Segurança Digital: Como Identificar Golpes, Phishing e Proteger suas Credenciais

  • Categoria no Portal: 6. Segurança & Boas Práticas
  • Visibilidade: Pública (Todos os Usuários)
  • Tags de Busca: seguranca, phishing, senha, golpe, 2fa, autenticacao, privacidade

A segurança dos seus serviços digitais depende tanto de firewalls e criptografia nos servidores quanto da atenção de cada usuário no dia a dia. Cibercriminosos costumam explorar o fator humano através de técnicas de engenharia social e e-mails fraudulentos.

Este guia reúne as principais recomendações para blindar as contas da sua empresa contra invasões e fraudes.


1. O que é Phishing e Como Identificar

Phishing é o envio de mensagens falsas (por e-mail, WhatsApp ou SMS) que fingem ser de empresas confiáveis (bancos, provedores de internet, suporte técnico ou Registro.br) com o objetivo de roubar senhas ou instalar códigos maliciosos.

4 Sinais Claros de um E-mail Falso:

  1. Sensação Artificial de Extrema Urgência: Mensagens dizendo “Sua conta será cancelada em 2 horas” ou “Bloqueio judicial imediato”.
  2. Remetente Estranho: O nome exibe “Suporte Artes do Sul”, mas o endereço real de e-mail é algo como contato@servidor-desconhecido.xyz. Nossos e-mails oficiais sempre partem do domínio @artesdosul.com ou @artesdosul.xyz.
  3. Links Suspeitos: Passe o cursor do mouse sobre os botões do e-mail sem clicar. Se o link apontar para um site estranho ou encurtado, não clique.
  4. Anexos Perigosos: Arquivos com extensões .zip, .exe, .scr ou links que exigem download para abrir notas fiscais.

2. Boas Práticas de Gestão de Senhas

  • Senhas Fortes: Utilize senhas com mais de 12 caracteres contendo letras maiúsculas, minúsculas, números e símbolos (ex: P@raiso_Sul#2026!).
  • Nunca Compartilhe Senhas por Chat: Se um colega precisar de acesso temporário, solicite a criação de um usuário individual para ele.
  • Não Repita a Mesma Senha: Se a mesma senha for usada no e-mail pessoal, na rede social e no PABX corporativo, o vazamento em um site expõe toda a empresa.
  • Use Gerenciadores de Senha: Softwares como Bitwarden ou 1Password permitem gerar e armazenar senhas complexas com segurança.

3. Ative a Verificação em Duas Etapas (2FA)

Sempre que disponível, habilite a autenticação de dois fatores nas suas contas:

  • Além da senha tradicional, o sistema solicita um código de 6 dígitos gerado em um aplicativo no seu smartphone (como Google Authenticator ou Microsoft Authenticator).
  • Mesmo que um invasor descubra sua senha por phishing, ele não conseguirá entrar sem o código temporário do seu aparelho celular.

Caso você ou alguém da sua equipe tenha preenchido dados em uma página suspeita:

  1. Troque a Senha Imediatamente: Altere a senha do seu e-mail e do portal antes que o invasor tente o login.
  2. Abra um Chamado de Alerta: Avise nossa equipe de suporte pelo ticket com prioridade Alta, informando o horário do ocorrido e qual endereço foi acessado.
  3. Verificação de Segurança: Nossa equipe auditará os logs de acesso, desconectará sessões ativas e analisará se houve desvio de e-mails ou regras maliciosas de encaminhamento.