Spear phishing (phishing direcionado)

Spear phishing é uma forma focada de phishing que mira um indivíduo ou uma organização específica, em vez de um público em massa. Antes de agir, o golpista pesquisa o alvo e inclui detalhes reais, um nome, um cargo, uma compra recente, o nome de um colega, para que a mensagem soe pessoal e confiável. Essa personalização a torna muito mais convincente do que um phishing genérico. Como ela cita informações que só um contato legítimo deveria conhecer, desconfiar fica difícil. Golpistas recorrem à técnica para desviar grandes quantias de organizações, driblar procedimentos normais de aprovação ou alcançar sistemas sensíveis. O trabalho de preparação e pesquisa é maior do que no phishing comum, então os alvos costumam ser escolhidos a dedo, por exemplo, funcionários do setor financeiro ou executivos com autoridade para aprovar pagamentos. Justamente por ser sob medida, esse golpe engana até quem está atento, e a melhor defesa costuma ser confirmar qualquer pedido incomum por um segundo canal.

Como verificamos: Written and reviewed by the Hunch team; recognition signs reflect how the FTC/FBI describe this scam. · Última revisão: 2026-08

Verifique uma mensagem suspeita agora

A detecção roda 100% localmente no seu aparelho. Não guardamos nada.

Por favor, não cole dados pessoais de outras pessoas. A detecção roda 100% localmente no seu aparelho, e não guardamos nada.

Ou teste um real:

Baixar grátis

Ou verifique no Telegram

Exemplo

Um funcionário recebe um e-mail que parece vir do próprio CEO, mencionando um projeto real pelo nome e pedindo que ele compre discretamente cartões-presente ou aprove uma transferência bancária 'antes do fim do dia'. O contexto pessoal faz o pedido parecer rotineiro.

Como reconhecer

  • Uma mensagem que conhece detalhes incomumente específicos sobre você ou seu trabalho
  • Um pedido inesperado de um 'chefe' ou colega para movimentar dinheiro ou comprar cartões
  • Urgência combinada com apelo ao sigilo ou para pular o procedimento normal
  • Um endereço de resposta ou domínio que é quase uma cópia do verdadeiro

Como o Hunch sinaliza

O Hunch observa categorias de sinais como um pedido de pagamento ou de credenciais chegando com pressão, um domínio de remetente parecido e incompatibilidades entre a identidade alegada e o endereço real, em vez de olhar para os detalhes pessoais em si.

FAQ

Qual é a diferença entre spear phishing e phishing comum?

O phishing comum é enviado de forma ampla e genérica; o spear phishing tem como alvo uma pessoa específica e usa detalhes pessoais pesquisados para parecer legítimo.

Por que o spear phishing é tão eficaz?

Como a mensagem cita nomes, projetos ou relacionamentos reais, ela contorna o instinto de 'isso não é comigo' e parece uma comunicação normal de trabalho.

Verificar por outro canal ajuda?

Sim. Confirmar um pedido inesperado de dinheiro ou de dados ligando para a pessoa em um número conhecido, e não respondendo à mensagem, frustra a maioria das tentativas de spear phishing.

Relacionados