Tech de Boa

Segurança

Cliquei em um link suspeito: o que fazer agora

Por Equipe Tech de Boa

Código de computador com caveira no meio

Se você abriu um link suspeito, a primeira coisa é descobrir o que aconteceu depois do clique. Apenas abrir uma página é diferente de digitar uma senha, instalar um programa ou informar dados de pagamento.

Não precisa restaurar o celular ou formatar o computador automaticamente.

Resposta rápida

Use esta ordem:

  1. Feche a página suspeita.
  2. Não volte ao link para “conferir”.
  3. Veja se você digitou senha, código ou dados pessoais.
  4. Confira se algum arquivo foi baixado ou instalado.
  5. Se informou uma senha, troque-a pelo site oficial e revise contas onde ela foi reutilizada.
  6. Ative autenticação em dois fatores quando disponível.
  7. Se executou um arquivo ou instalou algo suspeito, faça uma verificação de segurança no aparelho.

Se você ainda não sabe se a mensagem era falsa, veja como identificar phishing e links falsos.

Caso 1: eu só abri a página e não fiz mais nada

Se você apenas abriu o site, não informou dados, não autorizou notificações, não baixou arquivos e não instalou nada, o risco é menor.

Feche a página e confirme se o navegador e o sistema estão atualizados.

Também vale abrir a lista de downloads do navegador para conferir se algum arquivo foi salvo sem você perceber. Se houver um arquivo desconhecido, não abra.

Caso 2: eu digitei uma senha

Aja a partir de um dispositivo confiável e abra o serviço por conta própria, sem usar novamente o link recebido.

Depois:

  1. troque a senha da conta afetada;
  2. se a mesma senha era usada em outros serviços, troque nesses serviços também;
  3. revise dispositivos e sessões conectadas;
  4. confira e-mail e telefone de recuperação;
  5. ative autenticação em dois fatores.

Se o serviço avisar que a senha apareceu em um vazamento, siga também o guia minha senha vazou: o que fazer.

Caso 3: eu informei um código de verificação

Um código de segundo fator pode permitir que outra pessoa conclua uma tentativa de login.

Abra imediatamente as configurações de segurança da conta verdadeira. Troque a senha se houver suspeita de acesso, encerre sessões desconhecidas e revise os métodos de recuperação e autenticação cadastrados.

Não aprove novas solicitações de login que você não iniciou.

Caso 4: eu baixei um arquivo, mas não abri

Não execute o arquivo para descobrir o que ele faz.

Exclua o download suspeito e esvazie a lixeira. Em um computador, mantenha a proteção contra malware atualizada e faça uma verificação caso o arquivo tenha comportamento estranho ou você não tenha certeza se chegou a ser executado.

Se o arquivo veio de trabalho ou escola, avise a equipe de TI antes de tentar outras ações.

Caso 5: eu instalei ou executei algo suspeito

Aqui o cuidado precisa ser maior.

Se possível:

  • interrompa o uso do programa suspeito;
  • desconecte temporariamente o aparelho da rede se você observar comportamento anormal;
  • use a proteção de segurança já instalada e atualizada para fazer uma verificação completa;
  • remova programas ou extensões que você não reconhece;
  • faça alterações de senha em outro dispositivo confiável quando houver suspeita real de malware.

No Windows, use os recursos da Segurança do Windows / Microsoft Defender ou a solução de segurança que você já utiliza. Evite baixar vários “limpadores” desconhecidos, porque isso pode adicionar outro problema.

Caso 6: eu informei cartão, conta bancária ou fiz um pagamento

Entre em contato com a instituição financeira usando o aplicativo oficial, o telefone impresso no cartão ou outro canal confirmado por você.

Explique exatamente quais dados foram informados e siga as orientações de bloqueio, contestação ou monitoramento oferecidas pela instituição.

Se houve perda financeira ou uso indevido de identidade, preserve mensagens, comprovantes, endereços e horários do ocorrido para eventual registro junto às autoridades competentes.

Preciso apagar o celular ou formatar o computador?

Na maioria dos casos de phishing, não. Formatação e restauração de fábrica são ações destrutivas e não devem ser o primeiro passo só porque um link foi aberto.

Elas passam a ser consideradas quando há evidência de software malicioso persistente, comprometimento do sistema ou orientação específica de suporte técnico confiável.

Depois do incidente, reduza o risco de repetição

Duas medidas têm impacto grande:

Fontes oficiais

Quer continuar neste assunto?

O guia de Segurança digital reúne os próximos passos, explicações e soluções relacionadas.

Ver todos os guias de Segurança digital

Conteúdos relacionados