Dicas Gerais

Como evitar golpes digitais na rotina da empresa

Valide pedidos incomuns, proteja arquivos e organize uma resposta a tentativas de golpe. Confira os cuidados essenciais.

Revisão técnica: 08/09/2026. Texto atualizado; a data original foi preservada.

Golpes digitais não se limitam a datas comerciais nem a mensagens de desconhecidos. Uma abordagem pode aproveitar informações públicas, conversas anteriores ou uma conta comprometida para parecer parte da rotina.

Confirme pedidos fora do padrão

Se uma mensagem pede uma ação urgente, mudança de acesso ou envio de dados, confira pelo canal oficial que você já utilizava. Não use o telefone ou o link da própria mensagem como única forma de confirmação.

Em equipes, mantenha um procedimento para validar solicitações sensíveis. Um cargo importante, uma assinatura conhecida ou um tom de urgência não substitui essa verificação.

Reduza o que fica exposto

Antes de compartilhar documentos, confirme destinatários e permissões. Evite deixar arquivos com dados de clientes ou credenciais em pastas públicas e serviços de compartilhamento sem controle.

Revise o conteúdo de capturas usadas em suporte. Tokens, links de recuperação e códigos temporários também podem permitir acesso, mesmo quando a senha não aparece.

Cuide dos acessos e dispositivos

Use credenciais exclusivas e autenticação adicional quando disponível. Mantenha sistema e navegador atualizados e instale software a partir de fontes oficiais. Não execute um arquivo apenas porque a mensagem afirma que ele é necessário para abrir uma nota ou corrigir um problema.

Consulte como criar senhas e proteger a autenticação e como reduzir a exposição de dados.

Saiba como reagir

Se perceber uma tentativa, interrompa a interação e preserve os dados necessários para a equipe responsável analisar. Se informou uma credencial, procure o serviço oficial para trocar o acesso e revisar sessões. Evite seguir novas instruções da pessoa suspeita para supostamente desfazer o problema.

Para mensagens que imitam serviços, veja como reconhecer e denunciar phishing.

Referência: fascículos da Cartilha de Segurança para Internet do CERT.br.

Treine a confirmação de pedidos com exemplos controlados e revise o procedimento sempre que surgirem novos canais, fornecedores ou tipos de fraude.