Phishing
Também conhecido como: Golpe do link falso · Smishing · Vishing
Golpe em que a vítima é levada, por uma mensagem ou página falsa que imita uma empresa ou pessoa confiável, a entregar senhas, dados de cartão ou códigos de acesso.
Base legal
Código Penal, art. 154-A (invasão de dispositivo informático)
O phishing é a pescaria digital: o golpista lança uma isca — um e-mail do "banco", um SMS de "entrega pendente", um link de "regularização do CPF" — e espera que alguém morda. As variações têm nome próprio: smishing quando chega por SMS, vishing quando é por ligação, *spear phishing* quando o alvo é escolhido a dedo.
O que o golpe captura é a credencial. Com senha, código de verificação ou dados do cartão, o fraudador entra na conta da vítima, abre crédito em nome dela ou usa a identidade roubada para cadastros novos. No Código Penal, a invasão de dispositivo tem pena aumentada desde 2021, e a fraude praticada com dados obtidos assim costuma ser enquadrada como fraude eletrônica, com pena de quatro a oito anos.
Para quem concede crédito ou abre contas, o phishing aparece do outro lado: um cadastro com dados verdadeiros de uma pessoa real, operado por outra. É por isso que conferir dados não basta — é preciso confirmar que quem está no fluxo é a pessoa dona deles e que o comportamento é coerente com o histórico dela.
Perguntas frequentes
Como identificar um phishing?
Desconfie de mensagens com urgência, links encurtados ou endereços que imitam o nome de uma empresa com pequenas diferenças, e pedidos de senha, código ou dados de cartão. Empresas legítimas não pedem essas informações por mensagem. Na dúvida, acesse o serviço digitando o endereço oficial.