Cliquei em um link suspeito: o que fazer agora
Se você só abriu o link e não digitou nada, feche a página e não informe dado nenhum ali. Tire o aparelho da rede enquanto avalia. Se digitou senha, código ou dados do cartão, trate como conta invadida: troque as senhas de outro aparelho e encerre as sessões abertas. Se chegou a instalar algum arquivo, o problema passa a ser o aparelho inteiro.
O risco de um clique depende do que aconteceu depois dele. Abrir uma página, na maioria dos casos, não entrega nada sozinho. O estrago vem de três coisas: você digitar, você instalar ou você conceder permissão. Identifique em qual desses grupos o seu caso está antes de sair trocando tudo.
1. Nos primeiros minutos
- Feche a aba e não volte nela.
- Desligue Wi-Fi e dados se aparecer download, tela travada ou pedido estranho de permissão.
- Não digite nada na página, nem para “testar” se é falsa.
- Verifique o endereço que abriu: domínio com letra trocada, hífen sobrando ou terminação diferente da oficial.
- Se o link veio de um contato conhecido, avise a pessoa por outro caminho — a conta dela pode ter sido invadida.
2. Se você digitou dados
- Troque a senha da conta afetada e de toda conta que usava a mesma senha.
- Ative a verificação em duas etapas onde ainda não tiver.
- Se digitou dados do cartão, ligue para o banco, peça bloqueio e novo número e acompanhe a fatura.
- Se repassou um código de seis dígitos, a conta provavelmente já foi tomada: use a recuperação oficial do serviço e avise seus contatos.
- Confira sessões ativas e dispositivos conectados no e-mail, no WhatsApp e nas redes; encerre o que não reconhecer.
- No e-mail, procure regras de encaminhamento criadas sem você saber. É o truque que mantém o invasor lendo tudo depois da troca de senha.
3. Se você instalou algo
- No Android, entre em Configurações → Aplicativos e desinstale o que apareceu por último. Se ele não desinstala, reinicie em modo de segurança.
- Verifique Acessibilidade e Apps de administração do dispositivo: aplicativo malicioso costuma se esconder ali.
- Rode a verificação do Play Protect.
- No computador, rode o antivírus do sistema com verificação completa e offline.
- Se o aparelho continuar estranho, faça redefinição de fábrica e restaure só os aplicativos das lojas oficiais, sem restaurar backup do período suspeito.
4. Depois de estancar
- Revise extrato e fatura dos últimos dias.
- Reduza limites de Pix por alguns dias.
- Registre boletim de ocorrência se houve prejuízo ou uso da sua identidade.
- Guarde prints do link e da mensagem antes de apagar.
Perguntas frequentes
Só abri o link e fechei. Preciso me preocupar?
Na maior parte dos casos, não. Fique atento por alguns dias a avisos de login, cobranças estranhas e mensagens enviadas em seu nome.
Preciso formatar o celular?
Só se você instalou algo, concedeu permissão de acessibilidade ou o aparelho continua com comportamento estranho depois da limpeza.
Antivírus de celular resolve?
Ajuda a detectar aplicativos conhecidos, mas não desfaz uma senha entregue. A troca de senhas e o fim das sessões ativas são o passo que mais importa.
O link pediu meu código do WhatsApp. E agora?
Se você informou, recupere a conta pedindo novo código no aplicativo, ative a confirmação em duas etapas e avise seus grupos.
Vale responder a mensagem para avisar que é golpe?
Não responda ao remetente desconhecido. Bloqueie, denuncie dentro do aplicativo e avise o contato verdadeiro por outro meio.
Nenhum banco, loja ou órgão pede senha, código de seis dígitos ou foto de documento por link recebido em mensagem.