Golpes digitais

Sinais de phishing e o que fazer após um acesso suspeito

Phishing imita uma comunicação legítima para induzir clique, instalação ou entrega de credencial. Urgência e medo são usados para encurtar a conferência.

Leia o caminho, não apenas a tela

Domínio, remetente e destino real importam. Abra o serviço por endereço conhecido em vez de seguir o link recebido.

Promessas e ameaças

“Conta bloqueada agora”, “saldo liberado após atualização” e “APK obrigatório” combinam pressão com ação irreversível.

Pedido de código

Suporte legítimo não precisa do código que autoriza seu login. Não compartilhe token, senha, sessão ou captura completa.

Após um acesso suspeito

  1. use um dispositivo confiável;
  2. proteja primeiro o e-mail de recuperação;
  3. troque senhas únicas;
  4. revise sessões e fatores;
  5. contate o responsável pelo canal oficial.

Preserve sem publicar

Anote horário, remetente e mensagem. Remova senha, documento e dado de conta antes de relatar uma fraude.

Phishing explora contexto, não apenas erro de escrita

Campanhas atuais podem usar linguagem correta, identidade visual copiada e informações obtidas em outras fontes. A ausência de erro gramatical não torna a mensagem legítima. O teste mais forte é sair da conversa e abrir o serviço por outro caminho. Se a ação realmente existe, ela deve aparecer na área oficial ou ser confirmada pelo suporte encontrado de forma independente.

O destino pode mudar depois do primeiro clique

Links podem redirecionar, mostrar um endereço em tela e levar a outro, ou abrir uma página que imita o login. Em celular, a barra de endereço fica menos visível. Não confie no texto do botão. Mantenha o sistema e navegador atualizados, observe o domínio completo e não permita que a urgência justifique uma instalação. Certificado HTTPS protege a conexão, mas também pode existir em um site fraudulento.

Tipos de pedido que merecem parada

Senha, código de autenticação, código de recuperação, instalação de APK, ativação de acessibilidade, compartilhamento de tela e pagamento para desbloqueio têm alto impacto. O remetente pode alegar fraude, prêmio, verificação ou atualização. A história muda; a tentativa de obter uma autorização difícil de reverter permanece. Pare antes de cumprir o pedido e preserve a mensagem.

Resposta quando a senha foi digitada

Use outro caminho e, se possível, outro dispositivo confiável. Troque a senha da conta e de qualquer serviço que reutilize a credencial. Proteja primeiro o e-mail de recuperação, encerre sessões, revise segundo fator e verifique alterações de perfil. Se dado financeiro foi exposto, acione a instituição responsável. Não continue interagindo para “confirmar” que o contato era falso.

Resposta quando um aplicativo foi instalado

Revise permissões e administração do dispositivo, remova o aplicativo por procedimento do sistema e procure atualizações. Se houver sinal de controle persistente, peça suporte ao fabricante. Não tente analisar arquivo executando comandos recebidos ou reinstalando o pacote. A prioridade é reduzir exposição e proteger credenciais, não produzir uma perícia doméstica.

Relato útil e seguro

Anote o horário, o canal, o domínio e a ação realizada. Preserve cabeçalhos ou identificadores quando souber fazê-lo sem abrir novos links. Remova senha, documento, saldo e código antes de compartilhar evidência. Autoridades, instituições e responsáveis possuem canais próprios; o App em Alerta recebe apenas correção editorial e não encaminha denúncia individual.

Limite

O App em Alerta não investiga conta ou aparelho. Consulte Contato apenas para pauta editorial.