Link suspeito: como verificar antes de clicar

Recebeu um link por WhatsApp, SMS ou e-mail? Veja como conferir domínio, contexto e alertas do navegador antes de abrir ou fornecer dados pessoais.

Link suspeito: como verificar antes de clicar
Foto ilustrativa: Egor Komarov / Unsplash.

Publicidade

Receber um link suspeito por WhatsApp, SMS, e-mail ou rede social não significa que você precisa abri-lo para descobrir se é verdadeiro. A primeira análise pode ser feita observando o endereço, o contexto da mensagem e o serviço que supostamente enviou o link.

1. Leia o domínio da direita para a esquerda

Em um endereço como conta.exemplo.com, o domínio principal é exemplo.com. Golpistas criam subdomínios e nomes parecidos para confundir.

2. Procure caracteres estranhos

O WhatsApp alerta para links que usam caracteres visualmente parecidos com letras comuns. Um endereço pode parecer legítimo à primeira vista e levar a outro domínio.

3. Não confie apenas no cadeado

HTTPS protege a conexão, mas não garante que a empresa por trás do site seja legítima. O próprio Chrome orienta conferir o nome do site na barra de endereço.

4. Confirme o contexto

Você realmente esperava aquela cobrança, redefinição de senha, prêmio ou entrega? Uma mensagem inesperada deve ser verificada no aplicativo ou site oficial.

Se a mensagem diz ser do banco, loja ou transportadora, abra o aplicativo que você já usa ou digite o endereço oficial manualmente.

6. Observe urgência e ameaça

“Clique agora”, “sua conta será bloqueada”, “última chance” e “você ganhou” são técnicas comuns de engenharia social.

7. Use os alertas do navegador

O Chrome utiliza Navegação Segura para alertar sobre sites associados a phishing, malware e engenharia social. Não ignore um aviso apenas porque a página parece conhecida.

Encurtadores escondem o destino. Quando não há motivo legítimo para usar um link curto, prefira acessar o serviço diretamente.

Se a página solicita credenciais, feche e entre no serviço pelo aplicativo oficial. Isso reduz o risco de phishing.

10. Se você já clicou

Abrir uma página não prova que o aparelho foi comprometido. Feche a página e não aceite downloads, notificações ou instalações.

Se digitou senha, altere-a pelo site oficial. Se informou dados bancários, contate a instituição.

Veja também golpe da falsa entrega e como passkeys dificultam phishing.

Perguntas frequentes

HTTPS significa site confiável?

Não. Significa que a conexão é protegida, não que a identidade comercial foi validada por você.

Sim. Isso permite examinar o domínio, mas não cole em locais públicos se o endereço contiver dados pessoais.

Sim. O WhatsApp pode alertar sobre combinações incomuns de caracteres.

Antivírus identifica todo phishing?

Não. Ferramentas ajudam, mas a confirmação do domínio e do contexto continua necessária.

O que fazer se baixei um arquivo?

Não execute. Verifique a origem e procure suporte se o arquivo já foi aberto ou instalado.

Fontes: Google Chrome — segurança de sites e WhatsApp — links suspeitos.

Publicidade

Publicidade