O phishing scam é um esquema com a finalidade de obter vantagens financeiras. A palavra phishing é uma analogia da palavra fishing, que significa pescaria. Ou seja, e-mails são usados como “iscas” para “pescar” dados financeiros de usuários da Internet.
Por meio de e-mails elaborados com técnicas de engenharia social, em nome de instituições conhecidas como bancos e empresas, o fraudador convence o usuário a clicar em um link que o direciona a um site falso, para baixar um programa desconhecido ou preencher formulários com informações sensíveis (senhas, número do cartão de crédito).
Algumas vezes o link pode até ser verdadeiro, porém, no momento em que a página é aberta uma tela falsa é sobreposta, mantendo características de um site seguro, como por exemplo o cadeado.
Outras vezes, clicar no link leva ao download de um programa espião, conhecido como trojan. Depois de instalado no computador, o programa grava a atividade do usuário na Internet e as teclas digitadas para enviar as informações aos fraudadores. Os golpistas, então, usam as informações financeiras para comprometer contas bancárias ou de cartão de crédito.
Para minimizar os riscos, tome como regra jamais clicar em links que vêm em mensagens de e-mail ou em sites duvidosos. Digite você mesmo o endereço do website que deseja acessar, principalmente para serviços em que seja necessário fornecer algum tipo de informação pessoal.
Se considerar que o conteúdo de algum e-mail que recebeu pode ser verdadeiro, procure a informação diretamente no website da instituição ou empresa remetente, em vez de seguir qualquer link apontado na mensagem.
Recomenda-se o uso de um bom programa anti-spam, capaz de fazer uma pré-análise das características das mensagens recebidas pelos usuários e classificá-las como legítimas ou spam (mensagens não solicitadas enviadas em massa).
Como se prevenir contra phishing scam:
Os Cavalos-de-Tróia
A Operação Cavalo de Tróia
Confira os artigos que já foram publicados sobre phishing scam:
Exemplos de phishing scam no Brasil
Golpes online baseados em telas falsas
Reconhecendo sites fraudulentos
Redobre a atenção para sites falsos