Como Reconhecer uma Mensagem de Phishing: Sinais e Verificações Seguras
Phishing funciona porque parece rotineiro e te apressa. Veja o que procurar e o que fazer em vez de tocar.
Publicado 30 de setembro de 2026 · 2 min de leitura
Phishing funciona porque parece rotineiro e te apressa. Veja o que procurar e o que fazer em vez de tocar.
Publicado 30 de setembro de 2026 · 2 min de leitura
Mensagens de phishing tentam fazer você agir antes de pensar. Elas geralmente combinam alguns elementos, e quanto mais deles você vir juntos, maior o risco.
A página por trás do link é falsa, e tudo o que você digitar nela vai para o remetente.
Um serviço genuíno nunca precisa da sua senha ou código de uso único. Você os insere por conta própria, em sua própria tela de login, para provar quem você é. Se uma mensagem pedir para você enviá-los ou lê-los em voz alta, o remetente está tentando entrar como você. Considere este pedido sozinho como razão suficiente para parar, mesmo que o restante da mensagem pareça convincente.
Antes de tocar, passe o mouse sobre o link, ou pressione e segure-o em um telefone, para ver seu destino real. Um endereço que apenas parece oficial pode diferir do real por um caractere ou uma palavra extra. Se o destino não for exatamente o que você espera, não o abra. A tabela abaixo combina cada sinal de alerta com uma resposta sensata.
| Sinal | O que parece | O que fazer |
|---|---|---|
| Urgência | Um prazo ou uma ameaça que te impulsiona a agir agora | Pause; urgência é uma tática de pressão, não prova de um problema real |
| Link para fazer login | Um botão ou endereço que leva a uma página pedindo para você fazer login ou confirmar | Verifique o destino real, ou ignore o link e use o ponto de entrada oficial |
| Pedido de senha ou código | Uma mensagem pedindo para você responder com ou inserir um segredo | Nunca compartilhe; um serviço genuíno não precisa disso de você |
| Endereço semelhante | Um endereço web que parece oficial à primeira vista | Inspecione o endereço completo cuidadosamente antes de tocar, e não o abra se estiver em dúvida |
Não use o link na mensagem. Acesse o serviço através de seu ponto de entrada oficial conhecido: um favorito salvo, o aplicativo que você instalou anteriormente ou o chat que você mesmo abriu. Para Nexus Pay, isso significa a carteira que você abriu no Telegram através do bot @nexuspaymybot, não um link que chegou em uma mensagem. Se a mensagem fosse genuína, o mesmo aviso ou tarefa estará esperando lá.
As transferências de blockchain são irreversíveis: ninguém pode reverter uma transferência enviada para o endereço errado. Se uma página falsa o convencer a enviar fundos ou revelar detalhes de acesso, geralmente não há como desfazer o resultado. Isso torna o hábito de verificar mais importante do que qualquer correção pós-fato. Nexus Pay oferece um código de acesso opcional de quatro dígitos e permite congelar o cartão com um toque, mas estas são camadas extras, não um substituto para identificar a armadilha.
Pare e não insira mais nada nessa página. Em seguida, vá para o serviço real através de seu ponto de entrada oficial, em vez de através da mensagem, e altere qualquer senha que você digitou na página falsa. Se você usa um cartão, congelá-lo enquanto você resolve as coisas limita o uso posterior. Qualquer coisa enviada por transferência de blockchain não pode ser revertida, então aja rapidamente nas partes que você ainda pode controlar.
Abrindo…