Skip to main content
Ataques e Ameaças

Smishing

Phishing por SMS, um ataque de engenharia social entregue por mensagem de texto, geralmente com um link malicioso ou um pedido urgente para roubar credenciais.

O smishing combina SMS e phishing: os invasores enviam mensagens de texto que parecem vir de bancos, transportadoras, órgãos públicos ou empregadores. O texto cria urgência (“sua conta foi bloqueada”, “não conseguimos entregar sua encomenda”) e traz um link para uma página que colhe credenciais.

O smishing funciona porque as pessoas tendem a confiar mais em mensagens de texto que em e-mails, e porque navegadores móveis dificultam a verificação da URL antes do clique. A tela menor também torna mais difícil distinguir uma página falsa da verdadeira.

As defesas incluem nunca clicar em links de mensagens inesperadas, confirmar a informação entrando em contato direto com a organização, usar um gerenciador de senhas, que não preenche em domínios de phishing, e denunciar mensagens suspeitas à operadora.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo