Caiu um e-mail suspeito?
Análise de phishing com IA: você envia o conteúdo de uma mensagem suspeita — e-mail, SMS ou texto de WhatsApp — e recebe um veredito com os sinais de golpe encontrados, como remetente disfarçado, urgência artificial e link camuflado. Funciona via API, para triar mensagens reportadas em escala.
Rode online
Rode nos nossos servidores com a sua conta. As ferramentas grátis rodam no seu navegador; esta aqui é descontada do seu saldo do KIT pelo preço acima.
Os golpes que mais circulam por aqui
O repertório brasileiro é conhecido: “seu CPF será negativado”, boleto de renegociação com desconto irresistível, “sua conta gov.br foi acessada”, encomenda parada na alfândega, RH pedindo atualização de dados com link externo. Todos exploram o mesmo trio — medo, pressa e autoridade. A vítima não é desatenta: as mensagens estão cada vez mais bem escritas, com logotipo certo e português decente. Por isso a triagem no olho deixou de ser suficiente.
O que a IA procura no texto
A análise lê o conteúdo como um analista de segurança leria: quem diz ser o remetente e o que o texto pede; se há urgência fabricada (“você tem 24 horas”); se os links apontam para onde dizem apontar; se a mensagem pede um dado que o suposto remetente jamais pediria por ali, como senha ou código de verificação. O resultado indica o nível de suspeita e os sinais encontrados, para uma pessoa bater o martelo com contexto.
Como usar via API
Envie o texto ou o HTML da mensagem numa chamada e crie a tarefa; o resultado sai na consulta seguinte. Dá para ligar isso a uma caixa de e-mails reportados (o clássico endereço interno de denúncias), a um fluxo de atendimento que recebe capturas de mensagens de clientes, ou a um script que revisa a pasta de spam procurando falsos negativos. Como a chamada é assíncrona, lotes grandes não travam nada.
Quanto custa a análise
O preço tem duas partes: US$ 0,003 pela chamada e US$ 0,0135 por mensagem analisada. Na prática, triar uma mensagem sai por menos de dois centavos de dólar, e revisar cem mensagens reportadas custa perto de US$ 1,65. A capacidade está em beta: o modelo segue em ajuste, e veredito de segurança pede sempre um humano no circuito para os casos duvidosos — automatize a triagem, não a decisão final.
Casos de uso
Caixa de reportados do RH
A Distribuidora Horizonte Verde S.A. orienta funcionários a encaminhar mensagens estranhas para um endereço interno. Um script envia cada uma para análise; o time de TI só olha as que voltam com alerta.
MEI sem equipe de segurança
Márcia Regina Oliveira, MEI em Recife, recebeu um e-mail de “renegociação” com boleto anexo. O contador dela, que integrou a análise ao próprio sistema, verificou o texto antes de qualquer clique.
Helpdesk que prioriza golpe
Um helpdesk marca automaticamente os tíquetes que contêm mensagens encaminhadas com alto sinal de phishing, priorizando a resposta e avisando o cliente para não clicar em nada.
Perguntas frequentes
A IA acerta sempre?
Não, e desconfie de quem prometer isso. A análise identifica os padrões conhecidos de golpe com boa consistência, mas mensagens inéditas podem escapar e mensagens legítimas mal escritas podem gerar alerta. Use o veredito como triagem, com revisão humana nos casos de dúvida.
O que eu envio: o e-mail inteiro ou só o texto?
O conteúdo da mensagem — texto puro ou HTML. Quanto mais completo (assunto, corpo, links como aparecem), melhor a análise. Dados pessoais que não interessam à verificação podem ser removidos antes do envio.
Serve para golpe de WhatsApp e SMS também?
Sim. A análise trabalha sobre texto, então mensagens de qualquer canal podem ser enviadas — inclusive aquela mensagem de “parente” pedindo dinheiro emprestado com pressa.
Recebi um boleto por e-mail. Dá para saber se é falso?
A análise aponta os sinais no texto da mensagem que acompanha o boleto — urgência, remetente, promessas fora da realidade. Para o boleto em si, a regra de ouro continua: confira o beneficiário e a linha digitável no app do seu banco antes de pagar.
O conteúdo das mensagens fica armazenado?
As mensagens são processadas para gerar o resultado da tarefa. Não usamos o conteúdo para formar base de e-mails — e, pensando na LGPD, recomendamos remover dados pessoais desnecessários antes do envio.
Quanto custa na prática?
US$ 0,003 por chamada mais US$ 0,0135 por mensagem analisada — cerca de US$ 0,0165 cada uma. Cem mensagens custam perto de US$ 1,65, pagas por uso, via PayPal, sem plano nem fidelidade.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/verify/phishing \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/phishing", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/phishing",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/phishing", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/phishing", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"items": [
"valor-1",
"valor-2"
]
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.phishing",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |
422 | task_failed | A tarefa falhou do nosso lado. Você não paga nada por ela. |