Canais oficiais
Antes de responder a uma mensagem, enviar documentos ou realizar qualquer pagamento relacionado com serviços jurídicos, confirme se o contacto corresponde a um canal oficial.
Recomendações de segurança
Confirme o domínio
Verifique se o endereço começa por https://www.edersonadvogado.com. Desconfie de domínios com letras trocadas, hífens inesperados ou extensões diferentes.
Não confie apenas no nome
O nome e a fotografia de um advogado podem ser copiados. Confirme o número, o endereço de e-mail e, quando houver dúvida, valide por um segundo canal.
Desconfie da urgência
Fraudes costumam pressionar para transferências imediatas, envio urgente de documentos ou fornecimento de códigos. Interrompa e confirme o pedido.
Nunca partilhe credenciais
Não envie palavras-passe, PIN, CVV, códigos de autenticação, códigos recebidos por SMS, chaves de recuperação ou credenciais bancárias.
Confirme pagamentos
Antes de pagar honorários, taxas ou despesas, confirme beneficiário, IBAN e referência através de um canal oficial, especialmente se os dados tiverem mudado.
Cuidado com anexos e links
Não abra ficheiros ou links inesperados. Em caso de dúvida, confirme primeiro a origem da mensagem por telefone ou outro canal conhecido.
Proteja os seus documentos
Passaportes, títulos de residência, documentos fiscais, contratos e procurações podem conter dados sensíveis. Utilize apenas o canal indicado para o seu processo.
Use autenticação multifator
Ative MFA nas contas de e-mail, armazenamento em nuvem, bancos e redes sociais. Prefira palavras-passe longas e diferentes para cada serviço.
Mantenha dispositivos atualizados
Atualize o sistema operativo, navegador e aplicações. Utilize bloqueio do dispositivo e evite instalar programas de origem desconhecida.
Evite Wi‑Fi público para atos sensíveis
Quando possível, não envie documentos confidenciais nem aceda a serviços bancários através de redes públicas não confiáveis.
Proteja o WhatsApp
Ative a verificação em duas etapas e não partilhe o código de registo. Uma mensagem recebida dentro de uma conversa conhecida também pode resultar de conta comprometida.
Denuncie tentativas de fraude
Se receber uma comunicação suspeita em nome do escritório, não responda nem efetue pagamentos. Guarde evidências e contacte imediatamente pelos canais oficiais.
O que nunca deve fornecer por mensagem
O escritório não necessita da sua palavra-passe de e-mail, código de acesso ao banco, PIN, CVV do cartão, código de autenticação de dois fatores ou palavra-passe de redes sociais para prestar serviços jurídicos. Se uma mensagem pedir esse tipo de credencial, trate-a como suspeita.
IA, deepfakes e falsificação de identidade
Ferramentas de IA podem ser utilizadas por criminosos para imitar voz, imagem ou estilo de escrita. Uma chamada de voz ou vídeo aparentemente convincente não deve ser o único meio de validar um pedido financeiro ou alteração de dados de pagamento. Confirme por um canal previamente conhecido.
Comunicação responsável de vulnerabilidades de segurança
Se identificar uma vulnerabilidade de segurança no website, no CRM ou numa integração tecnológica associada aos serviços disponibilizados por Ederson Soares Cardoso, pode comunicá-la de forma responsável para geral@edersonadvogado.com, indicando no assunto “Comunicação de vulnerabilidade de segurança”.
Para permitir uma análise adequada, inclua, quando possível, a página ou funcionalidade afetada, uma descrição objetiva do problema, os passos necessários para o reproduzir, o impacto previsível e evidências técnicas que não exponham dados pessoais de terceiros. Não envie palavras-passe, tokens, chaves privadas, segredos de aplicação, documentos de clientes ou outros dados confidenciais.
Os relatos recebidos serão avaliados e encaminhados para tratamento adequado, podendo ser solicitadas informações adicionais. Para proteger os utilizadores e permitir a correção do problema, pede-se que uma vulnerabilidade ainda não corrigida não seja divulgada publicamente antes de existir oportunidade razoável de análise e mitigação.
Este canal destina-se exclusivamente a questões de segurança técnica. Pedidos relativos a dados pessoais devem ser apresentados nos termos da Política de Privacidade e pedidos de eliminação através da página de Eliminação de Dados.
Se acredita ter sido vítima
- Interrompa o contacto com o remetente suspeito.
- Se forneceu credenciais, altere imediatamente as palavras-passe e termine sessões ativas.
- Contacte o banco ou prestador de pagamento se houve transferência, cartão ou dados financeiros envolvidos.
- Guarde mensagens, cabeçalhos de e-mail, números, comprovativos e capturas de ecrã.
- Reporte a situação às autoridades competentes e, quando relacionada com o escritório, para geral@edersonadvogado.com.
Fontes úteis
Estas recomendações foram estruturadas de acordo com boas práticas do Centro Nacional de Cibersegurança (CNCS), incluindo orientações sobre phishing, smishing, vishing, palavras-passe e autenticação multifator.