Atualizado em 30 de setembro de 2026.
Links falsos são usados para roubar senhas, dados bancários e instalar programas maliciosos. O problema é que muitos deles parecem legítimos à primeira vista.
1. Leia o domínio completo
Não olhe apenas para palavras conhecidas. Um endereço como banco-seguro.exemplo.com pertence a exemplo.com, não necessariamente ao banco citado no início.
2. Cuidado com letras parecidas
Golpistas podem trocar letras por números ou usar domínios visualmente semelhantes. Compare com o endereço oficial digitado manualmente.
3. HTTPS não prova que o site é verdadeiro
O cadeado indica que a conexão é criptografada, mas sites falsos também podem usar HTTPS.
4. Evite links encurtados quando o contexto é suspeito
Serviços de encurtamento escondem o destino real. Se a mensagem for inesperada, prefira abrir o site oficial manualmente.
5. Não clique para “confirmar uma cobrança”
Entre diretamente no aplicativo ou site da empresa e verifique por lá.
6. Desconfie de urgência
Mensagens dizendo que sua conta será bloqueada em minutos tentam fazer você agir antes de pensar.
Checklist rápido
- confira domínio;
- não confie apenas no cadeado;
- evite encurtadores em mensagens suspeitas;
- abra o serviço pelo app oficial;
- não informe senha nem código de autenticação.





