Banner Superior Responsivo (AdSense)
Guia de Ação Rápida

Vítima de Ransomware: Minha tela está bloqueada e pedem resgate, o que NÃO fazer?

🗓️ Atualizado: Hoje ⏱️ 5 min de leitura

🚨 Respire. Siga estes passos um por um.

Se você está lendo isso no seu celular porque o seu computador acabou de mostrar uma mensagem exigindo criptomoedas, o dano já está feito, mas você ainda pode evitar que piore. Execute a Fase 1 imediatamente.

Fase 1: Contenção Imediata (Isole o paciente)

O Ransomware foi projetado como um vírus biológico: se infectar um equipamento, ele tentará pular para todos os outros dispositivos conectados à mesma rede (telefones, discos rígidos compartilhados, Smart TVs ou servidores da sua empresa).

Fase 2: O que você NUNCA deve fazer

A engenharia de resposta a incidentes em 2026 dita regras estritas sobre o comportamento pós-infecção. Cometer um destes erros destruirá as suas chances de recuperar a informação:

Erro Comum Consequência técnica
❌ Pagar o resgate Pagar não garante nada. Você está lidando com criminosos. Em 2026, 80% das vítimas que pagam não recebem a chave de descriptografia completa ou são atacadas novamente semanas depois porque o invasor sabe que você está disposto a pagar.
❌ Conectar o seu backup Se você conectar o disco rígido externo onde guarda as suas cópias de segurança (fotos, documentos) enquanto o computador ainda estiver infectado, o Ransomware criptografará o seu backup em segundos. Você perderá tudo.
❌ Reiniciar repetidamente Não desligue nem reinicie o equipamento em pânico. Às vezes, a chave de criptografia fica temporariamente armazenada na memória RAM. Ao desligar o computador, você apaga essa memória, destruindo a única pista que um analista forense poderia usar para salvar os seus dados.
Exemplo de tela de computador bloqueada por Ransomware exigindo pagamento em Bitcoin
Os invasores costumam definir um relógio em contagem regressiva para gerar pânico e evitar que você procure ajuda profissional.
Anúncio de Conteúdo 1 (AdSense)

Fase 3: Identificação e tentativa de cura

Uma vez desconectado da internet, tire uma foto da tela com o seu celular. Identifique qual extensão os seus arquivos têm agora (por exemplo: documento.docx.locked ou foto.jpg.crypt) e procure na mensagem dos invasores o nome do grupo criminoso (ex. LockBit, REvil, WannaCry).

Use o seu telefone celular (sem conectá-lo ao computador) e acesse o portal oficial No More Ransom (nomoreransom.org), uma iniciativa global apoiada pela Europol e por empresas de cibersegurança. Lá você pode enviar uma amostra do seu arquivo criptografado. Se o vírus for antigo ou se o seu código já tiver sido decifrado pelas autoridades, eles fornecerão a ferramenta para desbloquear o seu computador de forma 100% gratuita.

Fase 4: A dura realidade (Formatação)

Se o No More Ransom não tiver a chave para a sua infecção, os seus arquivos estarão criptograficamente perdidos. O único caminho seguro para voltar a usar esse computador é realizar uma formatação de baixo nível (apagar absolutamente todo o disco rígido) e reinstalar o sistema operacional do zero usando um pen drive limpo.

Anúncio de Conteúdo 2 (AdSense)
🛡️ O único antídoto real: Backup Imutável na Nuvem Na engenharia de sistemas sabemos que não é uma questão de "se" você será atacado com Ransomware, mas de "quando". Um disco rígido externo conectado ao seu PC será infectado junto com ele. Você precisa de um backup na nuvem com "Versionamento", que mantém cópias ocultas e desconectadas do seu sistema principal. Se criptografarem os seus dados hoje, você simplesmente restaura a versão de ontem.
[Aqui vai o seu link de afiliado para Backblaze, IDrive ou Acronis Cyber Protect]

🤖 Avalie como a ameaça entrou

O Ransomware quase sempre entra porque alguém clicou onde não devia. Se você suspeita de um e-mail estranho ou de um anexo do WhatsApp que baixou logo antes da sua tela ser bloqueada, cole-o no nosso Verificador de Mensagens com Inteligência Artificial pelo celular para confirmar o vetor de ataque e evitar que isso aconteça novamente.