phishtriage

Para todos · 4 minutos

Verifique um e-mail

Recebeu um e-mail que parece estranho? O PhishTriage pode dar uma segunda opinião sobre se você deve confiar nele. Basta um clique, e o resultado costuma aparecer em poucos segundos.

Onde funciona

O PhishTriage verifica e-mails no Gmail e no Outlook quando você os lê no navegador. Olhe a barra de endereço, no alto do navegador. O endereço deve começar com um destes:

Você lê seus e-mails em outro lugar? Veja a seção Se você lê e-mails em outro lugar, mais abaixo.

Verifique um e-mail, passo a passo

  1. Abra o e-mail sobre o qual você tem dúvida, para poder lê-lo. Por enquanto, não clique nos links dele nem abra os anexos.

  2. Clique no ícone do PhishTriage, no canto superior direito do navegador. É um pequeno desenho de um tubarão. Se você não encontrar o ícone, clique primeiro no ícone de peça de quebra-cabeça e depois em PhishTriage.

    Uma pequena janela se abre. Perto do topo, aparece Gmail detected ou Outlook detected (Gmail ou Outlook detectado).

    A janela do PhishTriage no Gmail. O botão em que você deve clicar é o azul, em destaque. No Outlook, a caixa mostra Outlook detected em vez disso.
  3. Clique no botão azul Analyze Current Email (analisar o e-mail atual). A janela pequena se fecha e um painel se abre do lado direito da página.

  4. Aguarde alguns segundos. Enquanto o PhishTriage verifica, o painel mostra uma animação e a palavra Scanning (verificando). Depois, o resultado aparece em letras grandes e coloridas.

  5. Leia o resultado. O guia Entenda o resultado explica o que cada resultado significa e o que fazer depois.

No alto do painel, uma caixa chamada Content Detected (conteúdo detectado) mostra o que o PhishTriage leu. Ela lista quem enviou o e-mail, para quem ele foi enviado, o assunto, os links e os nomes dos arquivos anexados. Confira se é o e-mail que você queria verificar.

Talvez você também veja um botão do PhishTriage no e-mail

Dentro do Gmail ou do Outlook, talvez você também veja um pequeno botão azul com a palavra PhishTriage entre os botões do próprio e-mail. Clicar nele faz o mesmo que o botão Analyze Current Email. Se ele não aparecer, use o ícone do PhishTriage, como descrito acima.

Como verificar outro e-mail

Abra o próximo e-mail. Depois, clique de novo no ícone do PhishTriage e no botão Analyze Current Email. Cada clique verifica o e-mail que está aberto naquele momento.

Para fechar o painel, clique no botão ✕, no canto superior direito dele.

Já clicou em um link ou digitou uma senha? Não entre em pânico. O guia E se eu já tiver clicado? mostra os próximos passos.

O que o PhishTriage lê e o que não lê

O PhishTriage não lê nada do seu e-mail até você clicar. Ao verificar um e-mail, ele nunca abre anexos.

Antes do clique, o PhishTriage mantém o botão dele pronto nos endereços listados no início desta página. Ele não lê nenhum dos seus e-mails nem envia nenhum deles. Mas algumas configurações enviam coisas para nós sem que você clique:

Quando você clica, ele lê somente o e-mail que está aberto na tela. Ele envia estas partes do e-mail ao PhishTriage, para verificação:

Ele lê apenas os nomes dos anexos, como “fatura.pdf”. Nunca abre os arquivos em si. Não lê o resto da sua caixa de entrada. E, ao verificar um e-mail, nunca captura uma imagem do que você vê naquela aba nem faz uma cópia do código da página.

O PhishTriage guarda um registro de cada verificação por um ano e depois o exclui automaticamente. Você, ou o proprietário da sua equipe, pode escolher um prazo menor, a partir de 7 dias, para as verificações feitas depois da escolha. As verificações feitas antes de 4 de outubro de 2026 são excluídas após 90 dias. O log do nosso servidor também registra cada verificação. Cada linha desse log inclui seu endereço na internet (seu endereço IP) e dados suficientes para descobrir quem enviou o e-mail. Ela não inclui o texto do e-mail. Nada no PhishTriage exclui esse log automaticamente. Se você pedir, apagamos suas linhas manualmente: escreva para privacy@phishtriage.com. O guia O que o PhishTriage vê explica para onde essas informações vão, quem pode vê-las e o que você precisa nos informar.

Se você lê e-mails em outro lugar

Outlook em outlook.cloud.microsoft

A Microsoft também oferece o Outlook em um endereço que começa com outlook.cloud.microsoft. Nesse endereço, o PhishTriage não consegue verificar um e-mail isoladamente.

Se você clicar no ícone do PhishTriage nesse endereço, a janela mostra Page detected (página detectada). O botão dela diz Analyze Current Page (analisar a página atual). Esse botão verifica a página inteira do Outlook, como se fosse um site comum. Ele lê o texto da página, que inclui sua lista de e-mails, e não só o e-mail que você abriu. Por isso, o resultado é sobre a página, não sobre aquele e-mail.

Como nesse endereço o Outlook conta como um site, vale mais uma coisa. Se o resultado for “Don’t trust this” (não confie nisso) ou “Be careful” (tenha cuidado), o PhishTriage também envia duas coisas para nós. A primeira é uma imagem do que você vê naquela aba. A segunda é o código da página. A imagem mostra sua caixa de entrada. O código inclui o e-mail que estava aberto. Isso acontece a menos que você tenha desativado a opção Keep evidence of phishing (manter evidências de phishing) na seção Settings (configurações) da janela do PhishTriage.

O que você pode fazer em vez disso:

Se você já abriu um link do e-mail, não volte àquela página para verificá-la. Se você digitou algo nela, uma verificação pode enviar para nós uma imagem do que você vê naquela aba. Ela também pode enviar o código da página. Os dois podem mostrar o que você digitou. Veja E se eu já tiver clicado?

Programas de e-mail e aplicativos de celular

O PhishTriage funciona somente no navegador, em um computador. Ele não consegue verificar e-mails em um programa ou aplicativo de e-mail. Isso inclui o programa Outlook do computador, o Apple Mail e o aplicativo de e-mail do celular.

Em vez disso, abra o mesmo e-mail no navegador de um computador:

  1. Acesse o site do seu e-mail e faça login como de costume. Para o Gmail, é mail.google.com. Para um endereço Outlook.com, Hotmail ou Live, é outlook.live.com. Para o Outlook do trabalho ou da escola, tente outlook.office.com.

  2. Encontre o mesmo e-mail e abra-o.

  3. Verifique-o como descrito acima.

Se, depois do login, o endereço mudar para outlook.cloud.microsoft, veja a seção acima.

Outros sites de e-mail

Algumas pessoas leem e-mails em outros sites, como o Yahoo Mail ou o webmail do próprio empregador. Nesses sites, o PhishTriage trata a página como qualquer outro site. Ele pode verificar a página com o botão Analyze Current Page, mas não o e-mail isoladamente. Se uma verificação ali resultar em “Don’t trust this” ou “Be careful”, o PhishTriage também pode enviar para nós uma imagem do que você vê naquela aba e o código da página. A imagem mostra sua caixa de entrada, e o código inclui o e-mail que estava aberto. Para evitar isso, desative a opção Keep evidence of phishing na seção Settings da janela do PhishTriage.