E se eu já tiver clicado?
Respire fundo. Os golpes são feitos para enganar pessoas cuidadosas, e isso acontece com muita gente. Agir logo costuma limitar o estrago. Encontre abaixo o que aconteceu. Se mais de uma coisa aconteceu, siga as instruções na ordem em que aparecem.
Se você só abriu o link e não digitou nada, o risco costuma ser pequeno. O que mais importa é se você pagou, digitou uma senha ou outros dados, ou abriu um arquivo.
Se isso aconteceu em um computador ou em uma conta do trabalho, avise primeiro a equipe de TI e faça o que ela disser.
Se alguém pediu que você instalasse um aplicativo ou compartilhasse sua tela
Encerre a ligação ou feche o chat.
Desconecte esse computador da internet: desative o Wi-Fi ou tire o cabo de rede.
Ligue para o seu banco. Use o número de telefone que está no verso do seu cartão.
No trabalho, avise a equipe de TI. Em casa, peça a alguém de confiança que ajude você a remover o aplicativo.
Se você pagou ou informou dados do cartão ou do banco
Faça isso o quanto antes.
Se você digitou os dados do seu cartão, bloqueie o cartão agora. Você pode fazer isso no aplicativo do próprio banco ou no internet banking.
Ligue para o seu banco. Use o número de telefone que está no verso do cartão ou no site do próprio banco. Nunca use um número que veio no e-mail ou na página.
Conte ao banco o que aconteceu. Peça que interrompam o pagamento e que bloqueiem seu cartão, se você não conseguiu fazer isso.
Se você digitou seu login do internet banking, conte isso também. O banco pode ajudar você a proteger sua conta.
Se o dinheiro já saiu, denuncie também à polícia. Na Estônia, veja a seção Como denunciar, mais abaixo.
Se você digitou códigos PIN do Smart-ID, do Mobile-ID ou do ID-card
Ligue agora para o seu banco, como explicado acima. Diga que você digitou seus códigos PIN em uma página falsa.
Se você digitou códigos PIN do Mobile-ID, troque-os.
Se você digitou códigos PIN do Smart-ID, exclua sua conta do Smart-ID e depois configure-a de novo.
Se você digitou códigos PIN do ID-card, suspenda os certificados do seu ID-card.
Seu banco pode explicar como fazer cada um desses passos.
Se você digitou uma senha ou um código enviado para o seu celular
Troque essa senha agora. Acesse o site verdadeiro por conta própria: digite o endereço dele ou use o aplicativo. Não use o link do e-mail.
Se você usa a mesma senha em outros lugares, troque-a lá também. Use uma senha diferente para cada conta.
Ative a verificação em duas etapas nessa conta. Com ela, além da senha, é preciso um código no seu celular. A maioria dos sites de e-mail, de bancos e de compras oferece isso nas configurações de segurança.
Se o site permitir, saia da conta em todos os outros dispositivos. Isso expulsa quem tiver entrado com sua senha antiga.
Se era sua conta de e-mail, confira se o número de telefone e o endereço de e-mail de recuperação ainda são seus.
Se você não conseguir mais fazer login, use a ajuda do próprio site para quem perdeu ou esqueceu a senha. Se era uma conta do trabalho, avise a equipe de TI imediatamente.
Se você abriu um anexo ou um arquivo
Não abra o arquivo de novo.
No trabalho, avise a equipe de TI agora. Faça o que ela disser. Ela pode pedir que você deixe o arquivo e o computador como estão.
Em casa, apague o arquivo.
Em casa, faça uma verificação completa com seu programa antivírus. No Windows, você pode usar o aplicativo Segurança do Windows.
Se a preocupação continuar, troque suas senhas importantes usando outro dispositivo, como o celular.
Se você só clicou no link
Feche a página. Não digite nada nela.
Se algum arquivo foi baixado sozinho, não o abra. Apague-o.
No trabalho: avise a equipe de TI
Se aconteceu em um computador ou em uma conta do trabalho, avise a equipe de TI o quanto antes, não importa em que você clicou. Isso faz parte do trabalho dela, ela prefere muito mais saber logo, e você não é a primeira pessoa a passar por isso. O mesmo e-mail pode ter chegado aos seus colegas, e seu aviso ajuda a protegê-los.
Guarde o e-mail
Ainda não apague o e-mail. Seu banco, a equipe de TI ou a polícia podem querer vê-lo. Só não clique em mais nada nele. Você pode apagá-lo depois de denunciar.
Como denunciar
Na Estônia:
- Encaminhe o e-mail de golpe para cert@cert.ee. Esse é o CERT-EE, a equipe de segurança cibernética da Autoridade do Sistema de Informação (RIA). Sua denúncia ajuda a alertar outras pessoas. O CERT-EE não consegue recuperar dinheiro nem resolver problemas na sua conta: isso cabe ao seu banco e à polícia.
- Se você perdeu dinheiro, denuncie também à polícia em cyber.politsei.ee (em estoniano e russo). Ligue primeiro para o seu banco.
Em outros países: denuncie ao órgão de combate a crimes cibernéticos ou de defesa do consumidor do seu país.
O que o PhishTriage pode e não pode fazer agora
O PhishTriage não consegue desfazer um clique. Ele não consegue desfazer o que você digitou ou pagou e não consegue dizer se alguém usou seus dados.
Ele pode ajudar você a descobrir se realmente era um golpe. Abra o e-mail e verifique com o PhishTriage. Veja Verifique um e-mail.
Não volte à página para verificá-la. Se você digitou algo nela, uma verificação pode enviar para nós uma imagem do que você vê nessa aba. Ela também pode enviar o código da página. Os dois podem mostrar o que você digitou.
Faça primeiro os passos acima. A verificação pode esperar. Se o resultado for Don’t trust this (não confie nisso) ou Be careful (tenha cuidado), conclua os passos que você pulou. Se ele disser Looks safe (parece seguro), mas você ainda sentir que algo está errado, confie nessa sensação. Trocar uma senha leva só alguns minutos.
Para a próxima vez, a opção Background protection avisa em poucos segundos quando você abre um site já conhecido como perigoso.