← Todos os artigos

Clicou num link de phishing — o que fazer a seguir

GottaPhish Team · June 4, 2026

Clicar num link de phishing acontece a muita gente cuidadosa: é um erro fácil, não uma catástrofe, e o que mais conta é o que fizer a seguir. Agir depressa e com calma evita quase todos os danos. Aqui fica um guia claro, passo a passo.

Primeiro, não entre em pânico — e não esconda

A reação mais prejudicial de todas é ficar calado por vergonha. Os atacantes contam com essa hesitação; cada minuto conta, e comunicar depressa é o que limita os estragos. Ninguém o vai repreender por comunicar um erro — está a ajudar a proteger toda a organização.

Respire. Depois siga os passos abaixo.

Passo 1: pare e desligue

Se clicou num link ou descarregou um ficheiro, desligue o equipamento da internet. Num portátil: desligue o Wi-Fi ou retire o cabo de rede. Assim impede que software malicioso comunique para fora ou se propague.

Não desligue o computador a não ser que a equipa de informática lho diga — pode querer ver o que aconteceu.

Passo 2: não introduza mais nada

Se o link abriu uma página a pedir credenciais, palavra-passe ou dados do cartão:

Passo 3: mude as palavras-passe

Se introduziu uma palavra-passe — ou não tem a certeza se o fez — mude-a o mais depressa possível, usando outro equipamento de confiança caso o afetado possa estar comprometido.

Passo 4: comunique de imediato

Avise já a sua equipa de informática ou de segurança, mesmo fora do horário se for possível. Dê-lhes os factos:

A sua equipa de informática prefere muito mais saber de um clique às nove da noite do que descobrir uma violação para a semana. Comunicar é o mais responsável.

Se não tiver equipa de informática, contacte a organização verdadeira que a mensagem imitava (o seu banco, por exemplo) pelo telefone ou site oficiais — nunca pelos dados da mensagem suspeita.

Passo 5: fique atento às sequelas

Nos dias seguintes, mantenha-se alerta:

E se apenas clicou, sem introduzir nada?

Provavelmente está tudo bem — comunique na mesma. Visitar uma página maliciosa pode, ocasionalmente, ser suficiente, e a equipa de informática pode verificar o equipamento por precaução. Comunicar avisa-os também de que outras pessoas podem ter recebido a mesma mensagem.

Transformar um erro numa lição

Resolvido o urgente, vale a pena refletir com calma sobre o que tornou a mensagem convincente. A urgência? Um remetente com ar familiar? Reconhecer o truque que resultou consigo torna-o bem mais difícil de enganar da próxima vez. Erros destes são uma das formas mais eficazes de aprender a manter-se seguro.

Como ajuda a GottaPhish

Quando alguém clica num link de phishing, o dano depende inteiramente da rapidez e da calma da reação — e a GottaPhish, com a nossa equipa de especialistas, ajuda a sua organização a ganhar confiança exatamente nesses momentos. As nossas simulações realistas permitem viver um clique de phishing num ambiente totalmente seguro, para que a resposta certa — parar, mudar palavras-passe, comunicar — se torne natural, apoiada por formação sem culpabilização e por painéis que acompanham a taxa de comunicação ao longo do tempo. A nossa equipa de apoio e especialistas trabalha consigo para montar campanhas, desenhar cenários credíveis e interpretar os resultados, construindo um local de trabalho onde os erros se comunicam depressa e todos ficam protegidos.