Início / Dicas para concursos

Informática

Phishing para concursos: como identificar e não confundir com malware

Envelope preso a um anzol ao lado de um cadeado e de um celular
Ilustração editorial produzida com apoio de IA.

Uma mensagem chega com aparência de aviso importante e pede uma ação urgente. Na prova, o desafio é identificar o mecanismo: houve tentativa de enganar a pessoa, instalação de código malicioso ou ambos?

O que caracteriza phishing?

Phishing é uma fraude que usa comunicações enganosas para induzir a vítima a entregar informações ou realizar uma ação. A mensagem pode imitar uma instituição conhecida e conduzir a uma página falsa. E-mail não é o único canal: mensagens de texto e aplicativos também podem participar do golpe.

A relação com engenharia social está na manipulação da confiança, da curiosidade ou do senso de urgência. Em vez de começar quebrando uma proteção técnica, o golpista pode tentar fazer a pessoa colaborar com a fraude.

Phishing e malware não são sinônimos

Phishing

O foco é o engano por uma comunicação fraudulenta. Uma página falsa que recebe a senha digitada pela vítima já ilustra esse mecanismo.

Malware

É software malicioso. Pode roubar informações, danificar sistemas ou executar outras ações nocivas. Uma campanha de phishing pode distribuir malware, mas os conceitos não se confundem.

Leia a mensagem como um conjunto de pistas

O NIST destaca pedidos urgentes, solicitações de dados sensíveis e links suspeitos entre os sinais de atenção. Uma mensagem bem escrita também pode ser fraudulenta; erros de Português não são requisito para a existência do golpe.

Antes de agir, verifique o destino e procure a instituição por um canal que você já conhece, sem usar o contato oferecido na mensagem suspeita. Se houver um problema real na conta, essa verificação independente permite conferir a situação.

Um cenário de prova

Mensagem fictícia: “Seu acesso será cancelado ainda hoje. Confirme sua senha no formulário enviado.” A pessoa abre o formulário, que reproduz a identidade visual de um serviço conhecido, e informa a senha. Nenhum programa precisa ser instalado para que essa tentativa se enquadre como phishing.

Agora altere o cenário: a mensagem induz a abrir um anexo que instala código malicioso. Nesse caso, o engano e o malware podem fazer parte da mesma cadeia. A questão pode perguntar pelo método de persuasão ou pelo tipo de software — leia exatamente o que foi solicitado.

Treine a diferença

Exercícios de estudo elaborados para este artigo.

1. Toda tentativa de phishing depende da instalação de um vírus no dispositivo.

Errado. A vítima pode entregar os dados diretamente a uma página fraudulenta. Instalar código malicioso não é condição necessária para caracterizar a tentativa.

2. A ausência de erros gramaticais é suficiente para confirmar a legitimidade de uma mensagem.

Errado. Uma fraude pode ter redação e apresentação convincentes. A correção do texto não comprova a identidade do remetente nem a segurança do destino.

3. Uma campanha pode usar phishing para induzir a abertura de um arquivo malicioso.

Certo. Os mecanismos podem atuar juntos. Isso não transforma phishing e malware em sinônimos.

Pergunta-chave para revisar

O enunciado descreve o engano usado para induzir uma ação ou o código malicioso executado no sistema? Identifique o mecanismo antes de escolher o rótulo.

Fontes e referências

Fontes consultadas em 4 de outubro de 2026. Exemplos e exercícios elaborados para fins de estudo.

Dúvidas ou sugestões de correção? Fale com a Redação.