Proteger pessoas antes de recolher mais

Não clique na ligação, insira credenciais ou descarregue ficheiros para ver o que acontece. Preserve a mensagem original e notifique a equipa de segurança responsável. Se as credenciais foram submetidas, use um serviço confirmado independentemente para as redefinir e siga o procedimento de resposta a incidentes da sua organização.

Uma pesquisa pública de DNS pode estabelecer o contexto da infraestrutura sem visitar o alvo. Não pode determinar se o conteúdo é malicioso. HTTPS, um nome de exibição familiar e um resultado válido de autenticação de e-mail não são garantias abrangentes de segurança.

Construir uma avaliação baseada em evidências

Avalie a mensagem, a estrutura do URL, o contexto do registo e qualquer recolha de conteúdo autorizada em conjunto. Separe os factos observados da identidade alegada e da ação solicitada. Registe contradições, incertezas e explicações benignas plausíveis.

Os resultados de inteligência de ameaças dependem da fonte e do tempo. Um resultado limpo pode refletir a falta de cobertura. Uma deteção pode necessitar de corroboração. Indique qual fonte foi verificada e quando, em vez de apresentar uma pontuação de risco universal inexplicável.

Uma sequência de resposta prática

Use a coleta menos intrusiva que responda à pergunta. Minimize a circulação de links perigosos ativos e tokens sensíveis.

  • Preservar o e-mail, mensagem ou documento original.
  • Identificar o domínio de destino sem abrir a página.
  • Coletar contexto de DNS e registro com carimbos de data/hora.
  • Escalar suspeita de compromisso através da equipa de segurança.
  • Comunicar abuso confirmado com evidências e URLs específicas.

Fontes e leitura adicional

CISA, Reconhecer e relatar phishingNIST SP 800-61 Rev. 3, Resposta a incidentes
Este recurso apoia a triagem investigativa. Não é aconselhamento jurídico, uma constatação de atribuição ou uma certificação de que um website é seguro.