Spear phishing (phishing direcionado)
Spear phishing é uma forma focada de phishing que mira um indivíduo ou uma organização específica, em vez de um público em massa. Antes de agir, o golpista pesquisa o alvo e inclui detalhes reais, um nome, um cargo, uma compra recente, o nome de um colega, para que a mensagem soe pessoal e confiável. Essa personalização a torna muito mais convincente do que um phishing genérico. Como ela cita informações que só um contato legítimo deveria conhecer, desconfiar fica difícil. Golpistas recorrem à técnica para desviar grandes quantias de organizações, driblar procedimentos normais de aprovação ou alcançar sistemas sensíveis. O trabalho de preparação e pesquisa é maior do que no phishing comum, então os alvos costumam ser escolhidos a dedo, por exemplo, funcionários do setor financeiro ou executivos com autoridade para aprovar pagamentos. Justamente por ser sob medida, esse golpe engana até quem está atento, e a melhor defesa costuma ser confirmar qualquer pedido incomum por um segundo canal.
Como verificamos: Written and reviewed by the Hunch team; recognition signs reflect how the FTC/FBI describe this scam. · Última revisão: 2026-08
Verifique uma mensagem suspeita agora
Exemplo
Um funcionário recebe um e-mail que parece vir do próprio CEO, mencionando um projeto real pelo nome e pedindo que ele compre discretamente cartões-presente ou aprove uma transferência bancária 'antes do fim do dia'. O contexto pessoal faz o pedido parecer rotineiro.
Como reconhecer
- Uma mensagem que conhece detalhes incomumente específicos sobre você ou seu trabalho
- Um pedido inesperado de um 'chefe' ou colega para movimentar dinheiro ou comprar cartões
- Urgência combinada com apelo ao sigilo ou para pular o procedimento normal
- Um endereço de resposta ou domínio que é quase uma cópia do verdadeiro
Como o Hunch sinaliza
O Hunch observa categorias de sinais como um pedido de pagamento ou de credenciais chegando com pressão, um domínio de remetente parecido e incompatibilidades entre a identidade alegada e o endereço real, em vez de olhar para os detalhes pessoais em si.
FAQ
Qual é a diferença entre spear phishing e phishing comum?
O phishing comum é enviado de forma ampla e genérica; o spear phishing tem como alvo uma pessoa específica e usa detalhes pessoais pesquisados para parecer legítimo.
Por que o spear phishing é tão eficaz?
Como a mensagem cita nomes, projetos ou relacionamentos reais, ela contorna o instinto de 'isso não é comigo' e parece uma comunicação normal de trabalho.
Verificar por outro canal ajuda?
Sim. Confirmar um pedido inesperado de dinheiro ou de dados ligando para a pessoa em um número conhecido, e não respondendo à mensagem, frustra a maioria das tentativas de spear phishing.