Você acabou de clicar em um phishing

...mas fica tranquilo(a): isto foi uma simulação de conscientização.

Se este fosse um ataque real, clicar neste link poderia ter comprometido suas credenciais ou os dados da empresa. O objetivo deste teste é te ajudar a reconhecer tentativas de phishing no dia a dia — desconfie de urgência, confira o remetente e passe o mouse sobre os links antes de clicar.

Cuidado com anúncios-isca como estes

Propagandas assim existem só para te fazer clicar. Deu vontade de clicar em alguma? Pode clicar — e veja o que acontece na sua máquina 👇

Publicidade 🎉 PARABÉNS! Você é o VISITANTE 1.000.000 de hoje! RESGATAR MEU PRÊMIO »
Publicidade ⚠️ SEU DISPOSITIVO ESTÁ INFECTADO! 5 vírus detectados. Limpe agora mesmo! LIMPAR AGORA »
Publicidade 💰 VOCÊ RECEBEU R$ 5.000,00! Saldo liberado. Saque via Pix agora. SACAR VIA PIX »
Publicidade 📱 GANHE UM SMARTPHONE TOP! Só hoje! Estoque acabando. Participe já! QUERO PARTICIPAR »
Publicidade ❤️ 3 PESSOAS QUEREM FALAR COM VOCÊ! Veja quem está te esperando. VER MENSAGENS »
Publicidade 🔥 OFERTA RELÂMPAGO: 90% OFF! Últimas unidades! Corre antes que acabe! COMPRAR AGORA »

Como denunciar phishing na Credsystem

Recebeu um e-mail suspeito? Denunciar é rápido e já resolve tudo sozinho:

1
Clique no botão de denúncia do Outlook — aquele escudinho de "Denunciar / Phishing" na parte de cima do e-mail. Só isso: a denúncia cai automaticamente nos chamados de phishing do SOC, e o time analisa. O resto é tudo automático.
2
Só em caso de extrema desconfiança, você também pode encaminhar o e-mail para soc@credsystem.com.br. Mas na maioria das vezes nem precisa — clicar no escudinho lá em cima já dispara todo o processo automaticamente.

Como um simples clique baixa um arquivo

Reparou? Assim que você clicou (num anúncio ou em qualquer lugar da página), uma imagem foi baixada automaticamente na sua máquina — sem nenhum botão e sem você pedir. Foi só uma imagem inofensiva, mas um site malicioso faria o mesmo com um arquivo perigoso. E hoje existem malwares que executam sozinhos assim que são baixados: você não precisa nem abrir o arquivo. Por isso, cuidado com links, anúncios e páginas de remetentes que você não conhece.

Próximos passos

A equipe de Governança de Segurança da Informação (GovSI) vai entrar em contato com você para agendar os cursos e reuniões de conscientização sobre phishing. Fique atento(a) — é rapidinho e vai te deixar muito mais preparado(a) contra ataques reais. 🔒

Obrigado por participar. Continue atento(a)! 🛡️