Aconteceu o pior pesadelo digital: recebeste uma mensagem suspeita, carregaste no link de phishing sem pensar… e só depois te apercebeste de que era phishing. Não chegaste a escrever nada, não meteste dados nenhuns. E agora? Estás em apuros? A resposta curta: na maioria dos casos, estás bem mas há coisas que deves fazer na mesma. Vamos por partes, sem alarmismos.
Só abrir o link de phishing costuma ser de baixo risco
Vamos à parte tranquilizadora. Em geral, abrir uma página de phishing e não introduzir nada não te compromete a conta. O objetivo destas páginas é enganar-te para que sejas tu a escrever os dados (palavra-passe, número de cartão, código). Se não escreveste nada, os burlões não receberam nada.
Visitar a página, por si só, raramente chega para te roubar a conta. O perigo real está no passo seguinte, o de preencher formulários que tu não deste.
Mas não é risco zero: o que pode ter acontecido
Dito isto, há alguns efeitos a ter em conta:
Confirmaste que o teu contacto está “vivo”. Ao clicares, podes ter sinalizado aos burlões que o teu número/email está ativo e que alguém lê as mensagens, o que costuma trazer mais tentativas no futuro.
Pode ter começado um download. Alguns links tentam descarregar um ficheiro automaticamente. Se aparecer algo a transferir, não o abras.
Páginas maliciosas raras podem tentar explorar falhas do navegador. É invulgar, sobretudo com o sistema atualizado, mas é a razão para manteres tudo em dia.
O que fazer agora (por precaução)
Mesmo achando que não meteste dados, segue esta checklist para ficares descansado:
- Não escrevas nada na página nem voltes a abri-la. Fecha o separador.
- Não abras ficheiros que tenham sido descarregados. Apaga-os.
- Não introduzas dados se a página pedir, nem que insista.
- Faz uma verificação antivírus ao telemóvel ou computador, por segurança.
- Mantém o sistema e o navegador atualizados (corrige falhas conhecidas).
- Fica atento nos próximos dias a mensagens, emails e movimentos estranhos.
E se afinal escreveste alguma coisa?
Aí o cenário muda e tens de agir depressa:
- Muda já a palavra-passe da conta afetada (e de outras onde uses a mesma).
- Ativa a verificação em dois passos (2FA) em todas as contas importantes.
- Se meteste dados de cartão, liga ao banco para cancelar e travar pagamentos.
- Apresenta queixa às autoridades se houve dados sensíveis ou dinheiro envolvidos.
A lição para a próxima
O erro de clicar acontece a toda a gente não te martirizes. O importante é o reflexo seguinte: nunca escrever dados numa página a que chegaste por um link de mensagem. Em vez disso, fecha tudo e vai diretamente ao site ou app oficial, escrevendo o endereço à mão.
Clicar foi um susto. Não preencher nada foi o que te salvou. Faz as verificações por precaução e segue em frente agora mais atento.





