Proteger pessoas antes de recolher mais
Não clique na ligação, insira credenciais ou descarregue ficheiros para ver o que acontece. Preserve a mensagem original e notifique a equipa de segurança responsável. Se as credenciais foram submetidas, use um serviço confirmado independentemente para as redefinir e siga o procedimento de resposta a incidentes da sua organização.
Uma pesquisa pública de DNS pode estabelecer o contexto da infraestrutura sem visitar o alvo. Não pode determinar se o conteúdo é malicioso. HTTPS, um nome de exibição familiar e um resultado válido de autenticação de e-mail não são garantias abrangentes de segurança.
Construir uma avaliação baseada em evidências
Avalie a mensagem, a estrutura do URL, o contexto do registo e qualquer recolha de conteúdo autorizada em conjunto. Separe os factos observados da identidade alegada e da ação solicitada. Registe contradições, incertezas e explicações benignas plausíveis.
Os resultados de inteligência de ameaças dependem da fonte e do tempo. Um resultado limpo pode refletir a falta de cobertura. Uma deteção pode necessitar de corroboração. Indique qual fonte foi verificada e quando, em vez de apresentar uma pontuação de risco universal inexplicável.
Uma sequência de resposta prática
Use a coleta menos intrusiva que responda à pergunta. Minimize a circulação de links perigosos ativos e tokens sensíveis.
- Preservar o e-mail, mensagem ou documento original.
- Identificar o domínio de destino sem abrir a página.
- Coletar contexto de DNS e registro com carimbos de data/hora.
- Escalar suspeita de compromisso através da equipa de segurança.
- Comunicar abuso confirmado com evidências e URLs específicas.
