Antiphishing
A mensagem que dá prejuízo raramente parece spam.
Phishing não chega em volume, não tem anexo estranho e muitas vezes vem de um domínio com boa reputação. Ele é escrito para parecer exatamente com o que você esperava receber — e é por isso que exige um tipo de análise diferente.
Imagem pendente
email-phishing.webp
800 × 600
Os padrões que a análise procura
Um filtro de spam pergunta "esta mensagem é indesejada?". Um filtro de phishing pergunta outra coisa: "esta mensagem está tentando se passar por alguém?". São perguntas diferentes e exigem sinais diferentes.
O ponto de partida é a identidade do remetente. O nome exibido diz uma coisa e o endereço real diz outra? O domínio é parecido com o seu, com uma letra trocada? O Reply-To aponta para um endereço diferente do From? A mensagem diz vir do seu próprio domínio mas chegou de fora, sem passar em SPF, DKIM ou DMARC?
Depois vem o comportamento. Primeiro contato de um domínio registrado há poucos dias. Pedido de urgência combinado com sigilo. Alteração de dados bancários no meio de uma negociação. Link que leva a uma página de login imitando um serviço conhecido. Nenhum desses sinais condena sozinho — juntos, formam um retrato bem reconhecível.
-
Nome exibido enganoso
O nome mostra o diretor da empresa; o endereço é um Gmail qualquer.
-
Domínio parecido
Uma letra trocada, um hífen a mais, um sufixo diferente do original.
-
Falsificação do seu domínio
Mensagem que diz vir de dentro mas chegou de fora, sem autenticação.
-
Link que não bate
O texto mostra um endereço, o destino real é outro.
-
Urgência e sigilo
Pedido para resolver agora e não comentar com ninguém — padrão clássico.
-
Troca de dados bancários
Alteração de conta ou chave PIX no meio de uma negociação em andamento.
Publicar autenticação protege quem recebe de você
Boa parte do phishing que atinge os seus clientes não passa pela sua caixa: alguém envia mensagens como se fosse a sua empresa, direto para eles. Filtro nenhum do seu lado impede isso.
O que impede é o seu domínio publicar SPF, DKIM e DMARC corretamente, com política de rejeição. Aí o servidor do seu cliente tem como saber que aquela mensagem não veio de você — e recusá-la antes que ela chegue. É a única defesa que funciona fora do seu perímetro, e ela depende só de configuração de DNS.
Você pode verificar como está o seu domínio agora, sem cadastro, no diagnóstico gratuito.
Perguntas frequentes
Continue por aqui
Seu domínio pode estar sendo usado para golpe sem você saber.
Uma análise mostra se alguém consegue enviar mensagens em nome da sua empresa hoje — e o que precisa ser publicado no DNS para impedir isso.