Se você clicou em um link de phishing, aja rápido e sem vergonha: avise a área de segurança imediatamente, troque a senha usada (a partir de outro dispositivo) e não apague a mensagem. O tempo entre o clique e o aviso é o que define se o caso vira um incidente sem impacto ou uma invasão. Entenda o golpe em o que é phishing.
Para o colaborador: os primeiros minutos
- Avise a segurança ou o suporte agora, pelo canal de reporte da empresa. Diga o que aconteceu: clicou, baixou algo, digitou senha ou código.
- Se digitou a senha: troque-a imediatamente a partir de outro dispositivo confiável, e troque também em outros serviços onde usava a mesma senha.
- Se baixou ou abriu um arquivo: desconecte o computador da rede (cabo e Wi-Fi) e não desligue a máquina antes de falar com a segurança.
- Se informou código de MFA ou aprovou uma notificação: avise a segurança, porque a conta pode estar sendo usada naquele momento.
- Não apague a mensagem: ela é a evidência para investigar e bloquear o ataque para os demais.
Para a equipe de segurança: resposta
- Revogar sessões ativas e tokens da conta e forçar a troca de senha.
- Verificar logins recentes, regras de encaminhamento de e-mail criadas e alterações no MFA.
- Isolar o endpoint, se houve execução de arquivo, e analisar com EDR.
- Buscar a mesma mensagem nas outras caixas e removê-la; bloquear remetente, domínio e URLs.
- Verificar se houve acesso a dados pessoais, para avaliar a necessidade de comunicação à ANPD.
- Registrar o incidente e usar o caso, sem expor a pessoa, no próximo ciclo de treinamento.
Cultura: por que não punir quem clica
Quem tem medo de punição demora a avisar, e o atraso é o que agrava o incidente. Programas maduros medem e premiam o reporte rápido, não apenas a taxa de clique.
Com o SOC 24x7 CyberWatch, o uso de credenciais roubadas é detectado e contido a qualquer hora. Para reduzir cliques, veja a simulação de phishing e a gestão de risco humano.

