Se você está sob ataque agora, siga os primeiros passos abaixo e depois abra o cenário que corresponde ao seu caso. Agir rápido e com calma reduz muito o estrago.
Vale para qualquer tipo de ataque. Marque conforme for concluindo.
Escolha o cenário que mais se parece com o que está acontecendo.
Páginas alteradas, conteúdo estranho, redirecionamentos ou queda do site.
Acessos estranhos, mensagens que você não enviou, senha que parou de funcionar.
Arquivos criptografados, extensões estranhas e uma nota exigindo pagamento.
Cursor mexendo sozinho, alguém pedindo para instalar um app de acesso, ou um "suporte/banco" no controle.
Canais oficiais e de apoio no Brasil. Acesse sempre pelos sites e apps oficiais.
Hospedagem, provedor de e-mail ou responsável de TI. Primeira ligação para conter o incidente.
Use o app oficial ou o número do verso do cartão. Conteste transações e bloqueie o que for necessário.
Registre um boletim de ocorrência (delegacia eletrônica do seu estado ou de crimes cibernéticos).
Se dados pessoais vazaram, avalie comunicar o incidente conforme a LGPD. gov.br/anpd
Centro nacional de resposta a incidentes, com cartilhas e orientações de segurança. cert.br
Problemas com domínio .br no registro.br. Descriptografadores gratuitos em nomoreransom.org
Treine a equipe, simule ataques de phishing e monitore senhas vazadas para que não aconteça de novo.