Segurança Digital: Como Identificar Golpes, Phishing e Proteger suas Credenciais
- Categoria no Portal: 6. Segurança & Boas Práticas
- Visibilidade: Pública (Todos os Usuários)
- Tags de Busca:
seguranca,phishing,senha,golpe,2fa,autenticacao,privacidade
A segurança dos seus serviços digitais depende tanto de firewalls e criptografia nos servidores quanto da atenção de cada usuário no dia a dia. Cibercriminosos costumam explorar o fator humano através de técnicas de engenharia social e e-mails fraudulentos.
Este guia reúne as principais recomendações para blindar as contas da sua empresa contra invasões e fraudes.
1. O que é Phishing e Como Identificar
Phishing é o envio de mensagens falsas (por e-mail, WhatsApp ou SMS) que fingem ser de empresas confiáveis (bancos, provedores de internet, suporte técnico ou Registro.br) com o objetivo de roubar senhas ou instalar códigos maliciosos.
4 Sinais Claros de um E-mail Falso:
- Sensação Artificial de Extrema Urgência: Mensagens dizendo “Sua conta será cancelada em 2 horas” ou “Bloqueio judicial imediato”.
- Remetente Estranho: O nome exibe “Suporte Artes do Sul”, mas o endereço real de e-mail é algo como
contato@servidor-desconhecido.xyz. Nossos e-mails oficiais sempre partem do domínio@artesdosul.comou@artesdosul.xyz. - Links Suspeitos: Passe o cursor do mouse sobre os botões do e-mail sem clicar. Se o link apontar para um site estranho ou encurtado, não clique.
- Anexos Perigosos: Arquivos com extensões
.zip,.exe,.scrou links que exigem download para abrir notas fiscais.
2. Boas Práticas de Gestão de Senhas
- Senhas Fortes: Utilize senhas com mais de 12 caracteres contendo letras maiúsculas, minúsculas, números e símbolos (ex:
P@raiso_Sul#2026!). - Nunca Compartilhe Senhas por Chat: Se um colega precisar de acesso temporário, solicite a criação de um usuário individual para ele.
- Não Repita a Mesma Senha: Se a mesma senha for usada no e-mail pessoal, na rede social e no PABX corporativo, o vazamento em um site expõe toda a empresa.
- Use Gerenciadores de Senha: Softwares como Bitwarden ou 1Password permitem gerar e armazenar senhas complexas com segurança.
3. Ative a Verificação em Duas Etapas (2FA)
Sempre que disponível, habilite a autenticação de dois fatores nas suas contas:
- Além da senha tradicional, o sistema solicita um código de 6 dígitos gerado em um aplicativo no seu smartphone (como Google Authenticator ou Microsoft Authenticator).
- Mesmo que um invasor descubra sua senha por phishing, ele não conseguirá entrar sem o código temporário do seu aparelho celular.
4. O que Fazer se Você Clicou em um Link Suspeito
Caso você ou alguém da sua equipe tenha preenchido dados em uma página suspeita:
- Troque a Senha Imediatamente: Altere a senha do seu e-mail e do portal antes que o invasor tente o login.
- Abra um Chamado de Alerta: Avise nossa equipe de suporte pelo ticket com prioridade Alta, informando o horário do ocorrido e qual endereço foi acessado.
- Verificação de Segurança: Nossa equipe auditará os logs de acesso, desconectará sessões ativas e analisará se houve desvio de e-mails ou regras maliciosas de encaminhamento.