Como reconhecer emails de phishing

O phishing é a porta de entrada de grande parte dos problemas de segurança: roubo de palavras-passe, vírus, burlas bancárias. Aprender a detetá-lo é provavelmente a competência de segurança mais útil que pode ter.

Fácil 2 min de leitura Publicado em 2026 Por Equipo SolucionaPC

O phishing é a porta de entrada de grande parte dos problemas de segurança: roubo de palavras-passe, vírus, burlas bancárias. Aprender a detetá-lo é provavelmente a competência de segurança mais útil que pode ter.

Explicação simples

Um email de phishing é uma mensagem que finge ser de uma empresa ou pessoa de confiança (o seu banco, os CTT, a Netflix, até um colega de trabalho) para o levar a clicar num link falso, descarregar um ficheiro malicioso, ou dar os seus dados diretamente.

Sinais que denunciam um email de phishing

1. Cria urgência ou medo

"A sua conta será suspensa em 24 horas", "Atividade suspeita detetada": o objetivo é fazê-lo agir depressa, sem pensar nem verificar.

2. O endereço do remetente não bate certo

Repare no endereço de email completo, não só no nome apresentado. Um email "dos CTT" que na realidade vem de ctt-notificacao@mail-envio23.com é um sinal claro.

3. Links que não levam onde dizem

Passe o rato sobre o link (sem clicar) e olhe para o canto inferior esquerdo do navegador ou do cliente de email: aí vê-se o URL real para onde o levaria.

4. Erros ortográficos e redação estranha

As empresas sérias cuidam muito das suas comunicações. Erros ortográficos, frases mal traduzidas ou um tom estranho são sinais de alerta.

5. Pedem-lhe dados que a empresa nunca pediria por email

Nenhum banco lhe vai pedir a palavra-passe completa ou o código do cartão por email. Nunca.

Exemplo típico: "Detetámos um pagamento suspeito na sua conta. Verifique a sua identidade aqui para evitar o bloqueio" + um link para uma página que imita o design real do banco.

O que fazer se suspeitar de um email

  • Não clique em nenhum link nem descarregue anexos.
  • Não responda ao email, nem sequer para "confirmar que não é você".
  • Aceda ao site oficial da empresa escrevendo o endereço você mesmo, nunca a partir do link do email.
  • Marque o email como phishing ou spam no seu cliente de email.

Dica: ative a verificação em dois passos nas suas contas importantes. Assim, mesmo que alguém consiga a sua palavra-passe com phishing, não conseguirá entrar sem o segundo código.

Atenção: se já clicou e inseriu os seus dados numa página suspeita, mude essa palavra-passe de imediato a partir do site oficial, e em qualquer outro sítio onde use a mesma palavra-passe.

Erros frequentes

Confiar num email só porque "sabia o meu nome completo" é um erro comum: essa informação costuma estar disponível publicamente ou ter sido exposta em fugas de dados anteriores, e não garante que o email seja legítimo.

Perguntas frequentes

O phishing só chega por email?

Não, também é muito comum por SMS (conhecido como smishing), WhatsApp ou redes sociais, com o mesmo objetivo: fazê-lo clicar num link falso ou dar os seus dados.

Como denuncio um email de phishing?

A maioria dos clientes de email (Gmail, Outlook) tem uma opção de 'Marcar como phishing' ou 'Denunciar' diretamente a partir da mensagem, o que também ajuda o sistema a aprender a detetá-los melhor.

Os antivírus detetam o phishing?

Muitos antivírus e navegadores modernos incluem proteção contra sites de phishing conhecidos, mas não são infalíveis com sites criados recentemente. Aprender a identificá-lo você mesmo continua a ser a melhor defesa.

Partilhar: