Como evitar emails de phishing?

Publicado a 24/06/2025Atualizado a 10/12/2025Leitura de 4 minutos3

Os emails de phishing estão a tornar-se mais subtis e convincentes. Muitas vezes, misturam-se na tua caixa de entrada e tentam enganar-te para partilhares informações pessoais ou até mesmo as credenciais da tua conta. Saber identificar estes emails é uma das melhores formas de proteger os teus ativos.

Como funcionam normalmente os emails de phishing?

Os burlões enviam frequentemente emails que se parecem muito com mensagens oficiais. O objetivo deles é enganar-te para que tomes medidas que coloquem a tua conta em risco, como clicar num link malicioso ou partilhar informações confidenciais.
Estes emails geralmente tentam criar uma sensação de urgência ou tentação, por exemplo, pedindo para “verificar a tua conta imediatamente”, “atualizar as tuas informações” ou “resgatar uma recompensa”.

Como identifico um email de phishing?

Aqui estão algumas verificações simples que podem ajudar-te a determinar rapidamente se um email é genuíno:

1. Verificar o endereço de email do remetente

Esta é uma das formas mais rápidas de identificar um email suspeito. A OKX usa um conjunto de domínios de email oficiais. Podes ver todos os canais de contacto oficiais aqui. Se o endereço tiver um aspeto semelhante, mas não exatamente o mesmo (por exemplo, "okx.com" mudou para "oikx.com" ou um domínio não relacionado), considera o email suspeito.

2. Rever cuidadosamente o conteúdo

Mesmo que um email pareça bem elaborado, há sinais que muitas vezes denunciam uma tentativa de phishing.

  • O email direciona-te para sites não oficiais

    • A OKX nunca solicitará que trates de questões relacionadas com a tua conta através de sites de terceiros.

    • Se for solicitado que inicies sessão, verifiques ou resolvas problemas numa página que não seja da OKX, o email não é seguro.

  • O email solicita informações confidenciais

    • A OKX nunca solicitará a tua palavra-passe, frase de recuperação, chave privada ou documentos de identidade por email.

  • O email contém escrita invulgar

    • Muitos emails de phishing têm gramática invulgar, erros ortográficos ou formulação não natural.

  • Os links não correspondem ao domínio oficial

    • Passa o cursor sobre qualquer link (sem clicar).

    • Se o URL não pertencer a um domínio oficial da OKX, não o abras.

  • Quando o endereço de email parece correto, mas o conteúdo parece suspeito

    • Mesmo que o endereço do remetente pareça ser oficial, deves ter cuidado se o conteúdo do email incluir instruções incomuns, como clicar em links ou fornecer informações pessoais. Nesses casos, deves verificar novamente a autenticidade do email.

    • Além de entrar em contacto com o Apoio ao Cliente, também podes verificar o email através do ficheiro EML para confirmar se foi realmente enviado pela OKX.

    • Se algum destes campos apresentar falha, o email não passou na autenticação e provavelmente foi enviado por uma fonte não autorizada.

      • spf=fail

      • dkim=fail

      • dmarc=fail

    • Consulta Como posso verificar se um email é oficialmente da OKX usando um ficheiro EML? para saberes mais.

Lembretes

Sempre que receberes um email que pareça incomum, lembra-te do seguinte:

  • Não cliques em nenhum link nem sigas instruções imediatamente

    • Os emails de phishing muitas vezes fingem ser urgentes ou apelativos, por isso, para e verifica primeiro.

  • Contacta o apoio ao cliente da OKX diretamente se não tiveres a certeza

    • Não respondas ao email suspeito nem utilizes as informações de contacto que contiver.

    • Utiliza sempre os canais de apoio oficiais indicados no site da OKX.

  • Nunca envies fundos nem partilhes informações confidenciais

    • Se um email solicitar que transfiras fundos, forneças a tua palavra-passe, chave privada ou frase de recuperação — trata-se de uma fraude.

  • Denunciar e eliminar emails suspeitos

    • Marca o email como spam ou phishing e, em seguida, elimina-o para evitar cliques acidentais.