Manual de Segurança Digital
Manual de Segurança Digital
Guia prático para proteger e-mail, WhatsApp, compras online, boletos e pagamentos por Pix contra golpes. Por RDS @RDSWEB.
Segurança digital: o que este manual cobre
Golpes digitais exploram pressa, medo e confiança. Este manual explica, em linguagem direta, como reduzir seu risco em WhatsApp, e-mail, ligações, links, marketplaces, lojas virtuais, boletos, QR Codes e redes Wi-Fi gratuitas, e o que fazer se o golpe acontecer.
1. E-mail: a porta de entrada das suas contas
- Seu e-mail recupera todas as outras senhas. Use senha longa e exclusiva, com gerenciador de senhas.
- Ative a verificação em duas etapas por aplicativo autenticador (ver seção 7).
- Confira o endereço real do remetente, não apenas o nome exibido. Domínios parecidos (troca de letras) são comuns.
- Bancos e órgãos públicos não pedem senha, código ou "atualização de cadastro" por e-mail.
- Desconfie de anexos inesperados (.zip, .html, .exe, PDF com link) e de urgência: "conta bloqueada", "última chance".
2. WhatsApp: configurações essenciais
- Ative a Verificação em duas etapas (Configurações > Conta) e cadastre um e-mail de recuperação.
- Privacidade > Grupos: permita ser adicionado apenas por "Meus contatos".
- Privacidade > Ligações: ative Silenciar números desconhecidos.
- Desative o download automático de mídia e limite a visibilidade de foto de perfil e recado.
- Nunca informe o código de 6 dígitos recebido por SMS. Quem pede esse código quer clonar sua conta.
- Pedido de dinheiro de "parente com número novo": ligue para o número antigo ou peça chamada de vídeo antes de qualquer Pix.
3. Verificação de contatos e ligações
- Se alguém disser que é do banco, desligue e ligue você mesmo para o número impresso no cartão ou no app.
- Nenhuma instituição pede senha, token, código ou instalação de aplicativo por telefone.
- Confirme contatos que mudaram de número por um segundo canal (ligação conhecida, familiar em comum).
- Combine uma "palavra de segurança" com familiares para casos de pedido urgente de dinheiro.
4. Configuração contra links estranhos
- Não clique em links de mensagens inesperadas, mesmo de conhecidos: a conta dele pode estar clonada.
- Pressione e segure o link (celular) ou passe o mouse (computador) para ver o endereço real antes de abrir.
- Digite o site oficial manualmente ou use o aplicativo oficial da empresa.
- Mantenha sistema, navegador e aplicativos atualizados, com antivírus e Google Play Protect (Android) ativos.
- Ative a navegação segura do navegador e bloqueie a instalação de apps de fontes desconhecidas.
- Encurtadores de link (bit.ly e similares) escondem o destino: use um verificador de URL antes de abrir.
5. Marketplace: compras entre pessoas
- Preço muito abaixo do mercado é o principal sinal de golpe.
- Prefira retirada em mãos, em local público e movimentado, conferindo o produto antes de pagar.
- Não pague sinal, "frete" ou "taxa de liberação" por Pix a desconhecidos.
- Desconfie de comprador que envia comprovante falso ou pede para conversar fora da plataforma.
- Use a proteção de pagamento da própria plataforma e mantenha toda a conversa registrada.
- Pesquise o perfil: data de criação, avaliações reais e histórico de vendas.
6. Compras online: pesquise antes de pagar
- Consulte sempre o Reclame Aqui (reclameaqui.com.br) e o Consumidor.gov.br: nota, taxa de resolução e reclamações recentes.
- Confira o CNPJ do site, endereço, telefone e o tempo de existência do domínio (Registro.br / WHOIS). Domínio recém-criado com ofertas gigantes é alerta.
- Verifique o cadeado HTTPS, mas lembre: sites falsos também têm. O cadeado não prova que a loja é confiável.
- Prefira cartão virtual ou de crédito, que permite contestação, em vez de Pix a desconhecidos.
- Desconfie de anúncios de redes sociais com "queima de estoque" e sem CNPJ visível.
7. Autenticação em dois fatores (2FA)
Use Authy, Google Authenticator ou outro aplicativo autenticador compatível com o seu aparelho. Prefira o aplicativo ao SMS, pois o chip pode ser clonado (SIM swap).
- Ative 2FA em e-mail, redes sociais, WhatsApp, bancos, marketplaces e lojas.
- Guarde os códigos de recuperação em local seguro e offline.
- Configure backup do autenticador e proteja o celular com biometria e senha forte.
- Nunca compartilhe o código de 6 dígitos com ninguém, nem com "atendentes".
8. Boletos e correspondências
- Use o recurso DDA / pagamento por código de barras no app do seu banco e verifique o nome do beneficiário que aparece antes de confirmar.
- Os três primeiros dígitos do código indicam o banco emissor. Compare com o banco esperado.
- Verifique todas as contas que chegam pelos Correios: confira dados impressos, valores e se o boleto não foi adulterado ou colado sobre o original.
- Em caso de dúvida, consulte a empresa por canal oficial e guarde o boleto original.
9. QR Codes, códigos de barras e Wi-Fi grátis
- Desconfie de QR Codes e códigos de barras em restaurantes, locais turísticos, estacionamentos e vitrines: adesivos falsos podem cobrir o original.
- Veja o endereço antes de abrir. Se pedir login, senha ou pagamento inesperado, feche.
- Prefira o cardápio ou pagamento pelo atendente ou pelo app oficial.
- Senhas de Wi-Fi grátis e redes abertas podem ser falsas ("gêmeas") e interceptar dados. Confirme o nome exato da rede com o estabelecimento.
- Evite acessar bancos, e-mail e compras em Wi-Fi público. Use dados móveis ou VPN confiável.
- Desative a conexão automática a redes abertas no celular.
10. Caiu em um golpe? Aja rápido
- Acione o MED (Mecanismo Especial de Devolução do Pix) pelo aplicativo do seu banco o quanto antes, dentro do prazo de 80 dias, e ligue para o banco.
- Registre o Boletim de Ocorrência (delegacia ou delegacia eletrônica), com prints, comprovantes, números, links e perfis usados.
- Preserve as provas: não apague conversas, e-mails, áudios ou comprovantes.
- Troque senhas, ative 2FA e encerre sessões ativas nas contas afetadas.
- Contrate profissionais: advogado para medidas cíveis e criminais e um analista de segurança/OSINT para rastrear e documentar as evidências digitais.
Como se proteger: resumo
Perguntas frequentes
O que é o MED do Pix?
É o Mecanismo Especial de Devolução do Banco Central, usado para tentar recuperar valores de Pix em casos de golpe ou fraude, solicitado pelo app do banco em até 80 dias.
Devo atender ligações de números que não estão na agenda?
O mais seguro é não atender e retornar somente por canal oficial confirmado.
Qual o melhor autenticador para proteger minhas contas?
Authy, Google Authenticator ou outro app compatível com seu aparelho, sempre preferindo o app ao SMS.
É seguro usar QR Code de restaurantes e pontos turísticos?
Só com cautela: verifique se o adesivo não foi colado sobre o original e confira o endereço antes de abrir ou pagar.
Referências: o que usar para se defender
Escolha uma aba. Links oficiais para você conferir e instalar somente a partir dos sites e lojas oficiais.
Colocar o Gmail em modo seguro com chave
- Acesse myaccount.google.com/security-checkup e revise dispositivos, senhas e acessos.
- Em Segurança > Verificação em duas etapas, ative e adicione Chaves de acesso e chaves de segurança.
- Cadastre uma chave de acesso (passkey) no celular e, se possível, duas chaves físicas (FIDO2), guardando uma como reserva.
- Para o nível máximo, inscreva-se no Programa de Proteção Avançada do Google, que exige chaves de segurança e restringe apps de terceiros e downloads arriscados.
- Remova números e e-mails de recuperação antigos ou desconhecidos e encerre sessões que você não reconhece.
Proteger sua conta gov.br
- Acesse somente por gov.br ou pelo aplicativo oficial. Desconfie de links recebidos por mensagem.
- Ative a verificação em duas etapas na área de segurança da conta, pelo app ou site.
- Eleve o nível da conta (prata ou ouro) com validação biométrica ou pelo banco, o que dificulta fraudes em seu nome.
- Use senha exclusiva e longa, diferente da do e-mail e dos bancos.
- Revise periodicamente os acessos e serviços vinculados e desconecte o que não reconhece.
- Órgãos como INSS e Receita não cobram taxa por WhatsApp para "liberar valores" nem pedem senha ou código.
Não atenda "suporte" sem verificar a procedência
- Desligue e ligue você mesmo para o número do verso do cartão ou do app oficial. Não use o número informado pelo interlocutor.
- Se possível, ligue de outro telefone. Golpistas podem manter a linha aberta e simular o novo discado.
- Banco não pede senha, token, código de SMS, "Pix teste", transferência para "conta segura" nem instalação de app de acesso remoto (AnyDesk, TeamViewer e similares).
- Microsoft, Google, operadoras e lojas não ligam avisando de "vírus" ou "conta invadida".
- Urgência, ameaça ("sua conta será bloqueada agora") e pedido de sigilo são sinais de golpe.
- Se cedeu algum dado, bloqueie cartões, troque senhas, acione o banco e o MED e registre o B.O.
Diagnóstico de Due Diligence e Busca de Bens
Advogados e escritórios: análise de dados de fontes abertas em pacotes fixos e publicados, sem negociação caso a caso. Atendimento 100% virtual por WhatsApp (47 98861-8255) e LinkedIn.
Apoie o blog via PIX · chave: 47988618255

Comentários
Postar um comentário