Se você clicou em um link falso, feche a página, não faça downloads e identifique o que ocorreu depois do acesso. Apenas abrir, digitar senha, informar cartão, fazer Pix ou instalar aplicativo exigem respostas diferentes. Troque credenciais e contate instituições por canais oficiais quando houver dados, dinheiro ou controle do aparelho envolvidos.
Medidas imediatas após clicar em um link falso
Feche a página sem interagir, interrompa downloads e não aceite notificações, certificados ou permissões. Depois, registre o endereço e a mensagem que levou ao clique. A urgência depende do que você fez no site e dos sinais apresentados pelo celular, não apenas do acesso isolado.
Primeiros passos:
- feche a aba ou o navegador;
- cancele qualquer download em andamento;
- não ligue para telefones exibidos na página;
- não use botões de “limpar”, “proteger” ou “remover vírus” do próprio site;
- preserve link, remetente, horário e capturas de tela;
- confira a situação no aplicativo ou site oficial;
- observe se algum arquivo ou aplicativo foi instalado.
O Ministério da Justiça e Segurança Pública orienta interromper a interação e agir conforme os dados ou acessos comprometidos.
Apenas abrir o link pode causar problema?
Pode, mas o risco varia. Algumas páginas apenas tentam convencer o usuário a fornecer dados; outras iniciam redirecionamentos, downloads ou exploram falhas. Se você não digitou nada nem instalou arquivos, a exposição tende a ser menor, mas ainda é importante verificar downloads, permissões e comportamento do navegador.
Confira:
- histórico de downloads;
- novos aplicativos ou atalhos;
- permissões de notificações do navegador;
- alterações na página inicial ou mecanismo de busca;
- consumo incomum de bateria ou dados;
- alertas de segurança do sistema;
- redirecionamentos e anúncios fora do padrão.
Mantenha o Android e o navegador atualizados. Não instale outro aplicativo sugerido pela página para “corrigir” o problema.
O que fazer se digitei senha ou código?
Troque a senha imediatamente pelo aplicativo ou site oficial, usando um aparelho confiável quando houver suspeita de controle remoto. Encerre sessões abertas, remova dispositivos desconhecidos e ative a verificação em duas etapas. Se a senha foi reutilizada, altere-a nas demais contas.
Priorize:
- e-mail principal;
- banco e carteiras digitais;
- WhatsApp e redes sociais;
- conta Google vinculada ao Android;
- lojas e serviços com cartão salvo;
- contas profissionais e armazenamento em nuvem.
Se informou um código de autenticação, a conta pode ter sido vinculada a outro dispositivo. Revise sessões e métodos de recuperação, não apenas a senha.
O que fazer se informei cartão, CPF ou dados pessoais?
Para cartão, contate o emissor e peça orientação sobre bloqueio ou substituição. Para CPF e documentos, monitore contas, empréstimos e tentativas de cadastro. Preserve a página e os dados informados para explicar o incidente às instituições e registrar ocorrência quando necessário.
Medidas por tipo de dado:
- cartão: bloqueie, acompanhe compras e conteste lançamentos;
- CPF e documento: consulte Registrato e comunicações de serviços relevantes;
- endereço e telefone: espere abordagens mais convincentes e confirme contatos;
- dados bancários: procure o banco pelo canal oficial;
- selfie ou biometria: registre o incidente e acompanhe tentativas de abertura de conta;
- e-mail: proteja a conta e revise regras de encaminhamento.
Dados verdadeiros podem ser usados em novos golpes. A vigilância precisa continuar mesmo sem perda imediata.
O que fazer se fiz Pix ou outro pagamento?
Conteste a transação imediatamente pelo aplicativo oficial e contate a instituição financeira. Para Pix envolvendo fraude, pergunte sobre o Mecanismo Especial de Devolução. Preserve comprovante, chave, titular, conversa, anúncio e URL. A devolução não é automática nem garantida, e agir rapidamente pode aumentar a possibilidade de bloqueio dos valores.
Também:
- registre boletim de ocorrência;
- informe a plataforma onde recebeu o link;
- bloqueie o contato depois de preservar as provas;
- acompanhe novas transações;
- não pague taxa para recuperar o valor;
- não aceite ajuda de supostos investigadores que entrarem em contato.
A resposta completa para transferências está em o que fazer se caí em golpe do Pix.
O que fazer se instalei um aplicativo pelo link?
Desconecte o celular da internet, não abra bancos ou e-mail e interrompa qualquer acesso remoto. Em seguida, identifique o aplicativo, remova permissões de acessibilidade ou administrador e procure suporte oficial. Faça a análise do aparelho antes de voltar a usar contas sensíveis.
Sequência recomendada:
- desligue Wi-Fi e dados móveis;
- use outro dispositivo para avisar bancos e trocar credenciais críticas;
- registre nome do aplicativo e permissões concedidas;
- encerre sessões de acesso remoto;
- remova o aplicativo suspeito pelas configurações do Android;
- execute o Antivirus Completo e leia o relatório;
- revise contas, mensagens e transações;
- considere suporte técnico confiável se o controle persistir.
O Antivirus Completo verifica ameaças conhecidas, mas não substitui a recuperação das contas nem o contato com o banco.
Preciso restaurar o celular depois de clicar?
Não em todos os casos. A restauração é uma medida mais ampla, indicada quando há instalação persistente, controle desconhecido ou orientação técnica específica. Ela apaga dados e pode eliminar provas, mas não troca senhas, bloqueia cartões ou desfaz transações realizadas antes do reset.
Antes de restaurar:
- preserve evidências importantes;
- proteja contas por outro aparelho;
- confirme backups confiáveis;
- remova dispositivos conectados;
- procure suporte do fabricante ou assistência confiável;
- entenda quais dados serão apagados;
- planeje a reinstalação apenas de aplicativos oficiais.
Restaurar sem tratar credenciais pode devolver um aparelho limpo a contas que continuam sob controle de terceiros.
Qual é a análise da PSafe sobre resposta a link falso?
Nossa análise usa uma triagem por ação, não apenas pelo clique. O endereço inicia o incidente, mas a consequência depende do que ocorreu depois. Separar visualização, credencial, pagamento e instalação evita tanto pânico desnecessário quanto resposta insuficiente e ajuda a ordenar as medidas mais urgentes.
Classifique:
- visualização: abriu, mas não interagiu;
- credencial: informou senha ou código;
- financeiro: forneceu cartão ou pagou;
- controle: instalou app ou compartilhou tela.
Cada nível inclui as medidas anteriores e acrescenta novas prioridades. Quanto maior o controle entregue, mais importante usar outro dispositivo confiável para responder.
Perguntas frequentes sobre clique em link falso
Cliquei, mas fechei na hora. Estou seguro?
O risco é menor se não houve download, instalação ou preenchimento, mas não é possível garantir apenas por isso. Revise downloads, permissões e comportamento do navegador e mantenha o sistema atualizado.
Devo trocar todas as minhas senhas?
Troque imediatamente as credenciais digitadas e as contas que reutilizam a mesma senha. Se instalou aplicativo ou compartilhou tela, priorize também e-mail, banco e contas de recuperação a partir de outro aparelho.
Limpar o histórico resolve?
Não. Limpar histórico remove registros locais, mas não cancela dados enviados, aplicativos instalados, sessões abertas ou pagamentos. Execute as medidas correspondentes ao que ocorreu.
Modo avião impede o golpe?
Ele interrompe temporariamente conexões sem fio e pode ajudar quando existe controle remoto ou instalação suspeita. Não recupera contas nem apaga dados já enviados. Use-o como isolamento inicial, não como solução completa.
O antivírus detecta se meus dados foram roubados?
O Antivirus Completo procura ameaças conhecidas no aparelho. Ele não confirma tudo que foi digitado em uma página nem quais dados chegaram ao criminoso. Trate as credenciais informadas como expostas.
Como denunciar o link falso?
Denuncie na plataforma onde recebeu a mensagem, informe a instituição imitada e registre ocorrência se houve prejuízo ou comprometimento. Preserve a URL, o remetente, horários e capturas de tela.
Proteção complementar: se o clique baixou um arquivo ou instalou algo no celular, faça uma verificação com o Antivirus Completo do dfndr security. A análise não substitui a troca das credenciais informadas na página.