ForHosting KIT · Validar e conferir

Caiu um e-mail suspeito?

Análise de phishing com IA: você envia o conteúdo de uma mensagem suspeita — e-mail, SMS ou texto de WhatsApp — e recebe um veredito com os sinais de golpe encontrados, como remetente disfarçado, urgência artificial e link camuflado. Funciona via API, para triar mensagens reportadas em escala.

● Betapor itemUS$ 0,003
Use pelo WebAPIE-mailApp em breveTelegram em breve

Rode nos nossos servidores com a sua conta. As ferramentas grátis rodam no seu navegador; esta aqui é descontada do seu saldo do KIT pelo preço acima.

Os golpes que mais circulam por aqui

O repertório brasileiro é conhecido: “seu CPF será negativado”, boleto de renegociação com desconto irresistível, “sua conta gov.br foi acessada”, encomenda parada na alfândega, RH pedindo atualização de dados com link externo. Todos exploram o mesmo trio — medo, pressa e autoridade. A vítima não é desatenta: as mensagens estão cada vez mais bem escritas, com logotipo certo e português decente. Por isso a triagem no olho deixou de ser suficiente.

O que a IA procura no texto

A análise lê o conteúdo como um analista de segurança leria: quem diz ser o remetente e o que o texto pede; se há urgência fabricada (“você tem 24 horas”); se os links apontam para onde dizem apontar; se a mensagem pede um dado que o suposto remetente jamais pediria por ali, como senha ou código de verificação. O resultado indica o nível de suspeita e os sinais encontrados, para uma pessoa bater o martelo com contexto.

Como usar via API

Envie o texto ou o HTML da mensagem numa chamada e crie a tarefa; o resultado sai na consulta seguinte. Dá para ligar isso a uma caixa de e-mails reportados (o clássico endereço interno de denúncias), a um fluxo de atendimento que recebe capturas de mensagens de clientes, ou a um script que revisa a pasta de spam procurando falsos negativos. Como a chamada é assíncrona, lotes grandes não travam nada.

Quanto custa a análise

O preço tem duas partes: US$ 0,003 pela chamada e US$ 0,0135 por mensagem analisada. Na prática, triar uma mensagem sai por menos de dois centavos de dólar, e revisar cem mensagens reportadas custa perto de US$ 1,65. A capacidade está em beta: o modelo segue em ajuste, e veredito de segurança pede sempre um humano no circuito para os casos duvidosos — automatize a triagem, não a decisão final.

Caixa de reportados do RH

A Distribuidora Horizonte Verde S.A. orienta funcionários a encaminhar mensagens estranhas para um endereço interno. Um script envia cada uma para análise; o time de TI só olha as que voltam com alerta.

MEI sem equipe de segurança

Márcia Regina Oliveira, MEI em Recife, recebeu um e-mail de “renegociação” com boleto anexo. O contador dela, que integrou a análise ao próprio sistema, verificou o texto antes de qualquer clique.

Helpdesk que prioriza golpe

Um helpdesk marca automaticamente os tíquetes que contêm mensagens encaminhadas com alto sinal de phishing, priorizando a resposta e avisando o cliente para não clicar em nada.

A IA acerta sempre?

Não, e desconfie de quem prometer isso. A análise identifica os padrões conhecidos de golpe com boa consistência, mas mensagens inéditas podem escapar e mensagens legítimas mal escritas podem gerar alerta. Use o veredito como triagem, com revisão humana nos casos de dúvida.

O que eu envio: o e-mail inteiro ou só o texto?

O conteúdo da mensagem — texto puro ou HTML. Quanto mais completo (assunto, corpo, links como aparecem), melhor a análise. Dados pessoais que não interessam à verificação podem ser removidos antes do envio.

Serve para golpe de WhatsApp e SMS também?

Sim. A análise trabalha sobre texto, então mensagens de qualquer canal podem ser enviadas — inclusive aquela mensagem de “parente” pedindo dinheiro emprestado com pressa.

Recebi um boleto por e-mail. Dá para saber se é falso?

A análise aponta os sinais no texto da mensagem que acompanha o boleto — urgência, remetente, promessas fora da realidade. Para o boleto em si, a regra de ouro continua: confira o beneficiário e a linha digitável no app do seu banco antes de pagar.

O conteúdo das mensagens fica armazenado?

As mensagens são processadas para gerar o resultado da tarefa. Não usamos o conteúdo para formar base de e-mails — e, pensando na LGPD, recomendamos remover dados pessoais desnecessários antes do envio.

Quanto custa na prática?

US$ 0,003 por chamada mais US$ 0,0135 por mensagem analisada — cerca de US$ 0,0165 cada uma. Cem mensagens custam perto de US$ 1,65, pagas por uso, via PayPal, sem plano nem fidelidade.

Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.

POSThttps://api.kit.forhosting.com/verify/phishing

Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.

curl -X POST https://api.kit.forhosting.com/verify/phishing \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"items":["valor-1","valor-2"]}'
{
  "items": [
    "valor-1",
    "valor-2"
  ]
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "verify.phishing",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.

por chamadaUS$ 0,003
por itemUS$ 0,0135

Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.

HTTPCódigoO que significa
401unauthorizedToken ausente ou inválido. Confira o header Authorization.
402insufficient_balanceSaldo insuficiente para esta tarefa. Faça uma recarga e tente de novo.
404unknown_typeEsse tipo de tarefa não existe. Confira o campo type no catálogo.
429rate_limitedMuitas requisições em pouco tempo. Espere um instante e tente de novo.
422task_failedA tarefa falhou do nosso lado. Você não paga nada por ela.

Ver a documentação completa do KIT →