Pular para o conteúdo
10 min de leitura

Como reconhecer um site falso antes de digitar seus dados

Por Equipe NG9 ·

Aprenda a inspecionar endereço, cadeado, aparência e formas de pagamento para identificar um site fraudulento antes de entregar login, cartão ou CPF.

Neste artigo

Toda vez que você digita um usuário, uma senha, o número do cartão ou o CPF em uma página da internet, está entregando algo valioso para quem estiver do outro lado. O problema é que, na tela, um site verdadeiro e um site falso podem parecer idênticos. Golpistas copiam logotipos, cores, textos e até o layout inteiro de bancos, lojas conhecidas e órgãos públicos. A boa notícia é que a fraude quase sempre deixa rastros, e você não precisa ser especialista em tecnologia para enxergá-los. Precisa apenas de alguns segundos de atenção antes de preencher qualquer campo. Este artigo reúne os sinais que separam uma página confiável de uma armadilha e, principalmente, explica o porquê de cada verificação, para que você desenvolva o hábito de desconfiar no momento certo.

A lógica por trás de quase todo site falso é a pressa. O golpista quer que você aja antes de pensar: uma promoção que termina em minutos, uma conta que será bloqueada, um prêmio que precisa ser resgatado agora. Quando você entende que a urgência é a ferramenta principal do golpe, fica mais fácil fazer o oposto do que o criminoso espera: parar, respirar e conferir. Reconhecer um site falso é, antes de tudo, recuperar o controle do próprio tempo.

Comece sempre pelo endereço, não pela aparência#

O elemento mais confiável de qualquer página é o endereço que aparece na barra do navegador, aquilo que chamamos de URL. A aparência pode ser copiada em minutos; o endereço verdadeiro de uma empresa, não. Por isso, antes de olhar para o design bonito ou para o logotipo, olhe para a barra de endereço e leia com calma, da direita para a esquerda do nome principal.

O truque mais comum dos golpistas é criar endereços parecidos com os oficiais. Eles usam pequenas variações que passam despercebidas: trocam uma letra por outra semelhante, acrescentam uma palavra, invertem a ordem ou usam uma terminação diferente. Um banco cujo endereço real seria algo como meubanco.com.br pode aparecer numa fraude como meubanco-seguro.com, meu-banco.net, meubanco.com.br.login-acesso.info ou rneubanco.com.br (onde o "m" foi substituído por "rn", que juntos parecem um "m"). O detalhe decisivo está no chamado domínio principal, que é a parte imediatamente antes da primeira barra e das terminações como .com, .com.br ou .gov.br.

Aqui está o ponto que mais confunde as pessoas: tudo o que vem antes do domínio principal pode ser inventado pelo golpista. Em um endereço como banco.com.br.pagamentos.site-falso.com, o site que realmente está te atendendo é site-falso.com, e não o banco.com.br que aparece no começo e tenta te tranquilizar. Leia sempre buscando qual é a palavra que vem logo antes da terminação; é ela que identifica o dono real da página.

Desconfie também de endereços que usam apenas números no lugar do nome, que são absurdamente longos, cheios de traços e palavras empilhadas, ou que terminam em extensões incomuns quando você esperava um site brasileiro conhecido. Órgãos públicos brasileiros legítimos usam a terminação .gov.br; um suposto site de governo com qualquer outra terminação merece total desconfiança.

O cadeado não significa que o site é honesto#

Durante muitos anos ensinou-se que a presença do cadeado ao lado do endereço garantia segurança. Isso hoje é meia verdade e virou uma armadilha. O cadeado indica apenas que a comunicação entre o seu aparelho e o site é criptografada, ou seja, que ninguém no meio do caminho consegue ler o que você digita. Isso é importante, mas não diz absolutamente nada sobre a honestidade de quem está do outro lado. Um golpista consegue obter esse cadeado para o site falso dele com facilidade e de graça.

Em resumo: a ausência do cadeado é um mau sinal e deve fazer você recuar, mas a presença dele não prova nada. O cadeado protege o caminho da informação, não o destino. Você pode estar enviando seus dados com toda a segurança do mundo diretamente para as mãos de um criminoso. Por isso, nunca use o cadeado sozinho como critério para decidir se confia em uma página.

Como você chegou até essa página importa#

Boa parte das fraudes não depende de você procurar o site; depende de te empurrar para ele. Pense em como você chegou à página onde está prestes a digitar seus dados. Se foi por um link recebido em mensagem de texto, e-mail, aplicativo de conversa ou anúncio, o nível de desconfiança precisa ser máximo. Links são o principal veículo dos golpes justamente porque escondem o destino real atrás de um texto amigável.

O caminho mais seguro para acessar qualquer serviço sensível, como banco, loja ou órgão público, é digitar você mesmo o endereço conhecido no navegador, ou usar o aplicativo oficial instalado a partir da loja de aplicativos do seu celular. Evite acessar assuntos sensíveis clicando em links de mensagens, mesmo que pareçam vir de contatos conhecidos, porque contas podem ser invadidas e mensagens podem ser falsificadas. Se recebeu um aviso dizendo que há um problema na sua conta, não clique: abra o aplicativo oficial ou digite o endereço por conta própria e verifique se o tal problema realmente existe.

Anúncios em sites e em resultados de busca também merecem atenção. Golpistas pagam para aparecer no topo, imitando marcas conhecidas. O fato de um resultado aparecer em primeiro lugar não garante que ele seja o site oficial. Prefira reconhecer o endereço real do que confiar na posição em que ele apareceu.

Sinais na própria página que denunciam a fraude#

Depois de verificar o endereço, a própria página costuma trazer indícios se você olhar com atenção. Nenhum sinal isolado é prova definitiva, mas a soma deles forma um quadro claro.

  • Erros de português, frases estranhas e traduções toscas. Grandes empresas revisam seus textos. Uma página cheia de erros de digitação, concordância errada ou frases que parecem traduzidas por máquina é um forte indício de fraude, especialmente quando se trata de banco ou órgão oficial.
  • Imagens borradas, logotipo esticado ou cores ligeiramente erradas. Golpistas copiam material de qualquer lugar e nem sempre com capricho. Um logotipo pixelado ou desalinhado sugere improviso.
  • Ofertas boas demais para ser verdade. Um produto caro por uma fração absurda do preço, um prêmio que você não disputou, um dinheiro esquecido em seu nome. A regra é simples e antiga: se parece bom demais, provavelmente é uma isca.
  • Pressão e contagem regressiva. Cronômetros dizendo que a oferta acaba em minutos, avisos de que sua conta será encerrada hoje, ameaças de multa imediata. Tudo isso existe para desligar o seu raciocínio.
  • Pedidos de informação demais. Um site de compra não precisa da sua senha do banco. Um sorteio não precisa do seu CPF, cartão e código de segurança. Quando os dados pedidos não fazem sentido para o que a página promete entregar, algo está errado.
  • Links internos que não funcionam. Em muitas páginas falsas, apenas o formulário funciona; os menus, os rodapés e os links de "sobre nós" ou "contato" não levam a lugar nenhum. A fraude foi montada às pressas só para capturar o que interessa.

Desconfie das formas de pagamento e de contato#

A maneira como um site quer receber o pagamento diz muito. Fraudes preferem métodos rápidos e difíceis de reverter, e costumam empurrar você para fora dos canais protegidos. Desconfie fortemente quando a única opção oferecida é uma transferência instantânea para uma pessoa física, quando pedem pagamento por meios que não permitem contestação, ou quando insistem que você conclua tudo por um aplicativo de mensagens em vez de finalizar dentro do próprio site. Lojas legítimas oferecem meios de pagamento reconhecidos e mantêm o processo dentro do ambiente delas.

Olhe também para as informações de contato e identificação da empresa. Sites sérios costumam apresentar de forma visível dados como razão social, número de registro da empresa, endereço e canais de atendimento reais. A ausência total dessas informações, ou a presença apenas de um formulário genérico e um número de celular, é um sinal de alerta. Você pode pesquisar o nome da loja junto com palavras como "reclamação" ou "é confiável" para ver se outras pessoas relatam problemas.

Um método simples para usar sempre#

Você não vai lembrar de dez regras no calor do momento, então vale ter uma rotina curta e mental que se repete antes de qualquer digitação de dado sensível. Pense nela como o cinto de segurança da internet: um gesto rápido que você faz no automático.

Primeiro, leia o endereço na barra e identifique o domínio principal, aquela palavra logo antes da terminação. Ele corresponde exatamente ao serviço que você quer acessar? Segundo, lembre-se de como você chegou ali. Foi você quem digitou ou abriu o aplicativo oficial, ou você clicou em um link que recebeu? Terceiro, pergunte se os dados pedidos fazem sentido para o que a página oferece. Quarto, observe se há pressão, erros grosseiros ou ofertas absurdas. Se qualquer resposta acender um alerta, pare. Fechar a aba não custa nada; recuperar uma conta invadida ou dinheiro perdido custa muito.

Uma dica prática que reduz drasticamente o risco é manter seus acessos importantes salvos nos favoritos do navegador ou usar sempre os aplicativos oficiais. Assim, você nunca depende de digitar o endereço na hora nem de clicar em links de terceiros. Quando o caminho de entrada é sempre o mesmo e confiável, o golpista perde a principal porta que tinha para te alcançar.

Se você desconfia que já digitou seus dados em um site falso#

Perceber tarde que caiu em uma página falsa é angustiante, mas o que você faz nas horas seguintes faz toda a diferença. Aja rápido e pela ordem certa. Se digitou a senha de algum serviço, troque essa senha imediatamente, acessando o site verdadeiro por um caminho seguro, e troque também em qualquer outro lugar onde você usava a mesma senha. Ative a verificação em duas etapas onde ainda não tiver, porque ela impede o acesso mesmo que o criminoso tenha a senha.

Se forneceu dados do cartão ou fez algum pagamento, entre em contato o quanto antes com o seu banco pelos canais oficiais, usando o telefone que consta no verso do cartão ou o aplicativo oficial da instituição, nunca um número que tenha vindo na mesma mensagem suspeita. Explique o ocorrido, peça o bloqueio do cartão e informe-se sobre a possibilidade de contestar cobranças. Quanto mais cedo o banco souber, maiores as chances de conter o prejuízo.

Registre um boletim de ocorrência, o que hoje pode ser feito também pela delegacia eletrônica do seu estado, sem sair de casa. Esse registro é importante tanto para a apuração quanto para respaldar você junto ao banco e a outras instituições. Guarde todas as evidências que tiver: endereço do site, capturas de tela, mensagens recebidas e comprovantes. Se houve uso indevido de documentos ou serviços ligados ao governo, o portal oficial gov.br concentra orientações e canais para providências. E, por fim, avise pessoas próximas sobre o golpe, porque a mesma armadilha costuma circular e sua experiência pode proteger alguém.

Reconhecer um site falso não é um talento raro; é um hábito que se constrói com repetição. Cada vez que você para para ler o endereço, questiona como chegou ali e desconfia de pressa e de ofertas milagrosas, você treina um reflexo que passa a agir sozinho. A internet fica muito mais segura quando você decide, de forma consciente, que nenhum campo de dado será preenchido antes de uma conferência rápida. Esse pequeno intervalo de dúvida é, na prática, a sua melhor proteção.

Leituras relacionadas

Nenhum comentário ainda

Seja o primeiro a comentar.

Deixe seu comentário

Entre com sua conta Canverly para comentar. Você pode usar a mesma conta em qualquer site da rede.

Entrar com Canverly