Nano-lição · demora normalmente 2–3 minutos
Ajuda – cliquei! Como comunicar
Toda a gente é enganada de vez em quando. Uma comunicação rápida limita os danos.
Qualquer pessoa pode ser enganada
Até os colegas mais experientes são enganados. O mais importante não é evitar todos os erros, mas reagir rapidamente — os minutos contam.
Clicou, escreveu a palavra-passe ou efetuou um pagamento?
- Reporte imediatamente — mesmo a meio de um turno da noite. Não pode esperar até amanhã, e ninguém fica em apuros por avisar.
- Introduziu uma palavra-passe? Altere-a de imediato — também em todos os outros locais onde utiliza a mesma palavra-passe.
- Não se sinta envergonhado — a rapidez protege-o tanto a si como à empresa.
Porque é que é tão urgente?
Porque, regra geral, tem uma pequena janela de tempo. Depois de escrever as suas credenciais numa página falsa, raramente a palavra-passe é usada no mesmo segundo — os burlões costumam recolher palavras-passe em massa e só as utilizam mais tarde. Quando reporta rapidamente, a equipa de TI consegue alterar a sua palavra-passe e verificar a presença de intrusos antes de a palavra-passe ser usada. Se reagirem com rapidez suficiente, na prática não houve qualquer dano — e é por isso que os primeiros minutos contam.
Em dúvida sobre um e-mail?
Reencaminhe-o para report@weakestlink.io na mesma. Reportar é também um aviso para os colegas que receberam o mesmo e-mail.
Para reter
Diz a investigação
O seu reporte funciona. Num grande estudo, os reportes dos colegas foram tão precisos (~68 %) que novos ataques foram detetados em menos de ~5 minutos. Quem foi treinado recentemente reporta ~4× mais vezes — e cada reporte avisa simultaneamente todos os colegas que receberam o mesmo e-mail.
Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.
Pergunta 1 de 3
São 23h40 no turno da noite e apercebe-se de que escreveu a sua palavra-passe numa página falsa. O que faz?
✓ Correto!
Alterar a palavra-passe está certo — mas só a equipa de TI consegue ver se alguém já entrou e avisar os colegas que receberam o mesmo e-mail. E não pode esperar: a janela de tempo é agora.
Pergunta 2 de 3
Um e-mail parece suspeito, mas só tem metade da certeza — e não quer fazer perder tempo à equipa de TI. O que faz?
✓ Correto!
A equipa de TI prefere ter dez reportes a mais do que um a menos — e o seu reporte avisa automaticamente os colegas com o mesmo e-mail. Andar a perguntar aos outros só atrasa.
Pergunta 3 de 3
Escreveu a sua palavra-passe numa página falsa há dez minutos — e não aconteceu nada. Porque é que reportar continua a ser urgente?
✓ Correto!
As palavras-passe roubadas são muitas vezes recolhidas em massa e só usadas horas ou dias depois. É precisamente por isso que reportar rapidamente funciona: a porta ainda pode ser trancada antes de alguém entrar.
Muito bem!
Já fez um dos cursos base — esses que estão disponíveis gratuitamente para todos.
Com um login gratuito:
- Os seus pontos, o seu progresso e o seu certificado ficam guardados.
- Recebe cursos adaptados à sua função — não apenas os cursos base.
- Enviamos a formação precisamente quando precisa dela — por exemplo, como seguimento a um teste de phishing.