Artigo · Tecnologia prática
Cliquei em um link suspeito: o que fazer agora
Um roteiro de contenção para reduzir danos depois de abrir uma página, baixar um arquivo ou preencher dados em um endereço duvidoso.
7 min de leituraIntrodução
Abrir um link suspeito não significa automaticamente que uma conta ou aparelho foi invadido. O risco depende do que aconteceu depois: uma página foi apenas carregada, uma senha foi preenchida, um arquivo foi baixado ou um programa foi instalado? Separar esses cenários ajuda a agir sem pânico e sem ignorar o problema.
A regra imediata é simples: pare de interagir com a página. Não tente “testar” o endereço, não informe dados para confirmar a identidade e não ligue para um número mostrado ali.
Se a página apenas abriu
Feche a aba. Não permita notificações, não instale extensões e não aceite arquivos oferecidos como “verificação”. Anote o horário e, se necessário para uma denúncia, guarde o endereço sem voltar a acessá-lo.
Atualize o navegador e o sistema pelos canais normais. Confira se há downloads iniciados e remova arquivos que você não reconhece sem abri-los. Uma varredura de segurança pode ser adequada conforme o sistema e o tipo de arquivo, mas não instale um suposto antivírus indicado pelo próprio alerta.
Se uma janela pediu apenas permissão de notificação, retire essa permissão nas configurações do navegador. Isso interrompe avisos falsos, mas não desfaz dados que já tenham sido digitados.
Se você digitou uma senha ou código
Use outro dispositivo confiável, ou uma sessão oficial que você já conheça, para entrar na conta. Troque a senha imediatamente por uma combinação exclusiva. Se a mesma senha era usada em outros lugares, troque esses acessos também, começando pelo e-mail principal.
Depois, encerre sessões desconhecidas, revise aplicativos conectados, confira regras de encaminhamento de e-mail e ative ou reconfigure a autenticação em dois fatores. Não use o link original para fazer nenhuma dessas ações.
Se você entregou um código de autenticação, trate-o como uma tentativa de acesso em andamento. O código pode expirar, mas a senha e a sessão criada pelo invasor ainda precisam ser verificadas. Não forneça outro código a quem disser ser suporte.
Se baixou ou abriu um arquivo
Não abra novamente o arquivo. Se ele foi executado, desconecte o aparelho da rede quando isso não interromper uma atividade crítica e procure orientação do fabricante do sistema ou de um profissional de segurança. Evite apagar evidências antes de registrar nome, horário e mensagem do evento, especialmente se o equipamento pertence a uma empresa.
Em um computador de trabalho, informe a equipe responsável pelos canais internos. A tentativa de resolver sozinho pode apagar registros necessários para contenção. Se houve acesso a banco, carteira digital ou cartão, fale com a instituição pelo aplicativo ou número oficial e monitore movimentações.
Limitações e próximos passos
Anote a mensagem original, o endereço, o que foi clicado e quais dados foram informados. Essa linha do tempo ajuda a escolher a resposta. Não há uma ação única que garanta que o aparelho está limpo ou que a conta foi recuperada; o provedor pode pedir etapas próprias, e o diagnóstico depende do dispositivo.
Para reduzir novas exposições, revise permissões e dados de ferramentas no guia de adoção consciente de ferramentas e mantenha cópias recuperáveis de documentos importantes. Não restaure uma cópia desconhecida só porque ela é recente.
Conclusão
Depois de um link suspeito, pare, preserve o contexto e classifique o que foi feito. Fechar uma página é diferente de entregar uma senha, que é diferente de executar um arquivo. Use canais oficiais, priorize as contas que recuperam outras contas e peça ajuda quando houver dados financeiros, equipamento corporativo ou sinais de infecção.
