Usar chaves de segurança FIDO2 em contas privilegiadas é a melhor maneira de protegê-las contra ameaças internas e externas, porque elas oferecem maior segurança e comodidade
Se você clicar em um link malicioso, também conhecido como link de phishing, há a possibilidade de ser hackeado. Isso ocorre porque clicar em um link de phishing pode fazer com que malwares sejam baixados imediatamente no seu dispositivo. Como alternativa, clicar em um link pode direcioná-lo para um site de phishing perigoso, onde você é solicitado a inserir suas informações pessoais.
Continue lendo para saber mais sobre como clicar em um link pode levar você a ser hackeado e como evitar clicar nesses links maliciosos.
Como clicar em um link pode fazer você ser hackeado
Há duas maneiras principais pelas quais um link pode fazer você ser hackeado: malwares e sites falsificados.
Malware
O malware é um software malicioso projetado para roubar as informações confidenciais de uma pessoa infectando seu dispositivo. Embora haja muitas maneiras pelas quais um malware pode infectar um dispositivo, uma das maneiras mais comuns é por meio de links de phishing. Se você clicar em um link de phishing, é possível que um malware possa se instalar silenciosamente em segundo plano. Uma vez instalado, ele pode fazer várias coisas, incluindo registrar suas teclas digitadas, tirar capturas de tela da tela do seu dispositivo, obter acesso à câmera e ao microfone do seu dispositivo e até mesmo infectar outros dispositivos conectados à mesma rede.
Sites falsos
Cibercriminosos projetam sites falsificados para fazê-los parecer que são empresas legítimas e, muitas vezes, bem conhecidas. Por exemplo, esses sites podem se passar por grandes instituições bancárias, como o Chase ou sites de comércio eletrônico como a Amazon. Cibercriminosos criam links para esses sites falsificados em emails e mensagens SMS de phishing na esperança de que alguém clique neles, acesse o site falsificado e insira suas informações pessoais, como suas credenciais de login ou detalhes de cartões de crédito. Se você cair nesse golpe, isso pode fazer com que suas contas reais sejam hackeadas, o que pode levar a perdas financeiras.
Dicas para evitar clicar em links de phishing
Veja algumas dicas para evitar clicar em links de phishing que podem fazer você ser hackeado.
Nunca clique em links que você não estiver esperando
Se você receber mensagens não solicitadas pedindo que você clique em um link por SMS, email ou mensagem direta, não clique nele. É sempre melhor presumir que o link que você está recebendo pode ser malicioso, especialmente se você recebê-lo de um remetente desconhecido. Embora possa ser tentador clicar em um link, evite fazê-lo para se manter protegido.
Verifique se um link é seguro antes de clicar nele
Se você acredita que um link enviado pode ser seguro, verifique se é antes de clicar nele. Veja duas maneiras de verificar se um link é seguro sem se colocar em risco de ser hackeado.
- Passe o mouse sobre a URL: se você estiver em um computador, pode passar o mouse sobre a URL, também conhecida como endereço do site. Isso permite ver se a URL que está sendo linkada parece suspeita ou está direcionando você para um site completamente diferente do pretendido.
- Utilize um verificador de URL: outra maneira de verificar se um link é seguro é utilizando um verificador de URL como o Google Transparency Report. Tudo o que você precisa fazer é copiar o link com segurança clicando com o botão direito do mouse se utilizar um computador, ou segurando o link por alguns segundos se utilizar um smartphone, e escolha “copiar” a partir das opções que aparecerem. É importante ter cautela extra ao copiar o link para evitar clicar acidentalmente nele.
Após determinar que o link é seguro, sinta-se livre para clicar nele.
Em vez de clicar em um link, navegue você mesmo até o site oficial
Se você receber uma mensagem alegando ser de uma empresa na qual você tem uma conta, uma maneira de garantir que não está clicando em um link inseguro é navegando até o site oficial. Por exemplo, se você receber uma mensagem SMS alegando que precisa atualizar as informações da sua conta para sua conta da Amazon e a mensagem incluir um link para fazer login, não clique no link. Em vez disso, navegue até o aplicativo ou site da Amazon e atualize as informações da sua conta a partir daí, se necessário.
O que fazer se você clicou acidentalmente em um link de phishing
Clicar acidentalmente em um link de phishing pode acontecer, mas saber o que fazer se isso acontecer pode ajudá-lo a manter seus dados seguros. Veja o que fazer se você clicar acidentalmente em um link de phishing.
1. Desconecte imediatamente o seu dispositivo da internet
Uma das primeiras coisas a fazer ao clicar em um link de phishing é desconectar seu dispositivo da internet. Se o link contiver malware, isso pode ajudar a diminuir a quantidade de danos que o malware causa e evitar que outros dispositivos conectados à mesma rede sejam infectados. Desconectar o seu dispositivo da internet também pode impedir que os cibercriminosos possam acessar remotamente o seu dispositivo.
2. Se você forneceu suas credenciais, altere sua senha imediatamente
Se você foi levado para um site falsificado após clicar no link de phishing e inseriu suas credenciais de login, é crucial atualizar sua senha dessa conta imediatamente. Para garantir que você proteja sua conta com uma senha forte, utilize um gerador de senhas ou frases de senha. Se você reutilizar a senha dessa conta em qualquer outro lugar, precisará atualizar essas senhas também. No entanto, certifique-se de não reutilizar a mesma senha para contas diferentes ao atualizá-las.
Além de atualizar suas senhas, habilite também a autenticação multifator (MFA). Isso fornecerá às suas contas uma camada extra de segurança para evitar acessos não autorizados.
3. Se você forneceu informações financeiras, bloqueie seus cartões
Se você foi levado para um site falsificado onde foi solicitado que você fornecesse informações de cartões de crédito ou outros detalhes financeiros e os inseriu no site, é necessário bloquear seu cartão imediatamente. Bloquear seu cartão de crédito interromperá quaisquer novas transações. Você pode bloquear seu cartão de crédito ou débito acessando o aplicativo móvel do seu banco ou entrando em contato diretamente com seu banco. Além de bloquear seu cartão, você também deve solicitar um novo entrando em contato com seu banco e informando que você caiu em um golpe de phishing. Seu banco deve cancelar seu cartão atual e enviar um novo cartão com um número de cartão atualizado pelo correio.
4. Faça uma varredura no seu dispositivo utilizando um software antivírus
Após tomar as medidas acima para proteger suas informações, você também deve verificar seu dispositivo com um software antivírus. O antivírus pode detectar e remover malwares e vírus conhecidos do seu dispositivo. Embora seja melhor ter um software antivírus já instalado para evitar a infecção em primeiro lugar, ele ainda pode ser utilizado para remover o malware após ele já ter infectado seu dispositivo. Se você descobrir que seu dispositivo ainda está mostrando sinais de infecção por malware após verificá-lo, pode ser necessário restaurar as configurações de fábrica do seu dispositivo. Antes de restaurar seu dispositivo, certifique-se de fazer o backup de todos os seus dados armazenados para evitar perdê-los.
Não deixe um link de phishing fazer você ser hackeado
Os golpes de phishing não pararão tão cedo, tornando importante saber como evitar cair neles, especialmente quando se trata de links de phishing. Embora os links de phishing possam ser difíceis de detectar no início, eles não são impossíveis de detectar, de modo que é importante saber como e o que fazer se você clicar acidentalmente em um.
Se você utilizar um gerenciador de senhas como o Keeper®, ele pode ajudá-lo a identificar quando você acessar um site falsificado, pois não preencherá automaticamente suas credenciais se a URL do site não corresponder àquela que está no seu cofre de senhas. Isso pode ajudar a evitar que você forneça suas credenciais sem saber.
Quer ver como um gerenciador de senhas como o Keeper pode ajudá-lo a detectar sites de phishing? Comece uma avaliação gratuita de 30 dias hoje.