Rastek
Segurança

Golpes digitais e engenharia social

Fraudes digitais não atacam sistemas: atacam a rotina das pessoas. Saber reconhecer os sinais é a defesa mais eficiente que existe.

Atualizado em setembro/2026 · versão 1.0

O que é phishing

Phishing é uma mensagem que se disfarça de comunicação legítima para convencer você a clicar, informar dados, pagar algo ou abrir um arquivo. Pode chegar por e-mail, WhatsApp, Microsoft Teams, SMS, ligação telefônica ou até por um áudio que imita a voz de alguém conhecido.

Os sinais de alerta

  • Urgência artificial: "último aviso", "conta será bloqueada hoje", "responda agora"
  • Remetente estranho ou levemente alterado — uma letra trocada no domínio já muda tudo
  • Links encurtados ou endereços diferentes do site oficial (passe o mouse e confira antes de clicar)
  • Anexos inesperados, especialmente planilhas, ZIP e arquivos que pedem para habilitar conteúdo
  • Qualquer pedido de senha, código de verificação, pagamento ou alteração de dados bancários
  • Tom de segredo: "não comente com ninguém", "resolva direto comigo"

Golpes que circulam hoje no Brasil

As fraudes mais comuns no Brasil não dependem de falhas técnicas: exploram a pressão do dia a dia, a confiança em colegas e a aparência de urgência. Reconhecer o formato de cada golpe é o primeiro passo para não cair nele.

Boleto alterado

A cobrança chega parecida com a real, mas o código de barras ou o beneficiário foi trocado. Confira sempre o nome do beneficiário antes de pagar.
  • Código de barras ou beneficiário diferente do esperado
  • Cobrança que muda de dados bancários sem aviso prévio oficial

Falso diretor, TI ou RH

A abordagem chega por WhatsApp ou pelo Microsoft Teams — inclusive de contas externas com nome e foto de um gestor, do “suporte de TI” ou do RH — pedindo transferência urgente, código de verificação ou instalação de acesso remoto. Confirme por um canal já conhecido, nunca pelo contato novo.
  • Urgência, segredo ou tom de comando fora do padrão
  • Pedido de código, pagamento ou acesso remoto

SMS de “encomenda retida”

Mensagens que pedem uma taxa pequena ou atualização de endereço em um site falso, capturando dados de cartão e documentos.
  • Link encurtado ou domínio estranho
  • Pedido de taxa para liberar entrega sem rastreamento oficial

Clone de imagem e voz com IA

Áudios, chamadas e vídeos que imitam a voz ou o rosto de um diretor, fornecedor ou familiar para autorizar pagamentos ou acessos. Desconfie de qualquer aprovação feita apenas por áudio ou vídeo e confirme por canal oficial.
  • Aprovação solicitada só por áudio ou vídeo
  • Contexto ou tom levemente diferente do habitual

Cliquei. E agora?

Antes de tudo: acontece com profissionais experientes, inclusive de TI. As fraudes são construídas para funcionar. O que define o desfecho não é o clique, é a velocidade do aviso.

  • Avise a Rastek imediatamente pelo telefone ou pelo sistema de chamados
  • Se você informou uma senha, troque-a agora e informe qual conta foi usada
  • Não apague a mensagem: ela ajuda na análise e na proteção dos demais colegas
  • Siga as orientações da equipe antes de desligar ou reiniciar o equipamento

Ninguém será punido por reportar. Esconder o ocorrido é o único erro realmente grave, porque tira da equipe o tempo necessário para conter o problema.

Como reconhecer uma comunicação legítima da Rastek

Nossos contatos partem sempre dos canais oficiais: o site institucional rastek.com.br, o site rasteksolucoes.com.br, o sistema de chamados app.tiflux.com.br e e-mails com domínio @rasteksolucoes.com.br. Mensagens vindas de domínios parecidos, mas diferentes, devem ser tratadas como suspeitas e encaminhadas para análise.

E o mais importante: a Rastek nunca solicita sua senha por e-mail, telefone ou WhatsApp. Quando precisamos de acesso, isso é feito com a sua autorização em uma sessão de suporte remoto — sem que você revele sua senha a ninguém.

A Rastek nunca solicita sua senha por e-mail, telefone ou WhatsApp.