Link suspeito: como verificar antes de clicar
Recebeu um link por WhatsApp, SMS ou e-mail? Veja como conferir domínio, contexto e alertas do navegador antes de abrir ou fornecer dados pessoais.
Publicidade
Receber um link suspeito por WhatsApp, SMS, e-mail ou rede social não significa que você precisa abri-lo para descobrir se é verdadeiro. A primeira análise pode ser feita observando o endereço, o contexto da mensagem e o serviço que supostamente enviou o link.
1. Leia o domínio da direita para a esquerda
Em um endereço como conta.exemplo.com, o domínio principal é exemplo.com. Golpistas criam subdomínios e nomes parecidos para confundir.
2. Procure caracteres estranhos
O WhatsApp alerta para links que usam caracteres visualmente parecidos com letras comuns. Um endereço pode parecer legítimo à primeira vista e levar a outro domínio.
3. Não confie apenas no cadeado
HTTPS protege a conexão, mas não garante que a empresa por trás do site seja legítima. O próprio Chrome orienta conferir o nome do site na barra de endereço.
4. Confirme o contexto
Você realmente esperava aquela cobrança, redefinição de senha, prêmio ou entrega? Uma mensagem inesperada deve ser verificada no aplicativo ou site oficial.
5. Não use o próprio link para confirmar
Se a mensagem diz ser do banco, loja ou transportadora, abra o aplicativo que você já usa ou digite o endereço oficial manualmente.
6. Observe urgência e ameaça
“Clique agora”, “sua conta será bloqueada”, “última chance” e “você ganhou” são técnicas comuns de engenharia social.
7. Use os alertas do navegador
O Chrome utiliza Navegação Segura para alertar sobre sites associados a phishing, malware e engenharia social. Não ignore um aviso apenas porque a página parece conhecida.
8. Link encurtado exige cuidado extra
Encurtadores escondem o destino. Quando não há motivo legítimo para usar um link curto, prefira acessar o serviço diretamente.
9. Não digite senha depois de um link inesperado
Se a página solicita credenciais, feche e entre no serviço pelo aplicativo oficial. Isso reduz o risco de phishing.
10. Se você já clicou
Abrir uma página não prova que o aparelho foi comprometido. Feche a página e não aceite downloads, notificações ou instalações.
Se digitou senha, altere-a pelo site oficial. Se informou dados bancários, contate a instituição.
Veja também golpe da falsa entrega e como passkeys dificultam phishing.
Perguntas frequentes
HTTPS significa site confiável?
Não. Significa que a conexão é protegida, não que a identidade comercial foi validada por você.
Posso copiar o link sem abrir?
Sim. Isso permite examinar o domínio, mas não cole em locais públicos se o endereço contiver dados pessoais.
Link do WhatsApp pode ser marcado como suspeito?
Sim. O WhatsApp pode alertar sobre combinações incomuns de caracteres.
Antivírus identifica todo phishing?
Não. Ferramentas ajudam, mas a confirmação do domínio e do contexto continua necessária.
O que fazer se baixei um arquivo?
Não execute. Verifique a origem e procure suporte se o arquivo já foi aberto ou instalado.
Fontes: Google Chrome — segurança de sites e WhatsApp — links suspeitos.
Publicidade