A Agência da União Europeia para a Cibersegurança (ENISA) lançou, em outubro de 2025, uma campanha de conscientização contra o phishing, uma das ameaças digitais mais comuns e perigosas. A ação faz parte do Mês Europeu da Cibersegurança, mas o alerta vale para o mundo todo, já que golpes desse tipo continuam crescendo em volume e sofisticação.
O phishing consiste em enganar vítimas por meio de mensagens falsas — geralmente e-mails, SMS ou até ligações — que simulam comunicações legítimas de bancos, empresas ou órgãos oficiais. O objetivo é induzir o usuário a clicar em links maliciosos, fornecer credenciais de acesso ou instalar softwares nocivos.
Em 2025, os golpes se tornaram ainda mais realistas, muitas vezes apoiados por inteligência artificial. Isso inclui mensagens personalizadas com dados reais da vítima e páginas falsas quase idênticas às originais. O resultado é que até mesmo usuários experientes podem cair nessas armadilhas.
Empresas também são alvos frequentes: basta um colaborador clicar em um link falso para comprometer toda a rede corporativa. Isso pode abrir caminho para vazamentos de dados, espionagem ou até ataques de ransomware.
Para reduzir riscos, a ENISA reforça boas práticas que valem para todos: desconfiar de links e anexos inesperados, verificar sempre a URL antes de inserir credenciais e nunca compartilhar informações sensíveis por e-mail ou mensagem. Nas organizações, é essencial investir em programas de conscientização contínua, simulações de phishing e autenticação multifator para dificultar acessos indevidos.
A mensagem é clara: o phishing continua sendo um dos maiores riscos digitais em 2025, mas pode ser prevenido com atenção, tecnologia e cultura de segurança. Para proteger sua empresa contra esse e outros ataques, conheça os serviços da LC SEC em lcsec.io.