Calma, respira: essa foi uma pegadinha educativa. Ao escanear o QR code no palito do seu picolé, você fez exatamente o que orientamos as pessoas a não fazerem: clicar em um link sem verificar de onde ele vem.
É assim que um golpe de phishing de verdade começa. A diferença é que, dessa vez, não há nada a perder — só uma boa lição sobre segurança da informação.
E-mail · agora
URGENTE: sua senha expira em 1 hora. Clique aqui: https://fgv-seguro.info/login
PhishingWhatsApp · agora
Olá! Seu benefício está pendente. Confirme seus dados: bit.ly/fgv-rh-urgente
SmishingSMS · há 2 min
Detectamos uma compra de R$ 2.890. Se não foi você, acesse: bc-segura.com/bloquear
SmishingE-mail · hoje
Nota fiscal #48291 anexada. Baixe o PDF para validar o pagamento até hoje às 18h.
PhishingSMS · há 5 min
Sua encomenda está retida. Pague a taxa de R$ 3,50 para liberar: correios-entrega.net
SmishingE-mail · ontem
Alguém acessou sua conta de um novo dispositivo. Confirme agora: linkedin-verify.co/login
PhishingE-mail · agora
URGENTE: sua senha expira em 1 hora. Clique aqui: https://fgv-seguro.info/login
PhishingWhatsApp · agora
Olá! Seu benefício está pendente. Confirme seus dados: bit.ly/fgv-rh-urgente
SmishingSMS · há 2 min
Detectamos uma compra de R$ 2.890. Se não foi você, acesse: bc-segura.com/bloquear
SmishingE-mail · hoje
Nota fiscal #48291 anexada. Baixe o PDF para validar o pagamento até hoje às 18h.
PhishingSMS · há 5 min
Sua encomenda está retida. Pague a taxa de R$ 3,50 para liberar: correios-entrega.net
SmishingE-mail · ontem
Alguém acessou sua conta de um novo dispositivo. Confirme agora: linkedin-verify.co/login
PhishingUm golpe de phishing real segue exatamente essa lógica: uma isca atraente, um pequeno gatilho de curiosidade e um clique automático, sem pensar duas vezes.
Um mimo simpático, de graça, sem pedir nada em troca. A isca perfeita — ninguém desconfia de um agrado.
Sem contexto, sem explicação. Só um código esperando para ser escaneado por curiosidade.
Rápido, automático, quase um reflexo. É exatamente essa reação que um golpista real quer provocar.
Nesse caso, era só uma ativação educativa da FGV. Num golpe real, esse clique poderia comprometer suas senhas e dados.
Phishing é a tentativa de te enganar para roubar senhas, dados ou dinheiro, se passando por algo confiável — um banco, o RH, o setor de TI ou, como aqui, um simples picolé.
"Sua conta será bloqueada em 1 hora", "Oferta expira agora". Pressa é a ferramenta favorita de quem quer te impedir de pensar.
Endereços encurtados, domínios estranhos ou um QR code sem nenhum contexto — igual ao que trouxe você até aqui.
Senha, código de verificação, dados bancários ou do cartão. Nenhuma instituição séria pede isso por e-mail ou link.
Um clique errado pode custar muito mais do que um picolé.
Phishing não é só e-mail. Ele aparece disfarçado de mensagem de banco, cobrança, promoção imperdível ou, como nesta ativação, um QR code em um picolé.
O elo mais fraco é sempre o humano. Fortaleça sua atenção antes de clicar.
Golpe por e-mail
Golpe por SMS/WhatsApp
Golpe por ligação
Golpe por QR code (como este!)
Antes de tocar em qualquer link, mensagem ou QR code desconhecido, faça essa checagem rápida:
Regra de ouro: na dúvida, não clique.
Se você já inseriu dados em um link duvidoso ou desconfia de um golpe, siga estes passos:
Golpes reais também usam iscas simpáticas — brindes, prêmios, promoções — para te fazer agir sem pensar. Usamos um picolé de verdade, sem nenhum risco, para mostrar na prática como um simples QR code pode te levar a um link desconhecido.
Phishing continua sendo uma das portas de entrada mais usadas em incidentes de segurança da informação — e a melhor defesa é uma comunidade atenta.
incidentes de segurança começam com um clique em phishing
é o tempo que basta para um clique desatento virar um problema
pessoa atenta pode evitar um incidente para toda a comunidade FGV
Estatísticas ilustrativas, usadas para fins de conscientização.