Problemas comuns
Recebi um e-mail suspeito
Antes de abrir um chamado ou interagir com a mensagem, confira algumas verificações simples para identificar sinais de golpe, tentativa de phishing ou envio indevido.
CATEGORIA
Acesso e contas
TIPO
Incidente
TEMPO ESTIMADO
5 a 10 minutos
Se o e-mail parecer suspeito após as verificações, registre um chamado para a equipe de TI e não clique em links, anexos ou botões da mensagem.
ANTES DE COMEÇAR
E-mails suspeitos podem tentar enganar o usuário.
Nem todo e-mail falso parece obviamente errado. Algumas mensagens usam nomes de empresas conhecidas, aparência profissional, avisos de urgência, cobranças, links de atualização de senha ou anexos com nomes comuns para tentar convencer a pessoa a clicar.
A ideia desta página é ajudar a identificar sinais de risco antes que alguma ação comprometa dados, senhas ou equipamentos da instituição.
Causas comuns
- Remetente desconhecido ou endereço estranho.
- Mensagem com tom de urgência ou ameaça.
- Links que parecem levar para outro site.
- Pedido de senha, código, pagamento ou dados pessoais.
- Anexos inesperados ou com nomes suspeitos.
- Erros de escrita, formatação estranha ou linguagem incomum.
- E-mail fingindo ser de banco, fornecedor, sistema ou colega.
- Mensagem recebida sem contexto ou fora do padrão habitual.
CHECKLIST RÁPIDO
Checklist rápido antes de abrir chamado
Siga os passos abaixo na ordem. Se algum item indicar risco ou dúvida, não interaja com a mensagem e informe à equipe de TI.
1
Confira o remetente com atenção
Veja o nome e principalmente o endereço de e-mail completo. Golpes podem usar nomes parecidos com os reais, mas com domínio diferente, letras trocadas ou endereços estranhos.
2
Observe o tom da mensagem
Desconfie de mensagens que tentam causar pressa, medo ou pressão, como “sua conta será bloqueada”, “pagamento urgente”, “ação imediata” ou “último aviso”.
3
Não clique em links sem verificar
Passe o mouse sobre o link, se estiver no computador, e veja se o endereço parece confiável. Se o link for encurtado, estranho ou diferente do site esperado, não clique.
4
Não abra anexos inesperados
Anexos podem conter arquivos maliciosos, principalmente quando chegam sem aviso ou com nomes genéricos, como boleto, comprovante, nota fiscal, documento urgente ou atualização.
5
Verifique se o pedido faz sentido
Se o e-mail pede senha, código de acesso, dados pessoais, pagamento, transferência ou atualização cadastral, trate como suspeito até confirmar por um canal oficial.
6
Compare com mensagens anteriores
Se o e-mail parece ser de uma pessoa ou setor conhecido, compare com mensagens antigas. Mudança de linguagem, assinatura diferente ou pedido incomum pode indicar tentativa de fraude.
7
Não responda ao e-mail suspeito
Responder pode confirmar que sua conta está ativa ou iniciar uma conversa com alguém mal-intencionado. Em caso de dúvida, confirme por outro canal, como telefone institucional ou contato direto.
8
Tire print ou mantenha a mensagem para análise
Se possível, não apague imediatamente. Um print ou a própria mensagem pode ajudar a equipe de TI a verificar remetente, links, anexos e demais informações técnicas.
O QUE EVITAR
Evite ações que podem aumentar o risco
Algumas atitudes podem comprometer a conta, o computador ou informações internas. Em caso de dúvida, é melhor parar e pedir orientação.
- Não clique em links de e-mails suspeitos.
- Não baixe ou abra anexos inesperados.
- Não informe senha, código de verificação ou dados pessoais.
- Não responda à mensagem para tirar dúvida
- Não encaminhe o e-mail para várias pessoas sem orientação.
QUANDO PROCURAR A TI?
Se houver dúvida sobre a mensagem, abra um chamado.
Abra um chamado se o e-mail tiver links suspeitos, anexos inesperados, pedido de senha, cobrança estranha, ameaça de bloqueio, remetente desconhecido ou se você já tiver clicado, baixado algum arquivo ou informado qualquer dado.
