Verifique um e-mail
Recebeu um e-mail que parece estranho? O PhishTriage pode dar uma segunda opinião sobre se você deve confiar nele. Basta um clique, e o resultado costuma aparecer em poucos segundos.
Onde funciona
O PhishTriage verifica e-mails no Gmail e no Outlook quando você os lê no navegador. Olhe a barra de endereço, no alto do navegador. O endereço deve começar com um destes:
mail.google.compara o Gmail;outlook.live.com,outlook.office.comououtlook.office365.compara o Outlook.
Você lê seus e-mails em outro lugar? Veja a seção Se você lê e-mails em outro lugar, mais abaixo.
Verifique um e-mail, passo a passo
Abra o e-mail sobre o qual você tem dúvida, para poder lê-lo. Por enquanto, não clique nos links dele nem abra os anexos.
Clique no ícone do PhishTriage, no canto superior direito do navegador. É um pequeno desenho de um tubarão. Se você não encontrar o ícone, clique primeiro no ícone de peça de quebra-cabeça e depois em PhishTriage.
Uma pequena janela se abre. Perto do topo, aparece Gmail detected ou Outlook detected (Gmail ou Outlook detectado).
phishtriageReadyGmail detectedOpen a suspicious email and click Analyze.▶ Analyze Current Email⚙ SettingsA janela do PhishTriage no Gmail. O botão em que você deve clicar é o azul, em destaque. No Outlook, a caixa mostra Outlook detected em vez disso. Clique no botão azul Analyze Current Email (analisar o e-mail atual). A janela pequena se fecha e um painel se abre do lado direito da página.
Aguarde alguns segundos. Enquanto o PhishTriage verifica, o painel mostra uma animação e a palavra Scanning (verificando). Depois, o resultado aparece em letras grandes e coloridas.
Leia o resultado. O guia Entenda o resultado explica o que cada resultado significa e o que fazer depois.
No alto do painel, uma caixa chamada Content Detected (conteúdo detectado) mostra o que o PhishTriage leu. Ela lista quem enviou o e-mail, para quem ele foi enviado, o assunto, os links e os nomes dos arquivos anexados. Confira se é o e-mail que você queria verificar.
Talvez você também veja um botão do PhishTriage no e-mail
Dentro do Gmail ou do Outlook, talvez você também veja um pequeno botão azul com a palavra PhishTriage entre os botões do próprio e-mail. Clicar nele faz o mesmo que o botão Analyze Current Email. Se ele não aparecer, use o ícone do PhishTriage, como descrito acima.
Como verificar outro e-mail
Abra o próximo e-mail. Depois, clique de novo no ícone do PhishTriage e no botão Analyze Current Email. Cada clique verifica o e-mail que está aberto naquele momento.
Para fechar o painel, clique no botão ✕, no canto superior direito dele.
Já clicou em um link ou digitou uma senha? Não entre em pânico. O guia E se eu já tiver clicado? mostra os próximos passos.
O que o PhishTriage lê e o que não lê
O PhishTriage não lê nada do seu e-mail até você clicar. Ao verificar um e-mail, ele nunca abre anexos.
Antes do clique, o PhishTriage mantém o botão dele pronto nos endereços listados no início desta página. Ele não lê nenhum dos seus e-mails nem envia nenhum deles. Mas algumas configurações enviam coisas para nós sem que você clique:
- Se a opção Background protection (proteção em segundo plano) estiver ativada, ele envia para nós o nome do site, como mail.google.com, para ser verificado.
- Se a opção Send full URLs (enviar endereços completos) estiver ativada, ele envia para nós o endereço completo.
- Se a opção File protection (proteção de arquivos) estiver ativada, ele verifica cada arquivo que você baixa, como um anexo. Ele envia para nós o nome e o tamanho do arquivo e uma impressão digital dele: um código curto calculado a partir do arquivo. Se a opção Deep scan every file (verificação profunda de todos os arquivos) também estiver ativada, ele envia para nós o próprio arquivo.
Quando você clica, ele lê somente o e-mail que está aberto na tela. Ele envia estas partes do e-mail ao PhishTriage, para verificação:
- o assunto;
- quem enviou: o nome e o endereço de e-mail;
- para quem foi enviado, geralmente você, e, no Gmail, o endereço para onde iriam as respostas;
- a data;
- o texto do e-mail, sem as mensagens mais antigas citadas abaixo dele;
- até 10 links do e-mail;
- os nomes dos arquivos anexados, se houver.
Ele lê apenas os nomes dos anexos, como “fatura.pdf”. Nunca abre os arquivos em si. Não lê o resto da sua caixa de entrada. E, ao verificar um e-mail, nunca captura uma imagem do que você vê naquela aba nem faz uma cópia do código da página.
O PhishTriage guarda um registro de cada verificação por um ano e depois o exclui automaticamente. Você, ou o proprietário da sua equipe, pode escolher um prazo menor, a partir de 7 dias, para as verificações feitas depois da escolha. As verificações feitas antes de 4 de outubro de 2026 são excluídas após 90 dias. O log do nosso servidor também registra cada verificação. Cada linha desse log inclui seu endereço na internet (seu endereço IP) e dados suficientes para descobrir quem enviou o e-mail. Ela não inclui o texto do e-mail. Nada no PhishTriage exclui esse log automaticamente. Se você pedir, apagamos suas linhas manualmente: escreva para privacy@phishtriage.com. O guia O que o PhishTriage vê explica para onde essas informações vão, quem pode vê-las e o que você precisa nos informar.
Se você lê e-mails em outro lugar
Outlook em outlook.cloud.microsoft
A Microsoft também oferece o Outlook em um endereço que começa com outlook.cloud.microsoft. Nesse endereço, o PhishTriage não consegue verificar um e-mail isoladamente.
Se você clicar no ícone do PhishTriage nesse endereço, a janela mostra Page detected (página detectada). O botão dela diz Analyze Current Page (analisar a página atual). Esse botão verifica a página inteira do Outlook, como se fosse um site comum. Ele lê o texto da página, que inclui sua lista de e-mails, e não só o e-mail que você abriu. Por isso, o resultado é sobre a página, não sobre aquele e-mail.
Como nesse endereço o Outlook conta como um site, vale mais uma coisa. Se o resultado for “Don’t trust this” (não confie nisso) ou “Be careful” (tenha cuidado), o PhishTriage também envia duas coisas para nós. A primeira é uma imagem do que você vê naquela aba. A segunda é o código da página. A imagem mostra sua caixa de entrada. O código inclui o e-mail que estava aberto. Isso acontece a menos que você tenha desativado a opção Keep evidence of phishing (manter evidências de phishing) na seção Settings (configurações) da janela do PhishTriage.
O que você pode fazer em vez disso:
- Se sua caixa de e-mail também abre em
outlook.live.comououtlook.office.com, leia o e-mail lá. Depois, verifique-o como descrito acima. - Verifique o e-mail sem o PhishTriage. Não clique nos links. Entre em contato com o remetente por um meio em que você já confia, como um número de telefone que você já tem.
Se você já abriu um link do e-mail, não volte àquela página para verificá-la. Se você digitou algo nela, uma verificação pode enviar para nós uma imagem do que você vê naquela aba. Ela também pode enviar o código da página. Os dois podem mostrar o que você digitou. Veja E se eu já tiver clicado?
Programas de e-mail e aplicativos de celular
O PhishTriage funciona somente no navegador, em um computador. Ele não consegue verificar e-mails em um programa ou aplicativo de e-mail. Isso inclui o programa Outlook do computador, o Apple Mail e o aplicativo de e-mail do celular.
Em vez disso, abra o mesmo e-mail no navegador de um computador:
Acesse o site do seu e-mail e faça login como de costume. Para o Gmail, é
mail.google.com. Para um endereço Outlook.com, Hotmail ou Live, éoutlook.live.com. Para o Outlook do trabalho ou da escola, tenteoutlook.office.com.Encontre o mesmo e-mail e abra-o.
Verifique-o como descrito acima.
Se, depois do login, o endereço mudar para outlook.cloud.microsoft, veja a seção acima.
Outros sites de e-mail
Algumas pessoas leem e-mails em outros sites, como o Yahoo Mail ou o webmail do próprio empregador. Nesses sites, o PhishTriage trata a página como qualquer outro site. Ele pode verificar a página com o botão Analyze Current Page, mas não o e-mail isoladamente. Se uma verificação ali resultar em “Don’t trust this” ou “Be careful”, o PhishTriage também pode enviar para nós uma imagem do que você vê naquela aba e o código da página. A imagem mostra sua caixa de entrada, e o código inclui o e-mail que estava aberto. Para evitar isso, desative a opção Keep evidence of phishing na seção Settings da janela do PhishTriage.