Você pegou um picolé. E caiu em um phishing.

Calma, respira: essa foi uma pegadinha educativa. Ao escanear o QR code no palito do seu picolé, você fez exatamente o que orientamos as pessoas a não fazerem: clicar em um link sem verificar de onde ele vem.

É assim que um golpe de phishing de verdade começa. A diferença é que, dessa vez, não há nada a perder — só uma boa lição sobre segurança da informação.

Entender a pegadinha Ver sinais de alerta
Como funcionou a ativação

Do picolé ao golpe: quatro passos

Um golpe de phishing real segue exatamente essa lógica: uma isca atraente, um pequeno gatilho de curiosidade e um clique automático, sem pensar duas vezes.

PASSO 1

Você ganhou um picolé

Um mimo simpático, de graça, sem pedir nada em troca. A isca perfeita — ninguém desconfia de um agrado.

PASSO 2

O palito tinha um QR code

Sem contexto, sem explicação. Só um código esperando para ser escaneado por curiosidade.

PASSO 3

Você escaneou sem pensar

Rápido, automático, quase um reflexo. É exatamente essa reação que um golpista real quer provocar.

PASSO 4

Você chegou aqui

Nesse caso, era só uma ativação educativa da FGV. Num golpe real, esse clique poderia comprometer suas senhas e dados.

O que é phishing

Você sabe reconhecer um golpe antes de clicar?

Phishing é a tentativa de te enganar para roubar senhas, dados ou dinheiro, se passando por algo confiável — um banco, o RH, o setor de TI ou, como aqui, um simples picolé.

Urgência artificial

"Sua conta será bloqueada em 1 hora", "Oferta expira agora". Pressa é a ferramenta favorita de quem quer te impedir de pensar.

Links e QR codes suspeitos

Endereços encurtados, domínios estranhos ou um QR code sem nenhum contexto — igual ao que trouxe você até aqui.

Pedido de dados sensíveis

Senha, código de verificação, dados bancários ou do cartão. Nenhuma instituição séria pede isso por e-mail ou link.

Um clique errado pode custar muito mais do que um picolé.

Como se proteger

Segurança da informação no dia a dia

Formatos de Phishing

O golpe muda de forma, mas a intenção é a mesma

Phishing não é só e-mail. Ele aparece disfarçado de mensagem de banco, cobrança, promoção imperdível ou, como nesta ativação, um QR code em um picolé.

O elo mais fraco é sempre o humano. Fortaleça sua atenção antes de clicar.

Phishing

Golpe por e-mail

Smishing

Golpe por SMS/WhatsApp

Vishing

Golpe por ligação

Quishing

Golpe por QR code (como este!)

Antes de clicar

Confira em 4 passos

Antes de tocar em qualquer link, mensagem ou QR code desconhecido, faça essa checagem rápida:

  • 1
    Quem enviou: o remetente é conhecido? O contato faz sentido nesse contexto?
  • 2
    Para onde leva: passe o mouse ou confira o endereço antes de clicar ou escanear.
  • 3
    O que está pedindo: senha, dados bancários ou código de verificação são sinais claros de golpe.
  • 4
    Na dúvida, confirme: fale diretamente com a pessoa ou setor por outro canal já conhecido.

Regra de ouro: na dúvida, não clique.

Já clicou em algo suspeito?

Aja rápido, sem pânico

Se você já inseriu dados em um link duvidoso ou desconfia de um golpe, siga estes passos:

  • Troque a senha da conta afetada imediatamente
  • Ative a autenticação em duas etapas onde for possível
  • Avise o setor de TI ou segurança da informação
  • Monitore extratos e notificações de acesso incomuns
checklist_pos-incidente.log
> Senha alterada
> Verificação em duas etapas ativada
> TI / Segurança da Informação notificado
Sobre a Ativação

Por que
um picolé?

Golpes reais também usam iscas simpáticas — brindes, prêmios, promoções — para te fazer agir sem pensar. Usamos um picolé de verdade, sem nenhum risco, para mostrar na prática como um simples QR code pode te levar a um link desconhecido.

  • Nenhum dado pessoal ou sensível foi coletado
  • Objetivo 100% educativo, sem nenhum dano real
  • Parte da campanha de conscientização em segurança da informação da FGV

Por que isso importa

Phishing continua sendo uma das portas de entrada mais usadas em incidentes de segurança da informação — e a melhor defesa é uma comunidade atenta.

9 em 10

incidentes de segurança começam com um clique em phishing

segundos

é o tempo que basta para um clique desatento virar um problema

1

pessoa atenta pode evitar um incidente para toda a comunidade FGV

Estatísticas ilustrativas, usadas para fins de conscientização.

Da próxima vez, pense antes de clicar. E ainda pode comer o picolé em paz.