Você interagiu com uma isca que simulou uma promoção legítima da Mondial/Aiwa. Em um ataque real, esse clique poderia redirecionar para uma página de coleta de credenciais, instalar malware ou iniciar uma transação fraudulenta. Use esta página para entender como o ataque funcionou e como evitá-lo no futuro.
7a971c3e-7245-4e53-8b74-839f587af70e
Campanhas de phishing modernas não são mais aqueles e-mails com erros grosseiros. Elas copiam identidade visual, exploram datas comemorativas, imitam processos internos e usam domínios quase idênticos aos legítimos. Reconhecer esses sinais é a principal linha de defesa.
Phishing é uma técnica de engenharia social que usa comunicações falsas — e-mail, SMS, WhatsApp, Teams — para enganar o destinatário e induzi-lo a revelar credenciais, clicar em links maliciosos ou executar ações prejudiciais. O termo deriva da palavra "fishing" (pesca): o atacante lança isca e espera a vítima morder.
- Explora emoções: medo, ganância, curiosidade
- Imita marcas e processos conhecidos
- Cria senso de urgência para anular o julgamento crítico
- Tempo de exposição curto reduz a análise
- Qualidade visual cada vez mais convincente
- Roubo de credenciais corporativas
- Acesso não autorizado a sistemas internos
- Vazamento de dados sensíveis
- Fraude financeira em nome da empresa
- Instalação de ransomware ou spyware
Veja abaixo um e-mail simulado. Identifique os elementos suspeitos antes de ler as anotações.
Olá, colaborador!
Em comemoração ao Dia das Mães, a Mondial e Aiwa estão oferecendo um benefício exclusivo para todos os nossos colaboradores. Mas atenção: esta oferta expira em 2 horas!
👉 Clique agora para resgatar seu cupom de 30% de desconto em toda a linha Mondial:
http://mundial-aiwa-beneficios.com/resgate?token=ABX920
Não perca! Apenas os primeiros 50 colaboradores garantem o benefício.
Mensagem em massa com link ou anexo malicioso. Simula bancos, empresas, RH ou promoções.
Ataque personalizado para uma pessoa específica. Usa nome, cargo e contexto real para ser mais convincente.
Phishing via SMS (smishing) ou ligação de voz (vishing). Cada vez mais comum no ambiente corporativo.
WhatsApp, Teams ou Slack são usados para enviar links maliciosos se passando por colegas ou gestores.
Site que imita um portal legítimo para coletar credenciais. Pode ter certificado SSL e layout idêntico.
Spear phishing direcionado a executivos e gestores para autorização de transferências ou acesso privilegiado.
- Use autenticação em dois fatores (MFA) em todas as contas corporativas
- Nunca reutilize senhas entre sistemas internos e externos
- Mantenha o sistema operacional e antivírus atualizados
- Não abra anexos .exe, .zip, .doc com macros de fontes desconhecidas
- Bloqueie a tela ao afastar do computador mesmo por 1 minuto
- Não entre em pânico — ação rápida limita o dano
- Altere imediatamente as senhas que possam ter sido expostas
- Desconecte o equipamento da rede se suspeitar de malware
- Notifique TI/segurança com evidências (print, cabeçalho do e-mail)
- Não tente "resolver" sozinho — envolva a equipe responsável