O termo “phishing” é utilizado na nomenclatura do golpe devido à semelhança com a palavra “fishing” em inglês, que significa pescar. Neste caso, golpistas “pescam” suas informações e dados através de plataformas que servem como isca para enganar o usuário.
O contato do golpista se dá de forma manipuladora, com a intenção de parecer genuína, normalmente oferecendo uma oportunidade que seja de interesse do usuário. O intuito do golpe é obter informações como dados pessoais, senhas e até número de cartão de crédito.
O crime pode acontecer através de um envio em massa de emails, abertura de links contaminados, clonagem de um site oficial, ligação telefônica, anúncios falsos, entre outros.
Normalmente esse golpe tem uma entonação de ameaça, como sofrer a suspensão ou cancelamento de um serviço. Ainda, é utilizado o senso de urgência do usuário para que não aja tempo de reação, como dizer que a oferta logo expirará ou que restam as últimas unidades de um determinado produto.
O golpe phishing é o tipo mais simples de golpe virtual, mas continua sendo o mais perigoso e eficiente, uma vez que o usuário é ludibriado pela mentira do golpista e fornece sozinho as informações, não sendo necessário um ataque técnico aos aparelhos utilizados.
A melhor forma de identificar um golpe phishing é verificando o contato do remetente e caso não seja conhecido, não atender à solicitação. Você pode também verificar a URL do site e procurá-la na rede de pesquisa para provar que é a oficial, não uma cópia.
Como se proteger de ataques phishing:
Analise o contato e a forma de abordagem: Desconfie caso seja utilizada uma linguagem agressiva na comunicação, que te obrigue a tomar uma atitude prontamente.
Instale antivírus no seu aparelho: Os programas de proteção auxiliam a determinar os contatos suspeitos.
Ative a autenticação de dois fatores: É um recurso que auxilia na segurança da sua conta, mesmo que o golpe seja aplicado.
Use plugins antiphishing: Esses pugins auxiliam a determinar sites suspeitos, que podem ser cópias para colher suas informações
Verifique o certificado de segurança SSL do site: O certificado garante que o site está protegido de ataques cibernéticos.