Como reconhecer um e-mail de phishing

Aprenda a identificar e-mails falsos que tentam roubar as suas informacoes pessoais, e o que fazer se receber um.

Facil 5 passos Web ~8 min 27 de março de 2026

O que vai aprender

Neste guia, vai aprender a reconhecer e-mails falsos (chamados e-mails de phishing) que tentam engana-lo para que partilhe informacoes pessoais como palavras-passe ou dados bancarios. Tambem vai aprender o que fazer se receber um e como denuncia-lo.

O que precisa

  • Uma conta de e-mail (Gmail, Outlook, Yahoo ou outra)
  • Alguns minutos de atencao ao ler os seus e-mails

Passo a passo

Passo 1: Verificar o endereco de e-mail do remetente

Veja quem enviou o e-mail. Nao apenas o nome que aparece, mas o endereco de e-mail completo. Para o ver, toque ou clique no nome do remetente. Um e-mail verdadeiro do seu banco vira de um endereco como suporte@seubanco.pt. Um falso pode vir de algo como suporte@seubanco-alerta-seguranca.com ou uma serie de letras aleatorias. Se o endereco parecer estranho, desconfie.

Passo 2: Procurar linguagem urgente ou ameacadora

Os e-mails de phishing tentam assusta-lo para que aja rapidamente. Podem dizer coisas como “A sua conta sera encerrada em 24 horas” ou “Acesso nao autorizado detetado — aja agora.” As empresas verdadeiras raramente o pressionam desta forma. Se um e-mail o faz sentir ansioso ou apressado, isso e um sinal de alerta. Respire fundo e olhe com mais cuidado.

Antes de clicar em qualquer link no e-mail, passe o cursor do rato por cima (num computador) ou mantenha premido (num telefone). Isto mostra-lhe para onde o link realmente leva. Se o endereco do link parecer diferente do que espera, ou tiver erros no nome do site, nao clique. Por exemplo, um link que diz “Ir para o PayPal” mas aponta para paypa1-secure.com e falso.

Passo 4: Procurar outros sinais de alerta

Verifique se o e-mail tem estes indicios comuns:

  • Erros de ortografia e gramatica num e-mail que diz ser de uma grande empresa
  • Saudacoes genericas como “Caro cliente” em vez do seu nome verdadeiro
  • Pedidos de informacoes pessoais como palavras-passe, numeros de cartao de credito ou o seu numero de contribuinte. As empresas verdadeiras nunca pedem isto por e-mail
  • Anexos inesperados que nao solicitou

Passo 5: Denunciar o e-mail e apaga-lo

Se acredita que o e-mail e falso, nao responda. Na maioria das aplicacoes de e-mail, pode marca-lo como spam ou phishing:

  • No Gmail: Abra o e-mail, toque nos tres pontos no canto superior direito e selecione Denunciar phishing
  • No Outlook: Selecione o e-mail e clique em Denunciar e depois Denunciar phishing
  • No Yahoo Mail: Selecione o e-mail, clique nos tres pontos e escolha Denunciar esquema de phishing

Depois de denunciar, apague o e-mail da sua caixa de entrada.

Dicas uteis

  • Em caso de duvida, va diretamente ao site: Em vez de clicar num link do e-mail, abra o seu navegador e escreva o endereco do site. Depois inicie sessao a partir dai.
  • O seu banco nunca lhe pedira a palavra-passe por e-mail: Esta e uma regra universal. Se qualquer e-mail pedir a sua palavra-passe, e falso.
  • Fale com alguem de confianca: Se nao tem a certeza sobre um e-mail, peca a um familiar ou amigo para o verificar. Uma segunda opiniao ajuda sempre.

Perguntas frequentes

E se eu ja cliquei num link de um e-mail de phishing?

Nao entre em panico. Feche a pagina imediatamente. Se introduziu uma palavra-passe, altere-a de imediato a partir de outro dispositivo ou navegador. Se introduziu dados bancarios, contacte o seu banco imediatamente. Execute uma analise de virus no seu dispositivo por precaucao.

Os e-mails de phishing podem parecer reais?

Sim. Alguns e-mails de phishing sao muito convincentes, com logotipos reais e formatacao profissional. Por isso deve sempre verificar o endereco de e-mail do remetente e nunca clicar em links quando o pressionam a agir rapidamente.

Nao encontrou o que procura?

Diga-nos que guia precisa e nos escrevemos para si.