Se você abriu um link suspeito, a primeira coisa é descobrir o que aconteceu depois do clique. Apenas abrir uma página é diferente de digitar uma senha, instalar um programa ou informar dados de pagamento.
Não precisa restaurar o celular ou formatar o computador automaticamente.
Resposta rápida
Use esta ordem:
- Feche a página suspeita.
- Não volte ao link para “conferir”.
- Veja se você digitou senha, código ou dados pessoais.
- Confira se algum arquivo foi baixado ou instalado.
- Se informou uma senha, troque-a pelo site oficial e revise contas onde ela foi reutilizada.
- Ative autenticação em dois fatores quando disponível.
- Se executou um arquivo ou instalou algo suspeito, faça uma verificação de segurança no aparelho.
Se você ainda não sabe se a mensagem era falsa, veja como identificar phishing e links falsos.
Caso 1: eu só abri a página e não fiz mais nada
Se você apenas abriu o site, não informou dados, não autorizou notificações, não baixou arquivos e não instalou nada, o risco é menor.
Feche a página e confirme se o navegador e o sistema estão atualizados.
Também vale abrir a lista de downloads do navegador para conferir se algum arquivo foi salvo sem você perceber. Se houver um arquivo desconhecido, não abra.
Caso 2: eu digitei uma senha
Aja a partir de um dispositivo confiável e abra o serviço por conta própria, sem usar novamente o link recebido.
Depois:
- troque a senha da conta afetada;
- se a mesma senha era usada em outros serviços, troque nesses serviços também;
- revise dispositivos e sessões conectadas;
- confira e-mail e telefone de recuperação;
- ative autenticação em dois fatores.
Se o serviço avisar que a senha apareceu em um vazamento, siga também o guia minha senha vazou: o que fazer.
Caso 3: eu informei um código de verificação
Um código de segundo fator pode permitir que outra pessoa conclua uma tentativa de login.
Abra imediatamente as configurações de segurança da conta verdadeira. Troque a senha se houver suspeita de acesso, encerre sessões desconhecidas e revise os métodos de recuperação e autenticação cadastrados.
Não aprove novas solicitações de login que você não iniciou.
Caso 4: eu baixei um arquivo, mas não abri
Não execute o arquivo para descobrir o que ele faz.
Exclua o download suspeito e esvazie a lixeira. Em um computador, mantenha a proteção contra malware atualizada e faça uma verificação caso o arquivo tenha comportamento estranho ou você não tenha certeza se chegou a ser executado.
Se o arquivo veio de trabalho ou escola, avise a equipe de TI antes de tentar outras ações.
Caso 5: eu instalei ou executei algo suspeito
Aqui o cuidado precisa ser maior.
Se possível:
- interrompa o uso do programa suspeito;
- desconecte temporariamente o aparelho da rede se você observar comportamento anormal;
- use a proteção de segurança já instalada e atualizada para fazer uma verificação completa;
- remova programas ou extensões que você não reconhece;
- faça alterações de senha em outro dispositivo confiável quando houver suspeita real de malware.
No Windows, use os recursos da Segurança do Windows / Microsoft Defender ou a solução de segurança que você já utiliza. Evite baixar vários “limpadores” desconhecidos, porque isso pode adicionar outro problema.
Caso 6: eu informei cartão, conta bancária ou fiz um pagamento
Entre em contato com a instituição financeira usando o aplicativo oficial, o telefone impresso no cartão ou outro canal confirmado por você.
Explique exatamente quais dados foram informados e siga as orientações de bloqueio, contestação ou monitoramento oferecidas pela instituição.
Se houve perda financeira ou uso indevido de identidade, preserve mensagens, comprovantes, endereços e horários do ocorrido para eventual registro junto às autoridades competentes.
Preciso apagar o celular ou formatar o computador?
Na maioria dos casos de phishing, não. Formatação e restauração de fábrica são ações destrutivas e não devem ser o primeiro passo só porque um link foi aberto.
Elas passam a ser consideradas quando há evidência de software malicioso persistente, comprometimento do sistema ou orientação específica de suporte técnico confiável.
Depois do incidente, reduza o risco de repetição
Duas medidas têm impacto grande:
- usar senhas únicas guardadas em um gerenciador;
- ativar autenticação em dois fatores nas contas mais importantes.