DATA·SECRET
Simulação autorizada · Grupo Multigiro
Conscientização em segurança

Isto foi um teste de phishing.

O e-mail que você acabou de abrir não veio da equipe de TI. Foi um exercício planejado — e clicar nele é exatamente o tipo de descuido que esta simulação ajuda a corrigir.

i

Você não está em apuros e nada foi comprometido. Nenhuma senha foi capturada e nenhum dado seu foi coletado. Este teste foi conduzido com autorização formal da direção do Grupo Multigiro, sob contrato e acordo de confidencialidade. O objetivo é treino, não punição.

// A peça examinada

O que entregava o golpe

Abaixo está o e-mail que você recebeu. Os trechos destacados são os sinais que, juntos, deveriam acender o alerta. Passe o mouse (ou toque) em cada marcador n para ver o sinal correspondente.

Sinal 01 · Remetente

Domínio sósia

O endereço termina em ti-grupomultigiro.com.br — parece interno, mas não é. O domínio real da empresa é grupomultigiro.com.br. Acrescentar palavras antes do nome cria um domínio totalmente novo, controlado pelo golpista.

Sinal 02 · Credenciais

Pedido para "revalidar" a senha

A TI nunca pede que você confirme ou revalide sua senha clicando num link de e-mail. Essa é a isca mais comum para roubo de credenciais.

Sinal 03 · Urgência

Pressa e ameaça

Prazo curtíssimo e ameaça de suspensão existem para te fazer agir antes de pensar. Comunicados legítimos dão tempo e não punem quem confere.

Sinal 04 · Link

Leva ao mesmo domínio falso

O botão aponta para webmail.ti-grupomultigiro.com.br. O começo (webmail) parece oficial, mas o que importa é o domínio: continua sendo o sósia, não o da empresa.

// O detalhe que muda tudo: leia o domínio
Domínio real da empresa
grupomultigiro.com.br

É aqui que vivem o e-mail e os sistemas oficiais do Grupo Multigiro.

Domínio usado no golpe
ti-grupomultigiro.com.br

Um endereço diferente, registrado por terceiros. O ti- na frente engana o olhar — mas é outro domínio.

// Da próxima vez

Como agir com segurança

Três hábitos resolvem a grande maioria dos casos. Nenhum deles depende de você ser especialista — só de desacelerar por alguns segundos.

01

Leia o domínio até o fim

No remetente e no link, ache o nome principal antes do .com.br. Se não for exatamente grupomultigiro.com.br, desconfie — variações como ti- são outro endereço.

02

Vá pela porta da frente

Precisa acessar um sistema? Digite você mesmo o endereço no navegador ou use um favorito salvo. Nunca pelo link do e-mail.

03

Na dúvida, confirme

Mensagem inesperada pedindo senha, pagamento ou dados? Confirme com a TI por outro canal antes de fazer qualquer coisa.

Achou suspeito? Reporte.

Reportar um e-mail estranho nunca é exagero — é o que protege todo mundo. Avisar rápido vale mais do que acertar sempre.

ABRIR CHAMADO  csc.grupomultigiro.com.br
FALAR COM A TI  ti@grupomultigiro.com.br