Pular para o conteúdo
    Geral

    Cliquei em um link de phishing: o que fazer agora

    29/09/20262 min de leituraPor Rodrigo Nunes

    Se você clicou em um link de phishing, aja rápido e sem vergonha: avise a área de segurança imediatamente, troque a senha usada (a partir de outro dispositivo) e não apague a mensagem. O tempo entre o clique e o aviso é o que define se o caso vira um incidente sem impacto ou uma invasão. Entenda o golpe em o que é phishing.

    Para o colaborador: os primeiros minutos

    1. Avise a segurança ou o suporte agora, pelo canal de reporte da empresa. Diga o que aconteceu: clicou, baixou algo, digitou senha ou código.
    2. Se digitou a senha: troque-a imediatamente a partir de outro dispositivo confiável, e troque também em outros serviços onde usava a mesma senha.
    3. Se baixou ou abriu um arquivo: desconecte o computador da rede (cabo e Wi-Fi) e não desligue a máquina antes de falar com a segurança.
    4. Se informou código de MFA ou aprovou uma notificação: avise a segurança, porque a conta pode estar sendo usada naquele momento.
    5. Não apague a mensagem: ela é a evidência para investigar e bloquear o ataque para os demais.

    Para a equipe de segurança: resposta

    1. Revogar sessões ativas e tokens da conta e forçar a troca de senha.
    2. Verificar logins recentes, regras de encaminhamento de e-mail criadas e alterações no MFA.
    3. Isolar o endpoint, se houve execução de arquivo, e analisar com EDR.
    4. Buscar a mesma mensagem nas outras caixas e removê-la; bloquear remetente, domínio e URLs.
    5. Verificar se houve acesso a dados pessoais, para avaliar a necessidade de comunicação à ANPD.
    6. Registrar o incidente e usar o caso, sem expor a pessoa, no próximo ciclo de treinamento.

    Cultura: por que não punir quem clica

    Quem tem medo de punição demora a avisar, e o atraso é o que agrava o incidente. Programas maduros medem e premiam o reporte rápido, não apenas a taxa de clique.

    Com o SOC 24x7 CyberWatch, o uso de credenciais roubadas é detectado e contido a qualquer hora. Para reduzir cliques, veja a simulação de phishing e a gestão de risco humano.

    Soluções Tripla relacionadas a este conteúdo

    Tags:

    Continue lendo

    Conte com a gente

    Para evoluir tecnologia, segurança ou compliance com previsibilidade e responsabilidade.

    Falar com expert