Clicou num link de phishing — o que fazer a seguir
Clicar num link de phishing acontece a muita gente cuidadosa: é um erro fácil, não uma catástrofe, e o que mais conta é o que fizer a seguir. Agir depressa e com calma evita quase todos os danos. Aqui fica um guia claro, passo a passo.
Primeiro, não entre em pânico — e não esconda
A reação mais prejudicial de todas é ficar calado por vergonha. Os atacantes contam com essa hesitação; cada minuto conta, e comunicar depressa é o que limita os estragos. Ninguém o vai repreender por comunicar um erro — está a ajudar a proteger toda a organização.
Respire. Depois siga os passos abaixo.
Passo 1: pare e desligue
Se clicou num link ou descarregou um ficheiro, desligue o equipamento da internet. Num portátil: desligue o Wi-Fi ou retire o cabo de rede. Assim impede que software malicioso comunique para fora ou se propague.
Não desligue o computador a não ser que a equipa de informática lho diga — pode querer ver o que aconteceu.
Passo 2: não introduza mais nada
Se o link abriu uma página a pedir credenciais, palavra-passe ou dados do cartão:
- Não escreva lá nada. Feche a página.
- Se já introduziu informação, não desvalorize: é precisamente isso que deve comunicar (ver passo 4).
Passo 3: mude as palavras-passe
Se introduziu uma palavra-passe — ou não tem a certeza se o fez — mude-a o mais depressa possível, usando outro equipamento de confiança caso o afetado possa estar comprometido.
- Mude a palavra-passe da conta visada (o seu e-mail ou um sistema da empresa).
- Se reutiliza essa mesma palavra-passe noutros sítios, mude-a também aí. As palavras-passe reutilizadas são um dos maiores riscos depois de um clique em phishing.
- Sempre que possível, ative a autenticação em dois passos (um segundo código no telemóvel ou numa aplicação). É uma camada de proteção muito forte.
Passo 4: comunique de imediato
Avise já a sua equipa de informática ou de segurança, mesmo fora do horário se for possível. Dê-lhes os factos:
- Que aspeto tinha a mensagem e de quem parecia vir.
- Em que clicou ou o que descarregou.
- Se introduziu alguma informação e, em caso afirmativo, qual.
A sua equipa de informática prefere muito mais saber de um clique às nove da noite do que descobrir uma violação para a semana. Comunicar é o mais responsável.
Se não tiver equipa de informática, contacte a organização verdadeira que a mensagem imitava (o seu banco, por exemplo) pelo telefone ou site oficiais — nunca pelos dados da mensagem suspeita.
Passo 5: fique atento às sequelas
Nos dias seguintes, mantenha-se alerta:
- Verifique as suas contas à procura de inícios de sessão ou atividade que não reconheça.
- Vigie os extratos bancários se houve dados financeiros envolvidos, e avise o banco se algo parecer errado.
- Desconfie de mensagens novas. Quem obtém resposta costuma insistir, por vezes fingindo «ajudá-lo» a resolver o problema.
E se apenas clicou, sem introduzir nada?
Provavelmente está tudo bem — comunique na mesma. Visitar uma página maliciosa pode, ocasionalmente, ser suficiente, e a equipa de informática pode verificar o equipamento por precaução. Comunicar avisa-os também de que outras pessoas podem ter recebido a mesma mensagem.
Transformar um erro numa lição
Resolvido o urgente, vale a pena refletir com calma sobre o que tornou a mensagem convincente. A urgência? Um remetente com ar familiar? Reconhecer o truque que resultou consigo torna-o bem mais difícil de enganar da próxima vez. Erros destes são uma das formas mais eficazes de aprender a manter-se seguro.
Como ajuda a GottaPhish
Quando alguém clica num link de phishing, o dano depende inteiramente da rapidez e da calma da reação — e a GottaPhish, com a nossa equipa de especialistas, ajuda a sua organização a ganhar confiança exatamente nesses momentos. As nossas simulações realistas permitem viver um clique de phishing num ambiente totalmente seguro, para que a resposta certa — parar, mudar palavras-passe, comunicar — se torne natural, apoiada por formação sem culpabilização e por painéis que acompanham a taxa de comunicação ao longo do tempo. A nossa equipa de apoio e especialistas trabalha consigo para montar campanhas, desenhar cenários credíveis e interpretar os resultados, construindo um local de trabalho onde os erros se comunicam depressa e todos ficam protegidos.
