Termo é uma junção das palavras SMS e phishing, variação do inglês fishing (ato de pescar)
Frequentemente surgem novos termos para descrever tentativas de golpe no mundo digital. Smishing é o mais recente deles. Trata-se de uma prática que obtém de forma fraudulenta dados de pessoas físicas por meio de mensagens de SMS. O termo é uma junção das palavras SMS e phishing, variação do inglês fishing (ato de pescar).
Phishing é um ataque cibernético que rouba dados pessoais por meio de mensagens de e-mail e outros canais para cometer fraudes. Informações como número e senha de cartão de crédito, login e senha de provedores de e-mail, CPF e RG são alguns dos dados mais visados pelos golpistas. Os “phishers” tentam instalar malwares (softwares maliciosos) no dispositivo das pessoas e até solicitar pagamentos via Pix ou boleto bancário.
Já smishing é uma categoria de phishing que utiliza mensagens de texto para celular (SMS ou aplicativos de conversa). No geral, nem todo phishing é smishing, mas todo smishing é também phishing.
Como ocorre a tentativa de smishing
- Fraudadores disparam mensagens via SMS ou aplicativos de conversa oferecendo serviços financeiros diversos, como quitação de dívidas, bônus em carteiras digitais e outros, incluindo solicitação para pagamentos;
- Nessas mensagens há links fraudulentos que podem capturar as credenciais da pessoa ou redirecioná-la para um chat;
- Ao clicar no link ou participar da conversa, outros dados podem ser roubados;
- Com as credenciais roubadas, os fraudadores podem acessar serviços que o usuário possui e ter acesso a dados sigilosos. Com isso, eles podem passar a impressão de que são confiáveis e enganar a pessoa, levando-a a fazer pagamentos ou transferências.
Como se proteger
- Depois de receber um SMS, verifique se a mensagem vem de alguma empresa com a qual você realmente se relaciona no mercado. Veja também se o assunto é de algo sobre o qual você já esperava receber contato;
- Evite utilizar aplicativos do banco ou cartão de crédito em redes públicas de internet;
- Não clique em links nem abra anexos de origem suspeita (por e-mail ou SMS);
- Não envie dado pessoal via SMS ou WhatsApp quando solicitarem;
- Nunca poste dados pessoais publicamente em redes sociais. Ao postar algum print de tela, esconda informações pessoais (suas ou de terceiros).