Entenda o resultado
Depois de uma verificação, o PhishTriage mostra o resultado em um painel do lado direito da página. Veja o que o resultado significa e o que fazer em seguida.
Os três resultados
Perto do topo do painel, em letras grandes e coloridas, aparece um destes três resultados.
“Don’t trust this” (não confie nisso)
O PhishTriage acha que isso é phishing: um golpe para roubar sua senha, seu dinheiro ou seus dados pessoais.
O que fazer:
- Não clique em links nem em botões do e-mail ou do site.
- Não abra anexos.
- Não responda e não ligue para nenhum número de telefone que aparecer ali.
- Não digite senha, código nem dados de cartão.
- Se a mensagem chegou ao seu e-mail do trabalho, avise a equipe de TI. Ela pode querer ver o e-mail antes de você apagá-lo.
- Caso contrário, apague o e-mail ou feche o site.
- Se o e-mail ou o site diz ser de uma empresa ou de uma pessoa que você conhece, entre em contato com ela por um meio em que você já confia. Use o número de telefone que está no seu cartão do banco, o aplicativo oficial ou o site, digitando você mesmo o endereço.
Já clicou ou digitou alguma coisa? Não entre em pânico. O guia E se eu já tiver clicado? mostra os próximos passos.
“Be careful” (tenha cuidado)
O PhishTriage encontrou sinais de alerta, mas não tem certeza de que é golpe. E-mails e sites legítimos às vezes recebem esse resultado também.
O que fazer:
- Ainda não faça o que o e-mail ou o site pede. Considere que pode ser perigoso até você verificar.
- Verifique de outro jeito. Entre em contato com a empresa ou a pessoa usando os contatos que você já tem. Não use os links, os telefones nem os endereços da mensagem.
- Não digite senha, código nem dados de cartão até ter certeza.
- Se ainda tiver dúvida, trate como se fosse “Don’t trust this”. No trabalho, pergunte à equipe de TI.
“Looks safe” (parece seguro)
O PhishTriage não encontrou sinais de golpe. Em geral, você pode continuar normalmente.
Mesmo assim, se o e-mail ou o site pedir senha, código, dinheiro ou cartões-presente, pare um instante e verifique de outro jeito. A seção “Looks safe” não é garantia explica o motivo.
As linhas abaixo do resultado
- Uma explicação curta. Logo abaixo do resultado há uma linha. Ela traz um motivo que o PhishTriage encontrou ou uma frase geral, como “Almost certainly a phishing attempt.” (quase certamente uma tentativa de phishing).
- Quem ele finge ser e o que quer. Se o PhishTriage identificar isso, uma linha colorida informa, por exemplo, “Impersonating Microsoft · asking for your password” (finge ser a Microsoft · pede sua senha). “Impersonating” significa fingir ser outra pessoa ou empresa. O e-mail ou o site pode estar pedindo sua senha, um pagamento, seu código 2FA ou dados pessoais. Também pode querer que você execute um arquivo, compre cartões-presente, responda ou clique em um link. O código 2FA (verificação em duas etapas) é o código de uso único que você recebe por SMS ou em um aplicativo quando faz login em algum lugar.
- Uma pequena etiqueta cinza, como PHISHING · HIGH CONFIDENCE. Ela mostra o nome técnico do resultado e o grau de certeza do PhishTriage: high (alto), medium (médio) ou low (baixo). “Phishing” combina com “Don’t trust this”, “suspicious” (suspeito) com “Be careful” e “benign” (inofensivo) com “Looks safe”.
O restante do painel
Você não precisa de nada disso para decidir o que fazer. Isso está ali para quem quiser saber mais. Alguns rótulos do painel aparecem em letras maiúsculas. De cima para baixo:
- Content Detected, acima do resultado: o que o PhishTriage leu. Em um e-mail, são From (remetente), To (destinatário), Subject (assunto), URLs (os links) e Files (os nomes dos anexos). Em um site, são Page (página), URL (endereço), Domain (o nome do site) e Links.
- Top signals (principais sinais): até três coisas que mais chamaram a atenção, cada uma com uma pontuação de 0 a 100, como “Urgency 85”. Essa parte só aparece quando algum item tem pontuação de 40 ou mais.
- Um resumo: duas ou três frases que explicam o resultado. O sistema de verificação do PhishTriage as escreve automaticamente, em geral em inglês.
- Your feedback (sua opinião): dois botões, explicados mais abaixo.
- Barras de pontuação: cada barra é uma pontuação de 0 a 100. Quanto maior, mais preocupante. A barra é verde abaixo de 40, laranja de 40 a 69 e vermelha a partir de 70.
- Technical indicators (indicadores técnicos): coisas específicas que o PhishTriage encontrou, como um endereço web, um remetente ou um truque. Cada item tem uma observação curta. Uma linha fina e colorida à esquerda de cada item mostra a gravidade: vermelha para alta, laranja para média e verde para baixa. Esta parte é voltada principalmente para profissionais de TI.
- Re-analyze: verifica de novo. Ao lado desse botão fica o horário do resultado.
As barras de pontuação que você pode ver são:
- Risk: a pontuação geral.
- Phishing: o quanto o e-mail ou o site se parece com um golpe para roubar seus dados.
- Social Eng.: truques que mexem com seus sentimentos, como medo, pressa ou confiança.
- Urgency: pressão para agir rápido.
- Auth: se o remetente, ou o site, é mesmo quem diz ser.
- Impersonation: fingir ser uma empresa ou uma pessoa que você conhece.
- Links: o quanto os links parecem arriscados.
- Obfuscation: esconder coisas de propósito, como letras parecidas ou texto oculto.
- Attachment: o quanto os nomes dos arquivos anexados parecem arriscados, ou os arquivos que um site oferece a você.
Para fechar o painel, clique no botão ✕, no canto superior direito dele.
“Looks safe” não é garantia
O PhishTriage dá uma segunda opinião, não uma promessa. Veja o que ele pode e o que não pode saber.
- Ele avalia só o que recebe: o remetente, o assunto, o texto, os links e os nomes dos anexos de um e-mail, ou o endereço, o texto e os links de uma página.
- Ele nunca abre anexos, então não vê o que há dentro de um arquivo.
- Em um e-mail, ele não vê alguns detalhes ocultos que os serviços de e-mail usam para confirmar quem realmente enviou a mensagem.
- O resultado vem de uma verificação automática, feita por um computador. Ela pode errar nos dois sentidos: pode deixar passar um golpe novo e pode alertar sobre algo legítimo.
- Um site pode mudar depois que você o verifica.
Por isso, se algo pedir senha, código, dinheiro ou dados pessoais, verifique de outro jeito antes. Faça isso mesmo depois de um resultado “Looks safe”.
Diga ao PhishTriage o que você acha
Abaixo do resumo há uma caixa chamada Your feedback (sua opinião), com dois botões:
- Looks safe to me (parece seguro para mim): clique nele se você acredita que o e-mail ou o site é legítimo.
- Looks dangerous (parece perigoso): clique nele se você acredita que é golpe.
Você pode clicar em um deles, uma vez, para cada resultado. Depois, os dois botões somem e esta mensagem aparece no lugar deles:
Thanks — saved on this device.
A mensagem diz para onde foi sua resposta. Na versão do PhishTriage que as lojas oferecem agora, sua resposta fica salva somente no seu computador. Nada é enviado para nós.
Clicar em um botão não muda o resultado. Também não apaga o e-mail nem bloqueia o site. Se você acha que o PhishTriage errou, fique à vontade para nos contar pelo e-mail support@phishtriage.com.
Se aparecer uma mensagem em vez de um resultado
Às vezes o painel mostra uma mensagem curta e um botão Try again (tentar de novo) em vez de um resultado. Em geral, é fácil resolver. Veja o que cada mensagem significa.
- “Too many scans right now. Give it a moment and try again.” (verificações demais agora; espere um pouco e tente de novo). Há um limite de quantas verificações podem ser feitas em uma hora. Espere um pouco e clique em Try again.
- “Couldn’t reach the service. Check your connection and try again.” (não foi possível acessar o serviço; confira sua conexão e tente de novo). O PhishTriage não conseguiu se conectar. Veja se outros sites abrem e depois clique em Try again.
- “That took too long and was stopped. Try again.” (demorou demais e foi interrompido). Clique em Try again.
- “The triage service didn’t respond properly. This is usually temporary.” (o serviço de triagem não respondeu direito; em geral, é temporário). Espere um minuto e clique em Try again.
- “That message is too large to scan.” (essa mensagem é grande demais para ser verificada). O PhishTriage não consegue verificar essa mensagem. Siga os passos da seção “Be careful”, mais acima.
- “PhishTriage was updated.” (o PhishTriage foi atualizado). O PhishTriage recebeu uma nova versão enquanto a página estava aberta. Nada foi enviado. Clique no botão Reload page (recarregar a página) e depois verifique de novo.
- Qualquer outra mensagem, como “Something went wrong.” (algo deu errado). Clique em Try again. Se o problema continuar, veja o guia Algo não está funcionando ou escreva para support@phishtriage.com. Se aparecer Technical detail (detalhe técnico) abaixo da mensagem, clique nele, copie o que aparecer e cole no seu e-mail. Isso nos ajuda a encontrar o problema.