Pular para o conteúdo
EmailSecurity — página inicial

Antiphishing

A mensagem que dá prejuízo raramente parece spam.

Phishing não chega em volume, não tem anexo estranho e muitas vezes vem de um domínio com boa reputação. Ele é escrito para parecer exatamente com o que você esperava receber — e é por isso que exige um tipo de análise diferente.

Os padrões que a análise procura

  • Nome exibido enganoso

    O nome mostra o diretor da empresa; o endereço é um Gmail qualquer.

  • Domínio parecido

    Uma letra trocada, um hífen a mais, um sufixo diferente do original.

  • Falsificação do seu domínio

    Mensagem que diz vir de dentro mas chegou de fora, sem autenticação.

  • Link que não bate

    O texto mostra um endereço, o destino real é outro.

  • Urgência e sigilo

    Pedido para resolver agora e não comentar com ninguém — padrão clássico.

  • Troca de dados bancários

    Alteração de conta ou chave PIX no meio de uma negociação em andamento.

Publicar autenticação protege quem recebe de você

Perguntas frequentes

Spam é volume indesejado; incomoda e desperdiça tempo. Phishing é fraude dirigida: quer que alguém clique, digite uma senha, aprove um pagamento ou troque um dado bancário. Um phishing bem feito não tem nenhuma das características típicas de spam — vem de um domínio com boa reputação, sem anexo, sem palavra suspeita, às vezes com uma única frase.

É a variação mais comum no Brasil. O golpista acompanha uma negociação real — normalmente por ter acesso a uma caixa comprometida de um dos lados — e, na hora do pagamento, envia uma mensagem trocando os dados bancários. Como o contexto é verdadeiro, o pedido não levanta suspeita.

Comparamos o domínio remetente com o seu e com os seus contatos frequentes, procurando por trocas que passam despercebidas na leitura: caracteres visualmente parecidos, letras invertidas, um hífen a mais, um sufixo diferente. Domínio recém-registrado usado nesse padrão pesa bastante.

Não, e prometer isso seria desonesto. O filtro reduz muito o volume que chega, mas o phishing bem construído existe justamente para parecer legítimo. A defesa é combinada: filtragem, autenticação publicada no seu domínio para dificultar a falsificação, e um processo interno em que troca de dados bancários é sempre confirmada por outro canal.

Seu domínio pode estar sendo usado para golpe sem você saber.

Uma análise mostra se alguém consegue enviar mensagens em nome da sua empresa hoje — e o que precisa ser publicado no DNS para impedir isso.