Serviços de e-mail possuem um filtro antispam (Imagem: João Victor Campos/Tecnoblog)Spam é uma prática caracterizada pelo envio de mensagens ou ligações para uma grande quantidade de pessoas de uma vez.
Esse tipo de comunicação é muito comum em e-mails e serviços de mensagens, já que muitos golpistas a utilizam para roubar dados de usuários por meio de phishing.
Como se trata de um serviço automatizado, é comum que uma pessoa receba diversos tipos de spam diariamente.
Por isso, saber como identificá-lo é importante para garantir a segurança digital dos seus dados. A seguir, entenda o que é spam, quais são os riscos e como se proteger.
Índice
O que é spam?
Spam é o envio em massa de comunicações que se tornam repetitivas e intrusivas, geralmente sem a autorização do destinatário.
A principal característica do spam é o envio massivo e não solicitado de comunicações, frequentemente realizado de forma automatizada no ambiente digital, permitindo atingir o maior número possível de usuários em pouco tempo e com menor custo.
O que significa “spam”?
A palavra “spam” recebeu o acrônimo “Sending and Posting Advertisement in Mass”, mas sua origem mais conhecida vem de uma esquete do grupo humorístico Monty Python, exibida na década de 1970.
O termo fazia referência a uma marca norte-americana de carne suína enlatada, produto semelhante ao fiambre comercializado no Brasil.
Na esquete, a repetição exaustiva do nome do produto por atendentes, clientes e um grupo de vikings ironizava o período de racionamento de alimentos no Reino Unido no pós-guerra. Essa repetição serviu de base para batizar o envio em massa de mensagens indesejadas.
Como funciona o spam
O funcionamento do spam geralmente envolve diversas etapas operacionais, muitas delas automatizadas.
Spammers utilizam softwares de coleta de dados para encontrar informações públicas na internet, como endereços de e-mail e números de telefone. Além disso, grandes bases de dados obtidas em vazamentos ou comercializadas ilegalmente também são utilizadas com frequência.
Após reunir esses dados, sistemas automatizados realizam processos de validação para verificar se os contatos estão válidos e ativos para receber mensagens ou ligações. Em seguida, botnets ou servidores são utilizados para enviar grandes volumes de comunicações com o menor custo possível.
Botnets são redes de dispositivos infectados que distribuem o envio de mensagens entre múltiplos endereços IP, dificultando bloqueios por provedores e sistemas de segurança.
Além disso, técnicas de automação e engenharia de software são empregadas para modificar pequenas partes do conteúdo enviado, reduzindo a detecção por filtros antispam.
Quais são os tipos de spam?
Os spams podem ser enviados em diferentes canais, como WhatsApp, via SMS e chamadas telefônicas. Conheça os principais tipos usados por spammers.
- Spam de e-mail: envio em massa de comunicações com ofertas de produtos, serviços e golpes. Utilizam os e-mails pela facilidade no envio para grandes quantidades de destinatários, sem solicitação prévia. É comum que golpistas usem malwares para roubar dados pessoais e realizar outros crimes cibernéticos;
- Spam de mensagem: uso de ferramentas de mensagens para o envio de spam, como WhatsApp, Telegram e SMS, principalmente. É comum que ocorra o envio de mensagens com links suspeitos enviadas por criminosos que se passam por outras pessoas, e até falsas vagas de emprego;
- Spam em redes sociais: criação de perfis falsos de forma automatizada em redes sociais, como Instagram, Facebook e X (Twitter), por exemplo. Na maioria das vezes, se passam por outra pessoa, fazem comentários repetitivos em publicações e produzem falso engajamento em posts de outros usuários;
- Spam telefônico: chamadas telefônicas repetitivas feitas por robôs, centros de telemarketing e golpistas. É comum que essas chamadas sejam encerradas automaticamente logo após o atendimento;
- Spam em fóruns: contas falsas que fazem comentários repetitivos e sem sentido em fóruns de discussão, como Reddit e a Comunidade do Tecnoblog, na maioria das vezes, infringindo regras de convivência.
Golpistas usam spoofing para tentar aplicar golpes telefônicos (Ilustração: Vitor Pádua/Tecnoblog)O que é uma ligação suspeita de spam?
Uma ligação suspeita de spam é uma chamada no celular que ocorre de maneira insistente e com número desconhecido. Na maioria das vezes são feitas por robôs e centrais de telemarketing automatizadas, buscando a venda de serviços e produtos.
É comum que essas chamadas sejam encerradas assim que o usuário atenda a ligação, já que são feitas por robôs e a pessoa por trás fala com aquele que atender primeiro.
Além disso, muitos golpistas têm utilizado as chamadas telefônicas para enganar o usuário, se passando principalmente por bancos e lojas online.
Em muitos casos, golpistas utilizam spoofing numérico, técnica que falsifica o número exibido na chamada para se passar por bancos, empresas ou pessoas conhecidas, prática que vêm atingindo os serviços de telecomunicações do Brasil há alguns anos.
Inclusive, há recursos proprietários em celulares que permitem bloquear ligações indesejadas, no Android ou iPhone.
Quais os riscos do spam?
É comum que spam cause os seguintes problemas:
- Roubo de dados: uso de spam para divulgar páginas web e formulários falsos em busca de dados pessoais sensíveis, como senhas de banco, CPFs e credenciais de outros serviços, principalmente corporativos;
- Infecção de dispositivos: divulgação de links suspeitos e anexos que possam infectar o dispositivo do usuário, como celulares, tablets e computadores. É comum a infecção por cavalos de Troia, spywares e outros malwares bancários;
- Comprometimento de sistemas: spams em ambientes corporativos podem comprometer e-mails, servidores e setores estratégicos de uma empresa. É comum que grandes corporações invistam em segurança contra esse tipo de prática;
- Prejuízo financeiro: envio de spams com ofertas falsas de produtos, serviços e cobranças bancárias que resultam em prejuízo financeiro.
Como se proteger de um spam
Para se proteger de spams, é importante não compartilhar endereços de e-mail e números de telefone.
Caso ocorram vazamentos de dados de serviços e suas informações sejam expostas, você pode utilizar filtros inteligentes no e-mail ou realizar bloqueios de contatos desconhecidos no WhatsApp. Além disso, também é possível bloquear chamadas telefônicas de números desconhecidos.
No entanto, devido à grande quantidade de mensagens spam recebidas diariamente, a maior proteção é aprender a identificar esse tipo de mensagem.
Como identificar um spam
Você pode identificar um spam principalmente ao analisar o remetente da mensagem. É comum que mensagens de spam utilizem nomes falsos ou e-mails suspeitos, por exemplo.
Além disso, é possível que essas mensagens contenham erros claros de linguagem e estrutura, como falta de pontuação adequada e imagens mal configuradas.
Exemplo de spam recebido via e-mail (Imagem: Victor Toledo/Tecnoblog)Outra forma é desconfiar de mensagens muito alarmistas, exigindo pagamentos urgentes para a liberação de um benefício ou serviço. No caso de cobranças bancárias, é importante que o usuário sempre consulte se há algum pagamento pendente no próprio aplicativo do banco.
Em chamadas telefônicas, desconfie de chamadas inesperadas, especialmente quando houver pedidos de dados pessoais. Vale ligar para o número verdadeiro da pessoa para confirmar a autenticidade da ligação, caso o golpista tente se passar por um amigo ou conhecido seu.
Spam é crime no Brasil?
O spam não é tipificado como crime específico no Brasil, mas pode gerar sanções administrativas e civis. Além disso, pode estar associado a crimes como estelionato, fraude eletrônica e invasão de dispositivo.
A Lei Geral de Proteção de Dados Pessoais estabelece que o tratamento de dados como e-mail e telefone precisa ter o consentimento explícito do titular ou outra base legal prevista na LGPD, como o legítimo interesse. O envio de spam com bases de dados compradas ou coletadas sem autorização viola as diretrizes da LGPD.
Os spams são muito usados na aplicação de golpes, que, aí sim, são crimes no Brasil.
Se um e-mail contiver links com o intuito de roubar dados pessoais ou infectar sistemas, o usuário pode ser enquadrado no crime de estelionato (Artigo 171 do Código Penal) ou no Artigo 154-A do Código Penal (invasão de dispositivo).
Qual é a diferença entre spam e phishing?
Spam é o envio em massa de mensagens, ligações ou e-mails de forma repetitiva e intrusiva. Nem sempre os spams são golpes, já que também podem ocorrer em redes sociais e fóruns da internet.
Os chamados spammers utilizam tecnologias para obter dados pessoais sem consentimento e enviar comunicações, principalmente de caráter publicitário.
Já o phishing é uma técnica de engenharia social usada para roubar dados pessoais dos usuários, como senhas bancárias e informações sensíveis.
Golpistas se passam por empresas ou autoridades e induzem a vítima a realizar ações, como informar dados bancários ou clicar em links, que também podem ser enviados via spam.
O que é spam? Saiba como se proteger de mensagens e ligações indesejadas
.png)








English (US) ·
Portuguese (BR) ·