Catch Temp Mail

Como identificar e-mails de verificação de phishing

Por CatchTempMail · Publicado 2 de agosto de 2026

Geralmente, um e-mail de verificação chega porque você criou uma conta, alterou uma senha, fez login em um novo dispositivo ou solicitou acesso a um serviço.

Essa familiaridade torna as mensagens de verificação úteis para os golpistas.

Um e-mail de verificação de phishing imita uma mensagem de confirmação legítima para induzi-lo a abrir um link malicioso, compartilhar um código único, inserir credenciais de login, baixar um arquivo ou aprovar uma ação que você não iniciou.

Alguns e-mails de phishing são óbvios. Outros copiam a marca real da empresa, usam linguagem profissional e direcionam os destinatários para sites que parecem quase idênticos às páginas de login genuínas.

A abordagem mais segura é não perguntar se um e-mail "parece real". Em vez disso, verifique se a mensagem corresponde a uma ação que você realmente iniciou e se você pode concluir essa ação por meio de um site ou aplicativo confiável sem usar o link do e-mail.

Este guia explica como identificar e-mails de verificação de phishing, inspecionar links e remetentes, proteger códigos de verificação e responder após uma interação suspeita.

Ilustração mostrando um e-mail de verificação sendo inspecionado com uma lupa e um escudo de segurança

O que é um e-mail de verificação de phishing?

Um e-mail de verificação de phishing é uma mensagem fraudulenta projetada para se parecer com uma confirmação de conta legítima ou um e-mail de segurança.

Pode alegar que você precisa:

  • Verifique uma nova conta
  • Confirme seu endereço de e-mail
  • Aprovar um login

*Redefinir sua senha

  • Validar um pagamento
  • Confirme sua identidade
  • Revise atividades suspeitas
  • Desbloqueie uma conta suspensa
  • Aceite um convite
  • Digite uma senha única
  • Confirme uma mudança de conta
  • Impedir que uma conta seja excluída

A mensagem pode levar a um site falso que coleta sua senha, detalhes de pagamento, informações pessoais ou código de autenticação multifator.

Outras mensagens de phishing contêm anexos maliciosos, números de suporte falsos, códigos QR ou instruções que fazem com que os usuários instalem software.

O FTC alerta que as mensagens de phishing muitas vezes se fazem passar por organizações conhecidas e criam uma história destinada a fazer os destinatários clicarem em um link ou abrirem um anexo.

Por que e-mails de verificação funcionam tão bem como iscas de phishing?

E-mails de verificação reais geralmente são curtos, urgentes e orientados para a ação.

Eles geralmente contêm um botão em destaque, como:

*Verificar e-mail

  • Confirme a conta
  • Aprovar login
  • Redefinir senha
  • Revise a atividade

*Continuar registro

Essa estrutura é fácil de ser imitada pelos golpistas.

Os destinatários também estão acostumados a agir rapidamente porque links e códigos de verificação legítimos podem expirar. Um golpista pode usar essa urgência para desencorajar uma inspeção cuidadosa.

Uma mensagem falsa pode chegar logo após você usar um site não relacionado, fazendo com que pareça estar conectado a algo que você acabou de fazer. Também pode ser enviado em grandes volumes com a expectativa de que alguns destinatários estejam atualmente registrando-se no serviço personificado.

Nunca presuma que um e-mail de verificação é legítimo simplesmente porque seu momento parece plausível.

1. Pergunte se você iniciou a ação

A primeira e mais importante questão é:

Acabei de fazer algo que deveria gerar esta mensagem?

Um e-mail de verificação legítimo geralmente segue uma ação específica, como:

  • Criando uma conta
  • Fazendo login
  • Solicitando uma redefinição de senha
  • Alterando um endereço de e-mail
  • Habilitando autenticação multifator
  • Fazendo uma compra
  • Convidar alguém para um serviçoUma mensagem de verificação inesperada nem sempre significa que sua conta foi comprometida. Alguém pode ter inserido seu endereço de e-mail por engano ou um sistema automatizado pode ter enviado uma mensagem antiga ou atrasada.

No entanto, uma mensagem inesperada não deve ser confiável automaticamente.

Não clique no botão apenas para "ver o que é". Em vez disso, acesse diretamente o site ou aplicativo oficial do serviço e verifique notificações, atividades recentes ou alertas de segurança.

Quando uma mensagem inesperada de verificação de e-mail Google é recebida porque outra pessoa digitou o endereço, Google avisa que o destinatário pode desconsiderá-la e a conta permanecerá não verificada.

2. Leia o endereço completo do remetente

O nome de exibição de um remetente não é uma prova confiável de identidade.

Um e-mail pode parecer vir de:```text Microsoft Account Team

security-microsoft@example.net

Expanda as informações do remetente e examine o endereço completo.

Fique atento para:

  • Nomes de empresas com erros ortográficos
  • Palavras ou caracteres extras
  • Domínios não relacionados
  • Endereços de e-mail gratuitos para consumidores
  • Domínios com código de país inesperados
  • Subdomínios projetados para se parecerem com o domínio real
  • Letras substituídas por caracteres de aparência semelhante
  • Um endereço de resposta diferente do remetente visível

Por exemplo:```text security@accounts.example.com

security@example.accounts-confirmation.com

No segundo exemplo, o domínio controlador é accounts-confirmation.com, não example.com.

Google recomenda verificar se o nome do remetente e o endereço de e-mail correspondem e revisar os avisos de mensagens suspeitas antes de interagir com um e-mail.

3. Identifique o domínio real

Os invasores geralmente colocam o nome de uma empresa confiável em algum lugar de um domínio para fazer com que pareça legítimo.

Considerar:```text accounts.google.com.security-check.example.net


Outro exemplo enganoso pode ser:```text
paypal-account-verification.com

Observe também as substituições de caracteres, como:

  • paypaI.com, usando "I" maiúsculo em vez de "l" minúsculo
  • micros0ft.com, usando zero em vez da letra "o"
  • arnazon.com, usando "rn" para se assemelhar a "m"
  • Caracteres internacionais que se assemelham visualmente às letras latinas

Quando não tiver certeza, não tente determinar a legitimidade apenas pelo e-mail. Abra o aplicativo oficial da empresa ou insira manualmente o endereço conhecido.

4. Inspecione o link antes de abri-lo

O texto exibido em um botão não precisa corresponder ao destino.

Um botão rotulado:```text Verify your account


Em um computador, passe o mouse sobre o botão ou link sem clicar. A maioria dos aplicativos de e-mail exibirá o destino real próximo à parte inferior da janela ou ao lado do cursor.

Em um telefone ou tablet, pressionar e segurar o link pode exibir uma visualização. Não continue se o aplicativo não mostrar claramente o destino.

Verifique:

*Um domínio não relacionado ao serviço
* Erros ortográficos
* Serviços inesperados de encurtamento de URL
* Um endereço IP em vez de um domínio reconhecível
* Um longo redirecionamento URL com um destino desconhecido
* Um arquivo para download em vez de uma página da web
* Um link cujo destino não corresponde ao texto visível

Google aconselha os usuários a passar o mouse sobre os links e verificar se o destino exibido corresponde ao que o link afirma abrir.

Não presuma que um link é seguro apenas porque começa com `https://`. HTTPS criptografa a conexão com o site; isso não prova que o site em si seja legítimo. Os sites de phishing também podem usar certificados HTTPS válidos.

## 5. Evite o link do e-mail quando houver uma rota mais segura

Mesmo quando uma mensagem parece legítima, muitas vezes você não precisa usar seu link.

Em vez disso:

1. Abra o aplicativo oficial.
2. Use um marcador criado anteriormente.
3. Digite manualmente o endereço do site conhecido da empresa.
4. Navegue até a conta ou seção de segurança.
5. Verifique se a ação solicitada aparece ali.

Por exemplo, quando um e-mail informa que sua conta bancária requer verificação, não use o botão ou número de telefone incluído. Abra o aplicativo oficial do banco ou use os dados de contato do seu cartão ou um extrato de confiança.

O FTC recomenda entrar em contato com uma empresa por meio de um site, endereço de e-mail ou número de telefone já conhecido como genuíno, em vez de usar os dados de contato em uma mensagem suspeita.

## 6. Nunca compartilhe um código de verificação com outra pessoa

Um código de verificação tem como objetivo provar que você controla um número de telefone, endereço de e-mail, aplicativo de autenticação ou conta.

Um código legítimo pode ser usado quando você:

* Faça login
* Redefinir uma senha
* Adicione um novo dispositivo
* Alterar configurações de segurança
*Confirme uma compra
* Recuperar uma conta
* Registre uma nova conta

Um golpista que já conhece seu nome de usuário e senha pode precisar apenas do código de verificação para concluir o login.

Eles podem entrar em contato com você fingindo ser:

* Equipe de fraude bancária
* Suporte técnico
* Um comprador ou vendedor de mercado
* Um motorista de entrega
*Um funcionário da empresa
* Um representante de mídia social
* Alguém que digitou seu número por engano
* Um amigo cuja conta foi comprometida

Eles podem alegar que o código é necessário para cancelar uma transação, verificar sua identidade, liberar um pagamento ou provar que você não é um golpista.

Não forneça o código.

Um e-mail ou texto de verificação geralmente afirma que o código não deve ser compartilhado. O FTC também avisa que qualquer pessoa que solicite inesperadamente seu código de verificação pode estar tentando acessar sua conta.

[[protect-verification-code-image]]

## 7. Trate um código não solicitado como um aviso

Receber um código de verificação que você não solicitou pode significar:

*Alguém digitou seu endereço de e-mail por engano
* Alguém está tentando criar uma conta usando seu endereço
* Alguém sabe sua senha e está tentando fazer login
* Alguém iniciou uma redefinição de senha
* Um aplicativo legítimo reenvia uma solicitação antiga
* Um golpista planeja pedir o código

Não responda à mensagem e não envie o código para ninguém.

Para uma conta existente importante:1. Abra o serviço diretamente.
2. Verifique a atividade de login recente.
3. Altere sua senha caso haja evidências de acesso não autorizado.
4. Encerre sessões desconhecidas.
5. Confirme se o e-mail e o número de telefone de recuperação ainda são seus.
6. Habilite ou fortaleça a autenticação multifator.
7. Revise os aplicativos conectados e as regras de encaminhamento.

Um código não solicitado não significa necessariamente que um invasor acessou a conta com sucesso. O código pode ser a barreira que os impede de concluir a tentativa.

## 8. Desconfie de solicitações para "verificar" sua senha

Um link de verificação legítimo pode ocasionalmente levar a uma página de login. No entanto, os sites de phishing frequentemente usam linguagem de verificação para coletar credenciais.

Seja especialmente cauteloso quando um e-mail solicitar que você insira:

* Sua senha de e-mail
* Credenciais bancárias
* Uma frase de recuperação
* Um código de redefinição de senha
* Um número completo de cartão de crédito
* Um número de Seguro Social ou Seguro Social
* Passaporte ou carteira de motorista
* Códigos de aplicativos de autenticação
* Códigos de backup
* Respostas a perguntas de segurança

Google afirma que não pede aos usuários que forneçam senhas ou outras informações privadas por e-mail.

Antes de inserir as credenciais, inspecione cuidadosamente a barra de endereço. Uma página pode reproduzir as cores, o logotipo, as fontes e o layout de um serviço real enquanto opera a partir de um domínio completamente não relacionado.

Usar um gerenciador de senhas pode ajudar. Muitos gerenciadores de senhas não preencherão automaticamente as credenciais em um domínio diferente daquele onde o login foi salvo. Este é um aviso útil, embora não deva ser sua única verificação.

## 9. Fique atento à urgência e às ameaças

E-mails de verificação de phishing geralmente criam pressão com afirmações como:

* Sua conta será excluída hoje
* A verificação expira em dez minutos
* Seu pagamento será processado a menos que seja cancelado
*Sua conta foi suspensa
*Sua senha já foi comprometida
* Alguém fez login de outro país
* Sua caixa de correio está cheia
*Seus benefícios serão encerrados
* Você deve verificar imediatamente para evitar ações legais

Algumas mensagens de segurança legítimas são urgentes. A presença de urgência por si só não prova que um e-mail seja fraudulento.

O sinal de alerta é a urgência combinada com a pressão para clicar em um link, inserir informações, enviar dinheiro, ligar para um número desconhecido ou ignorar procedimentos normais.

Faça uma pausa e verifique a situação de forma independente.

## 10. Não confie na ortografia perfeita ou no design profissional

Gramática inadequada e palavras estranhas podem indicar phishing, mas muitos e-mails de phishing modernos são sofisticados.

Os invasores podem copiar modelos, logotipos, isenções de responsabilidade legais, endereços de correspondência e idiomas de suporte genuínos. Eles também podem usar ferramentas de escrita automatizadas para criar mensagens com som natural em vários idiomas.

Um e-mail com aparência profissional ainda pode ser fraudulento.

Não baseie sua decisão apenas em:

*Ortografia correta
* Logotipos da empresa
* Cores da marca
* Um aviso de direitos autorais
* Um endereço físico
* Um link de cancelamento de inscrição
*Seu nome aparecendo na saudação
* Um layout de e-mail familiar

Informações pessoais roubadas podem permitir que golpistas personalizem mensagens com seu nome, empregador, compra recente ou detalhes parciais da conta.

As verificações técnicas e contextuais são mais valiosas do que a aparência visual.

## 11. Seja cauteloso com anexos

A maioria dos processos comuns de verificação de e-mail não exige que você abra um anexo.

Uma mensagem de verificação inesperada contendo um dos seguintes itens merece um exame mais minucioso:* Arquivo HTML
* ZIP ou arquivo
* Instalador executável
* Documento de escritório
* PDF contendo outro link de verificação
* Convite de calendário
* Imagem do código QR
* Arquivo protegido por senha

Um anexo HTML pode abrir um formulário de login falso diretamente em um navegador. Um arquivo pode ocultar conteúdo executável. Um documento pode instruí-lo a ativar macros ou ignorar proteções de segurança.

Microsoft recomenda evitar links e anexos em mensagens suspeitas de phishing e entrar em contato com o suposto remetente por meio de detalhes verificados de forma independente.

Não desative software de segurança ou avisos do navegador apenas porque um e-mail solicita isso.

## 12. Tenha cuidado com a verificação do código QR

Um e-mail de phishing pode conter um código QR e pedir para você digitalizá-lo para:

* Verifique sua conta
* Veja um documento seguro
* Aprovar um login
* Impedir a suspensão da conta
* Acesse um correio de voz
*Redefinir sua senha

Os códigos QR dificultam a inspeção do link porque o destino fica oculto dentro da imagem.

Antes de abrir um link digitalizado:

* Visualize o destino
* Confirme o domínio
* Evite inserir credenciais após escanear um código inesperado
* Use o aplicativo oficial sempre que possível
* Não instale software nem execute comandos apresentados como etapas de verificação

Uma mensagem descrevendo um processo desconhecido como "verificação de segurança" não torna o processo seguro. O FTC alertou sobre verificações falsas e instruções no estilo CAPTCHA que podem levar os usuários a executar comandos maliciosos ou instalar malware.

## 13. Verifique se o e-mail está autenticado

As tecnologias de autenticação de e-mail podem ajudar os provedores de recebimento a determinar se uma mensagem foi autorizada pelo domínio que afirma usar.

Os mecanismos comuns incluem:

*SPF
*DKIM
*DMARC

No Gmail, os usuários podem visualizar os detalhes da mensagem e verificar se uma mensagem foi enviada e assinada pelos domínios esperados. Google explica que DKIM permite que remetentes legítimos apliquem uma assinatura digital que os sistemas receptores podem verificar.

A autenticação é útil, mas não é uma garantia perfeita.

Um e-mail de phishing pode:

* Venha de um domínio recém-registrado que passa por sua própria autenticação
* Ser enviado através de uma conta legítima comprometida
* Use um serviço de terceiros autorizado por um domínio real
* Imite uma empresa sem falsificar seu domínio exato

A falha de autenticação é um forte motivo para cautela. O sucesso da autenticação é apenas uma prova.

## 14. Não presuma que uma mensagem é segura porque vem de um contato conhecido

A conta de um amigo, colega de trabalho ou fornecedor pode ser comprometida.

As mensagens enviadas através de uma conta comprometida podem:

* Continue uma conversa existente
* Use a assinatura real da pessoa
* Consulte mensagens anteriores
*Contenha detalhes de contato genuínos
* Peça para você revisar um documento
* Solicite uma etapa de verificação incomum

Seja cauteloso quando um contato conhecido de repente lhe pedir para:

* Insira credenciais
* Envie um código de verificação
* Compre cartões-presente
* Alterar detalhes de pagamento
* Abra um arquivo compartilhado inesperado
* Aprovar um login desconhecido
* Mantenha o pedido em segredo

Confirme a solicitação por meio de outro canal, como um número de telefone conhecido ou uma conversa pessoal.

O Gmail pode mostrar avisos de fraude quando a conta de um contato familiar parece estar enviando solicitações incomuns de dinheiro ou informações pessoais.

## 15. Compare a mensagem com a ação que você realizou

Uma mensagem de verificação legítima deve corresponder exatamente ao que você fez.

Suponha que você se inscreveu para receber um boletim informativo, mas o e-mail solicita que você:* Confirme uma transação financeira
* Faça login no seu provedor de e-mail
* Instale um aplicativo
* Insira um código de verificação de telefone
* Forneça um cartão de crédito
* Baixe um certificado de segurança

A ação solicitada não corresponde à atividade original.

Da mesma forma, se você solicitou uma redefinição de senha, mas o e-mail solicita sua senha existente, código de recuperação e informações de pagamento, pare.

Um processo normal de verificação deve solicitar apenas as informações razoavelmente necessárias para confirmar a ação específica.

## 16. Verifique nomes, datas, locais e detalhes do dispositivo com cuidado

Os e-mails de segurança podem incluir detalhes sobre o evento que está sendo verificado:

* Nome da conta
* Tempo
*Localização aproximada
* Navegador
* Dispositivo
* Sistema operacional
* Endereço IP
* Valor da compra

Compare esses detalhes com sua atividade real.

Seja cauteloso quando:

* O nome da conta está errado
*A mensagem refere-se a um serviço que você não utiliza
* O local não é familiar
*A data não corresponde
* O valor da transação é desconhecido
* O dispositivo não é seu
* O e-mail omite detalhes que um serviço legítimo normalmente inclui

Tenha em mente que as estimativas de localização legítimas podem ser imprecisas devido a redes móveis, VPNs, proxies e roteamento do provedor de Internet.

Use os detalhes como pistas, não como prova absoluta.

## 17. Não use números de telefone contidos em um e-mail suspeito

Algumas mensagens de phishing evitam links maliciosos e, em vez disso, instruem você a ligar para o "suporte".

A pessoa que atende pode pedir que você:

* Instale software de acesso remoto
* Compartilhe um código de verificação
* Mova dinheiro para uma conta "segura"
* Leia o número do seu cartão
* Forneça credenciais bancárias
* Compre cartões-presente ou criptomoeda
* Desative as proteções da conta
* Conceda acesso ao seu computador

Não ligue para o número da mensagem.

Encontre o número de telefone da empresa através de:

* Seu aplicativo oficial
* Um extrato ou cartão já em sua posse
* Um marcador conhecido
* Seu site oficial inserido manualmente

Microsoft recomenda usar os detalhes de contato oficiais publicados da empresa em vez de números ou links contidos em uma mensagem suspeita de fraude.

## 18. Entenda os golpes comuns de verificação por e-mail

### Criação de conta falsa

A mensagem afirma que uma conta foi criada usando seu endereço de e-mail e solicita que você clique em um botão de cancelamento ou verificação.

O botão leva a uma página de login falsa.

### Redefinição de senha falsa

O e-mail informa que alguém solicitou uma redefinição de senha e solicita que você proteja a conta.

Em vez de usar o link do e-mail, visite diretamente o serviço e inspecione a conta.

### Alerta de login suspeito falso

A mensagem apresenta um local ou dispositivo desconhecido e pede que você "revise a atividade".

O destino coleta sua senha e código de verificação.

### Verificação de pagamento falso

O e-mail afirma que uma compra, assinatura, fatura ou reembolso requer confirmação.

Isso pode direcioná-lo para uma página de pagamento fraudulenta ou um número de suporte.

### Verificação falsa de documentos compartilhados

A mensagem diz que você deve fazer login para visualizar um documento, correio de voz, convite ou arquivo seguro.

A página de login foi projetada para roubar credenciais de e-mail.

### Roubo de código de verificação

Um golpista inicia uma solicitação real de login ou redefinição e pede que você envie o código genuíno.

O e-mail em si pode ser legítimo, mas a pessoa que solicita o código não.

### Verificação de suporte falsa

Alguém entra em contato com você alegando que precisa verificar sua identidade antes de resolver um problema.Eles podem estar usando o código para redefinir sua senha ou registrar seu número em outra conta.

## 19. Como o email temporário afeta o phishing de verificação

Um endereço de email temporário pode manter mensagens de registro de baixo valor longe de sua caixa de entrada permanente. Também pode reduzir a quantidade de informações pessoais conectadas a uma inscrição única.

No entanto, isso não torna os e-mails de verificação confiáveis.

Uma caixa de entrada temporária ainda pode receber:

* Mensagens de phishing
* Links maliciosos
* Links rastreados
* Anexos perigosos
* Solicitações de login falsas
* Tentativas de engenharia social

As mesmas regras de segurança se aplicam.

Ao usar uma caixa de entrada temporária, lembre-se de que você poderá receber mensagens não relacionadas ou inesperadas se:

* O endereço foi usado anteriormente
* O endereço é fácil de adivinhar
* Alguém digitou por engano
* O serviço permite endereços selecionados pelo usuário
* O endereço apareceu em um banco de dados vazado ou compartilhado

Interaja com uma mensagem de verificação apenas quando ela corresponder claramente a um registro que você acabou de iniciar.

## 20. O que fazer com um e-mail de verificação legítimo inesperado

Às vezes a mensagem é genuína, mas a ação foi iniciada por outra pessoa.

Para uma mensagem de verificação de nova conta:

*Não verifique a conta
*Não responda
* Ignore ou exclua a mensagem
* Use o processo oficial de abuso do serviço quando necessário

Para uma conta existente:

* Visite o serviço diretamente
* Revise a atividade de login
* Altere sua senha, se apropriado
* Remova dispositivos desconhecidos
* Verifique as informações de recuperação
* Habilite a autenticação multifator
* Entre em contato com o suporte oficial se os detalhes da conta forem alterados

Não clique no botão "Não solicitei isso", a menos que você tenha confirmado de forma independente que a mensagem e o destino são legítimos. Esse botão também pode ser imitado.

## 21. O que fazer se você clicou no link

Clicar em um link de phishing nem sempre significa que sua conta está comprometida. O risco depende do que aconteceu depois que a página foi aberta.

### Você clicou mas não digitou nada

*Feche a página
*Não baixe nada
* Atualize o navegador e o sistema operacional
* Execute uma verificação de segurança apropriada se a página baixou conteúdo ou se comportou de forma inesperada
* Denunciar a mensagem como phishing
* Monitore a conta relevante

### Você digitou uma senha

* Altere a senha imediatamente através do site oficial
* Altere-o em qualquer outro lugar onde foi reutilizado
* Saia de sessões desconhecidas
* Habilite a autenticação multifator
* Revise as informações de recuperação
* Verifique se há alterações não autorizadas

### Você digitou um código de verificação

* Suponha que o invasor possa ter concluído um login ou alteração de conta
* Altere a senha imediatamente
* Encerre todas as sessões ativas quando possível
* Revise a atividade recente
* Remova métodos e dispositivos de recuperação desconhecidos
* Entre em contato com o suporte oficial para contas confidenciais

### Você forneceu informações bancárias ou de cartão

* Entre em contato com a instituição financeira usando um número confiável
* Congele ou substitua os cartões afetados conforme recomendado
* Revise as transações
* Seguir os procedimentos antifraude da instituição

### Você instalou software ou abriu um anexo suspeito

* Desconecte o dispositivo de sistemas sensíveis quando apropriado
* Execute ferramentas de segurança confiáveis
* Remova software de acesso remoto não autorizado
* Altere senhas importantes de um dispositivo confiável
* Entre em contato com a equipe de segurança da sua organização quando o dispositivo for usado para trabalho

O FTC aconselha os usuários que divulgam credenciais por meio de phishing a alterar imediatamente as senhas comprometidas e verificar se há atividades não autorizadas.## 22. Como denunciar um e-mail de verificação de phishing

Os relatórios ajudam os provedores de e-mail a identificar mensagens semelhantes e proteger outros destinatários.

Use a opção **Denunciar phishing** ou equivalente em seu aplicativo de e-mail em vez de simplesmente excluir a mensagem.

Gmail aconselha os usuários que não têm certeza se uma mensagem veio de um remetente confiável a denunciá-la como phishing.

Você também pode:

*Relate a mensagem para a empresa personificada
* Notifique a equipe de segurança do seu empregador
* Denuncie fraudes financeiras ao banco relevante
* Use o serviço de denúncia de fraudes do seu país
* Preservar cabeçalhos e capturas de tela se uma investigação for necessária

Não encaminhe um anexo perigoso casualmente. Siga o processo de relatório recomendado pela sua organização ou provedor de e-mail.

## Lista de verificação de segurança de e-mail de verificação

Antes de clicar em um link de verificação, pergunte:

* Eu iniciei esta ação?
* A ação solicitada corresponde ao que eu fiz?
* O endereço completo do remetente está correto?
*O link leva ao domínio real da empresa?
* Posso concluir a ação através do aplicativo oficial?
* A mensagem pede mais informações do que o necessário?
* Alguém está me pedindo para compartilhar um código?
* O e-mail contém um anexo inesperado?
* Está me pressionando para agir imediatamente?
* A conta ou transação realmente pertence a mim?
* Existe uma maneira mais segura de verificar a solicitação de forma independente?

Quando alguma resposta levantar preocupação, pare e use um canal confiável.

## O resultado final

Um e-mail de verificação de phishing tenta explorar um processo de segurança familiar.

Os sinais de alerta mais fortes incluem:

* Uma solicitação de verificação que você não iniciou
*Um domínio de remetente que não corresponde à empresa
* Um link que leva a algum lugar inesperado
* Uma solicitação de sua senha ou informações de recuperação
* Alguém pedindo para você compartilhar um código de verificação
* Ameaças ou urgência artificial
* Anexos inesperados ou códigos QR
* Instruções para ligar para um número de suporte desconhecido
* Uma etapa de verificação que não corresponde à sua ação original

Não confie na marca, na ortografia ou no design profissional para determinar se uma mensagem é real.

Na dúvida, evite os links e informações de contato do e-mail. Abra o aplicativo ou site oficial de forma independente e verifique a conta lá.

O email temporário pode manter os registros únicos separados da sua caixa de entrada permanente, mas cada mensagem ainda precisa ser tratada com o devido cuidado. Catch Temp Mail ajuda a reduzir a exposição desnecessária do seu endereço principal; a verificação cuidadosa protege as contas e as informações conectadas a ela.