Carlos recebeu um e-mail. "Sua senha do sistema corporativo vai expirar. Clique aqui para renovar."
Ele ia clicar. Mas algo pareceu estranho.
O remetente era "suporte@emp0ria.com". A empresa dele era "empória", com acento. E o link não parecia oficial.
— Emerson, isso é golpe?
— Manda o e-mail pra mim.
Carlos encaminhou.
— É phishing — o Emerson respondeu em cinco minutos. — Tentativa de roubar sua senha. Apaga e não clica em nada.
— Como você identificou?
— Domínio errado. Empória com zero no lugar do O. E a empresa nunca pede senha por e-mail.
Carlos ficou alarmado. Home office tinha riscos que ele não imaginava.
Ele pediu ao Emerson um treinamento rápido de segurança.
— Primeira regra: desconfiar de tudo. E-mail suspeito, link encurtado, anexo inesperado.
— Segunda: não usar rede Wi-Fi pública para trabalho. Se precisar, usar VPN.
— Terceira: bloquear o computador quando se afastar. Mesmo em casa.
— Quarta: não deixar anotações com senha perto do computador.
— Quinta: usar autenticação em dois fatores em tudo que a empresa permitir.
— Sexta: manter o sistema e os programas atualizados. Atualização não é enfeite. É correção de segurança.
— Sétima: não instalar programas não autorizados no computador da empresa.
Carlos implementou tudo.
Colocou senha na tela de bloqueio. Ativou a autenticação em dois fatores. Parou de usar o Wi-Fi do vizinho quando o dele caía. Criou uma pasta criptografada para documentos sensíveis.
— Segurança em home office não é paranóia — ele refletiu. — Um funcionário descuidado pode expor a empresa inteira. Um clique errado e os dados dos clientes vazam.
— E a responsabilidade é minha também.
*Continua em: 999 — Como criar rotina de trabalho remoto?*