Orientações para identificar e-mails falsos (phishing)
- “Sua caixa de e-mail está cheia, clique aqui para liberar espaço”
- “Sua conta está em risco, confirme seus dados”
- “Recupere o acesso à sua conta institucional”
- “Sua senha irá expirar, clique para renovar”
Esses e-mails são, na grande maioria das vezes, tentativas de golpe (phishing) e não devem ser respondidos nem clicados.
Como identificar um e-mail suspeito
- Verifique o remetente com atenção. Comunicados oficiais sobre e-mail e infraestrutura de TI da UFSC partem da SeTIC. Desconfie de mensagens enviadas por outros setores, domínios parecidos (mas não idênticos) ou endereços de e-mail pessoais/externos tratando desse assunto.
- Passe o mouse sobre o link, sem clicar, e observe o endereço que aparece (geralmente no canto inferior do navegador ou cliente de e-mail). Se o endereço não for de um domínio oficial da UFSC (ufsc.br), não clique.
- Desconfie de urgência e ameaças. Frases como “sua conta será bloqueada em 24h” são táticas comuns de engenharia social para induzir cliques impulsivos.
- Nunca informe login, senha ou dados pessoais em páginas acessadas por links recebidos em e-mail.
Em caso de dúvida
- Não clique, não responda e não encaminhe o e-mail para outras pessoas além da equipe de TI.
- Entre em contato diretamente com a SeTIC pelos canais oficiais para confirmar a autenticidade da mensagem – chamados.setic.ufsc.br.
- Se possível, encaminhe o e-mail suspeito como anexo para a equipe de segurança avaliar.
