do governo (como a Receita Federal, Detran, SUS, etc.) e administradoras de cartão de crédito, e sempre tentam convencer o usuário a clicar em um link ou arquivo duvidoso que acompanha a mensagem.

Ao fazê-lo, a pessoa cairá em um site falso, mas bastante parecido ao do remetente e caso não note que a página é falsa, fornecerá dados sigilosos, como número de conta corrente e senha de acesso, nome de usuários e senha, CPF e outros dados sigilosos.

Outra consequência possível do phishing é confirmar que o e-mail ou número de celular do usuário está ativo e a pessoa passará a receber outras mensagens do tipo, sendo classificada como “alvo em potencial”.

Geralmente as mensagens têm falhas grosseiras, como figuras faltantes, itens desalinhados ou imagens de qualidade ruim — que não ocorreriam em mensagens reais. 

Veja abaixo as mensagens mais comuns, para se proteger contra phishing:

Envolvendo cartões de crédito:
  • Débito no cartão do usuário, muitas vezes de valor alto;
  • Fatura de cartão, muitas vezes com vencimento próximo;
  • Mensagem informando que tem pontos de fidelidade prestes a expirar.
Envolvendo entidades do governo:
  • Mensagem informando que o documento, seja o Título Eleitor ou CPF será cancelado se não acessar no link;
  • Aviso sobre uma pendência de grande valor na Receita Federal ou até mesmo irregularidades na declaração de Imposto de Renda;
  • Intimação por um órgão judicial ou autoridade policial;
  • Multas de trânsito ou irregularidades nos documentos do seu carro.
Envolvendo notícias e acontecimentos recentes:
  • Mensagem prometendo supostos detalhes encobertos pela imprensa ou fotos fortes de uma tragédia;
  • Informações exclusivas sobre escândalos políticos, celebridades ou denúncias.
Promessas de revelações:
  • Fotos mostrando que a pessoa está sendo traída;
  • Revelações a respeito de uma celebridade.
Promessas de prêmios, recompensas ou heranças:
  • Mensagem afirmando que o usuário foi sorteado e ganhará passagens aéreas, carros, bônus ou prêmios em dinheiro;
  • Comunicado afirmando que o usuário tem um prêmio pendente na loteria;
  • Herança de uma grande fortuna que necessita mudar de país por razões políticas e oferece uma compensação significativa, caso o usuário ajude-o neste processo — o velho golpe do “príncipe nigeriano” se encaixa aqui.
Envolvendo redes sociais e serviços como WhatsApp:
  • Aviso que a conta do usuário em uma rede social será excluída se determinada ação não for realizada;
  • Recado ou convite de alguém numa rede social;
  • Notificação que o usuário foi marcado em fotos de uma pessoa, geralmente desconhecida, em uma rede social;
  • Mensagens por WhatsApp (ou aplicativo semelhante) se passando por promoções de lojas, ofertas de emprego, truques para evitar impostos, notícias sensacionalistas, etc.

ATENÇÃO:

Todo aviso, recomendação ou ajuda não solicitada deve ser tratada com precaução, especialmente se ela envolver a necessidade de clicar em um link.

Da mesma forma, qualquer pedido da sua senha ou dados financeiros é sem dúvida um golpe, pois instituições e empresas legítimas nunca pedirão a sua senha por email.

É comum nos esquemas de phishing o uso de links esquisitos ou até mesmo semelhantes ao endereço real da entidade mencionada na mensagem. Por exemplo, se o site real de uma empresa é www.sitereal.com.br, e-mail pode ter um link do tipo www.siteral.xx.com.

Além disso, é possível que a descrição do link aponte para o endereço legítimo do site da empresa, mas, ao passar o cursor do mouse por cima deste, o navegador ou cliente de e-mail mostre o link verdadeiro e, consequentemente, suspeito. Daí a importância de prestar atenção nesse detalhe.

Outra característica das mensagens de phishing, é que geralmente elas contêm erros grosseiros de português, algo que é extremamente raro de acontecer em mensagens reais de empresas sérias. Além disso, raramente tratam o usuário pelo seu nome real, geralmente colocam o endereço do e-mail como o nome.

Como acontece o golpe?

Como dito anteriormente, criminosos enviam e-mail ou mensagens com o objetivo de fazer com que o usuário clique no link e acesse um site que, no mínimo, pedirá a inserção de informações pessoais e sigilosas.

A grande dúvida de muitos usuários é: como o emissor soube que eu sou cliente dessa empresa? A verdade é que provavelmente ele não saiba. Ele dispara a mensagem para milhares de pessoas de uma só vez, pois uma parcela significativa delas provavelmente é, de fato, cliente da empresa que ele está usando.

Se o usuário clica no link, ele abre uma imitação de um website legítimo, pede para fazer o login com nome de usuário e senha e envia as informações de acesso aos criminosos que as usam para roubar identidades, contas bancárias e vender os dados pessoais no mercado negro.

De acordo com o Anti-Phishing Working Group, essas fraudes têm taxa média de sucesso de 5%, e podem resultar em inúmeros transtornos e prejuízos financeiros para as vítimas do golpe.

Como podemos evitar?

Como o golpe do phishing usa técnicas de engenharia social, e não algo físico, não é possível removê-la do seu computador. A melhor maneira de evitar é não se permitir ser enganado, além de usar um antivírus de alta qualidade para remover qualquer arquivo malicioso e trocar todas as suas senhas usando um poderoso aplicativo que armazena senhas inquebráveis.

Além disso, alguns cuidados simples ajudam na proteção contra este golpe:

  • observe as características da mensagem – visual, erros ortográficos, links suspeitos, argumentos persuasivos;
  • avisos de dívidas, convocações judiciais ou solicitações de cadastramento, por exemplo, normalmente são feitas por correspondência enviada à sua residência ou local de trabalho;
  • desconfie de ofertas muito generosas. Se solicitarem o pagamento de alguma taxa, pode ter certeza que se trata de fraude;
  • controle sua curiosidade e desconfie de notícias sensacionalistas;

 

No mercado existem softwares anti-phishing, com filtros anti-spam eficazes, que notificam sobre indícios de irregularidades em e-mails. Também existem antivírus e firewalls que fazem a varredura e notificam irregularidades ou bloqueiam o acesso a sites suspeitos, quando detectam qualquer possibilidade de fraude.

Caso tenha sido vítima deste golpe, em sua conta bancária ou cartão de crédito, registre um boletim de ocorrência e notifique imediatamente o banco e a operadora de cartão de crédito, para cancelamento dos cartões e troca de senhas.

Se o phishing contaminou seu computador ou dispositivo móvel com algum malware, faça a remoção com antivírus .