weakestlink

← Todos os cursos

Nano-lição · demora normalmente 2–3 minutos

Ajuda – cliquei! Como comunicar

Toda a gente é enganada de vez em quando. Uma comunicação rápida limita os danos.

Qualquer pessoa pode ser enganada

Até os colegas mais experientes são enganados. O mais importante não é evitar todos os erros, mas reagir rapidamente — os minutos contam.

Clicou, escreveu a palavra-passe ou efetuou um pagamento?

  • Reporte imediatamente — mesmo a meio de um turno da noite. Não pode esperar até amanhã, e ninguém fica em apuros por avisar.
  • Introduziu uma palavra-passe? Altere-a de imediato — também em todos os outros locais onde utiliza a mesma palavra-passe.
  • Não se sinta envergonhado — a rapidez protege-o tanto a si como à empresa.

Porque é que é tão urgente?

Porque, regra geral, tem uma pequena janela de tempo. Depois de escrever as suas credenciais numa página falsa, raramente a palavra-passe é usada no mesmo segundo — os burlões costumam recolher palavras-passe em massa e só as utilizam mais tarde. Quando reporta rapidamente, a equipa de TI consegue alterar a sua palavra-passe e verificar a presença de intrusos antes de a palavra-passe ser usada. Se reagirem com rapidez suficiente, na prática não houve qualquer dano — e é por isso que os primeiros minutos contam.

Em dúvida sobre um e-mail?

Reencaminhe-o para report@weakestlink.io na mesma. Reportar é também um aviso para os colegas que receberam o mesmo e-mail.

Para reter

Reporte imediatamente — é o mais valioso que pode fazer pela segurança.

Diz a investigação

O seu reporte funciona. Num grande estudo, os reportes dos colegas foram tão precisos (~68 %) que novos ataques foram detetados em menos de ~5 minutos. Quem foi treinado recentemente reporta ~4× mais vezes — e cada reporte avisa simultaneamente todos os colegas que receberam o mesmo e-mail.

Lain et al., IEEE S&P 2022 · Verizon DBIR 2025 · Chen et al., USENIX SOUPS 2024.

Pergunta 1 de 3

São 23h40 no turno da noite e apercebe-se de que escreveu a sua palavra-passe numa página falsa. O que faz?

Pergunta 2 de 3

Um e-mail parece suspeito, mas só tem metade da certeza — e não quer fazer perder tempo à equipa de TI. O que faz?

Pergunta 3 de 3

Escreveu a sua palavra-passe numa página falsa há dez minutos — e não aconteceu nada. Porque é que reportar continua a ser urgente?

Muito bem!

Já fez um dos cursos base — esses que estão disponíveis gratuitamente para todos.

Com um login gratuito:

  • Os seus pontos, o seu progresso e o seu certificado ficam guardados.
  • Recebe cursos adaptados à sua função — não apenas os cursos base.
  • Enviamos a formação precisamente quando precisa dela — por exemplo, como seguimento a um teste de phishing.