QuemMeLiga logo

Atenção! Novo esquema de phishing PayPal está a visar utilizadores

7.09.2025

Como recebi um e-mail suspeito do PayPal

Recentemente, recebi um e-mail com o assunto “Último aviso antes do bloqueio da conta”, aparentemente enviado por service@paypal.pt. Inicialmente parecia legítimo, mas eu não tenho conta PayPal, mostrando que este é um claro exemplo de phishing PayPal.

Estes tipos de mensagens são criados para gerar urgência e medo. Muitas vezes usam frases como “sua conta será bloqueada em 24 horas” ou “houve uma transação suspeita”. O objetivo é fazer com que a vítima clique em links ou forneça informações pessoais.

Receber um e-mail assim mesmo sem ter conta é comum, porque os burlões usam spoofing – técnica que permite falsificar o remetente, fazendo parecer que a mensagem vem do PayPal.

phishing-paypal-alerta photo

O que é phishing PayPal e como funciona este esquema

O phishing PayPal é um método utilizado por criminosos para roubar dados pessoais e fundos. No caso do esquema recente:

  • O e-mail afirma que houve uma transação elevada ou suspeita
  • Gera urgência com frases como “esta ligação vai expirar em 24 horas”
  • O remetente parece legítimo (service@paypal.com ou service@paypal.pt) graças ao spoofing
  • O botão do e-mail direciona para o site oficial PayPal, mas a vítima é guiada a criar um segundo utilizador que entrega acesso aos burlões

O esquema é bastante elaborado e difícil de detectar, especialmente para quem não está habituado a identificar sinais de phishing.

Exemplos reais de e-mails falsos do PayPal

Alguns sinais que indicam que um e-mail é falso:

  • Solicita atualização de dados pessoais ou documentos
  • Afirma que houve atividade suspeita ou pagamento que você não reconhece
  • Usa um tom de urgência ou ameaça bloqueio de conta
  • Inclui links que, apesar de parecerem legítimos, levam a páginas falsas
  • Erros de português ou falta de personalização, como “Prezado Cliente” sem seu nome

Como se proteger do phishing PayPal

Para proteger sua conta, siga estas práticas:

  • Acesse sempre diretamente o site oficial paypal.pt e não por links do e-mail
  • Verifique sua conta regularmente para detectar transações suspeitas
  • Ative a autenticação de dois fatores para adicionar uma camada extra de segurança
  • Nunca forneça documentos ou dados pessoais por e-mail
  • Apague imediatamente mensagens suspeitas
  • Reporte e-mails suspeitos para phishing@paypal.com

Dicas detalhadas para identificar phishing PayPal

Verifique o remetente real. Mesmo que o e-mail mostre service@paypal.pt, confira os detalhes do cabeçalho. Spoofing pode falsificar o endereço visível, mas o domínio real do servidor de envio geralmente denuncia fraude.

Passe o mouse sobre links sem clicar. Confira se o URL começa realmente com https://www.paypal.com/ ou https://www.paypal.pt/. Qualquer outro endereço é suspeito.

Atenção a urgência e ameaças. Frases como “bloqueio em 24 horas” ou “ação imediata necessária” são típicas de phishing. O PayPal nunca bloqueia contas por e-mail sem aviso prévio na sua conta oficial.

Procure personalização. E-mails legítimos incluem seu nome. Mensagens genéricas como “Prezado Cliente” podem indicar fraude.

Analise o conteúdo. Erros de ortografia, formatação estranha ou imagens cortadas são sinais de alerta.

Mitos comuns sobre phishing PayPal

Muitos usuários acreditam em falsas afirmações:

  • Mito: “Se o e-mail parece oficial, é seguro” → Falso
  • Mito: “Se não tenho conta, não podem me enganar” → Falso
  • Mito: “Só links estranhos são perigosos” → Falso, o problema pode ser página legítima guiando para fraude

FAQ rápido sobre phishing PayPal

  • P: Posso realmente perder dinheiro mesmo sem clicar no link?
  • R: Não, o risco real aparece ao clicar e fornecer dados.
  • P: Recebi e-mail de PayPal, devo abrir anexos?
  • R: Nunca abra anexos de e-mails suspeitos.
  • P: Como reportar phishing ao PayPal?
  • R: Encaminhe o e-mail como anexo para phishing@paypal.com e depois delete a mensagem.

Conclusão

Esquemas de phishing PayPal são sofisticados e podem enganar até usuários experientes. A melhor defesa é atenção, cautela e boas práticas de segurança, como autenticação em dois fatores, verificação de links e acesso direto ao site oficial. Recebeu um e-mail suspeito? Não clique, vá ao site oficial e proteja sua conta.

Veja tambem Spoofing - chamadas falsas .

Quemmeliga.pt – Verifique números de telefone em Portugal.