Zarv

Phishing

Também conhecido como: Golpe do link falso · Smishing · Vishing

Golpe em que a vítima é levada, por uma mensagem ou página falsa que imita uma empresa ou pessoa confiável, a entregar senhas, dados de cartão ou códigos de acesso.

Base legal

Código Penal, art. 154-A (invasão de dispositivo informático)

O phishing é a pescaria digital: o golpista lança uma isca — um e-mail do "banco", um SMS de "entrega pendente", um link de "regularização do CPF" — e espera que alguém morda. As variações têm nome próprio: smishing quando chega por SMS, vishing quando é por ligação, *spear phishing* quando o alvo é escolhido a dedo.

O que o golpe captura é a credencial. Com senha, código de verificação ou dados do cartão, o fraudador entra na conta da vítima, abre crédito em nome dela ou usa a identidade roubada para cadastros novos. No Código Penal, a invasão de dispositivo tem pena aumentada desde 2021, e a fraude praticada com dados obtidos assim costuma ser enquadrada como fraude eletrônica, com pena de quatro a oito anos.

Para quem concede crédito ou abre contas, o phishing aparece do outro lado: um cadastro com dados verdadeiros de uma pessoa real, operado por outra. É por isso que conferir dados não basta — é preciso confirmar que quem está no fluxo é a pessoa dona deles e que o comportamento é coerente com o histórico dela.

Perguntas frequentes

Como identificar um phishing?

Desconfie de mensagens com urgência, links encurtados ou endereços que imitam o nome de uma empresa com pequenas diferenças, e pedidos de senha, código ou dados de cartão. Empresas legítimas não pedem essas informações por mensagem. Na dúvida, acesse o serviço digitando o endereço oficial.

Fontes

Termos relacionados

Veja na prática

Veja o risco antes que ele custe.

100% LGPD · Sem compromisso · No ar em minutos