Nesta página 7 seções
Antes de entrar ou instalar
| O que apareceu | O que conferir | Próximo passo |
|---|---|---|
| Link enviado por mensagem | Endereço completo e origem do contato | Acesse o canal que você já conhece por um caminho independente |
| Aplicativo com nome conhecido | Desenvolvedor, página da loja e vínculo com o serviço | Compare essas informações antes de instalar |
| Pedido de senha ou código | Quem iniciou o contato e em qual canal | Não entregue credenciais a quem entrou em contato |
| Pagamento para liberar prêmio | Motivo, destinatário e regra documentada | Interrompa a operação e confirme a cobrança por outro canal |
O CERT.br recomenda desconfiar de urgência e de pagamentos antecipados para receber valores maiores. Isso orienta a triagem; não permite acusar uma empresa com base apenas numa mensagem. Dicas do CERT.br.
Leia o endereço completo, não apenas a marca
Exemplo didático; endereços reservados, sem site real.
O texto de um botão pode dizer “site oficial” e levar a outro endereço. Compare o destino com um canal previamente confirmado, sem usar como confirmação outro link da mesma mensagem suspeita. A Apple descreve esse desencontro entre aparência e destino entre os sinais de phishing. Orientação da Apple.
Exemplo didático: em marca.example e marca.example.outro.example, o nome conhecido aparece nas duas linhas, mas o segundo endereço pertence a outro domínio. São exemplos reservados para documentação, não sites reais. Palavras como “suporte” ou “saque” no endereço também não comprovam vínculo.
HTTPS protege a conexão; não certifica a honestidade de quem recebe os dados. A equipe do Chromium explica essa diferença ao discutir o antigo ícone de cadeado. Não ignore avisos de segurança do navegador. Explicação do Chromium.
Confira o aplicativo e as permissões
Ilustração editorial; não representa a análise de um aplicativo específico.
Use uma fonte de distribuição identificável e confira o desenvolvedor. Um ícone parecido não resolve essa verificação. Também examine se as permissões pedidas fazem sentido para a função anunciada.
No Android, o Google Play Protect verifica aplicativos e pode alertar, bloquear ou remover software potencialmente nocivo. Mantenha essa proteção ativa; um pedido para desativá-la exige atenção. Ausência de alerta não é um certificado sobre a empresa ou seus pagamentos. Como funciona o Play Protect.
Pedidos que merecem interromper o contato
Senhas e códigos de autenticação não devem ser repassados a um suposto atendente. Documentos pessoais também não devem ser enviados por um canal cuja origem você não confirmou. Pressão para agir imediatamente, prêmios inesperados e pedidos para reduzir a segurança do aparelho aparecem entre os padrões descritos pela Apple.
Um print de saldo ou de saque não comprova que você receberá dinheiro. Para entender a diferença entre dinheiro, vale-compras e créditos internos, consulte o guia de prêmios.
Se você já informou dados ou fez um pagamento
| Situação | Ação inicial |
|---|---|
| Informou uma senha | Entre no serviço por um canal confirmado, altere a senha e revise a proteção da conta; substitua também senhas reutilizadas |
| Instalou um app suspeito | Não continue fornecendo dados; siga as orientações de segurança do sistema e os alertas do Play Protect no Android |
| Fez um Pix e suspeita de golpe | Contate imediatamente seu banco pelo canal oficial, relate a transação e solicite avaliação pelo MED; preserve os comprovantes |
O Banco Central também recomenda registrar boletim de ocorrência. O MED trata de suspeitas de fraude, não de qualquer desacordo comercial; solicitar análise não garante recuperação do dinheiro. Orientação do Banco Central.
Autenticidade e autorização são perguntas diferentes
Um endereço pode pertencer à marca e ainda exigir uma avaliação separada da oferta e das regras aplicáveis ao Brasil. Domínio, idioma, licença exibida ou presença em loja não substituem essa análise. Consulte o contexto regulatório e os critérios editoriais. Este guia não aprova operadores, cadastros ou depósitos.
Perguntas frequentes
HTTPS garante que o site é verdadeiro?
Não. A conexão pode ser criptografada e o destinatário continuar sendo fraudulento. Confira a identidade do site separadamente.
Um app na loja garante que a oferta é autorizada no Brasil?
Não use a presença na loja como prova de autorização da oferta. São verificações diferentes.
Todo pedido de documento é golpe?
Não é possível concluir isso apenas pelo pedido. Confirme o responsável, a finalidade e o canal antes de compartilhar documentos; senha e código de autenticação não são documentos de identificação.
Como conferir o desenvolvedor de um aplicativo?
Leia a identificação do desenvolvedor na loja e compare o site e os contatos apresentados com um canal do serviço que você já confirmou. Nome, ícone e presença na loja não bastam para demonstrar o vínculo ou a autorização da oferta.
O que fazer após informar dados em um site suspeito?
Se informou uma senha, acesse o serviço por um canal confirmado, altere-a e revise a autenticação e as senhas reutilizadas. Se houve pagamento, procure o banco pelo canal oficial e preserve os comprovantes. A seção acima distingue as medidas conforme o que foi compartilhado; não há garantia de recuperação financeira.
Como denunciar um site falso de apostas?
Se a página imita outra para recolher dados, a orientação do Google para denunciar phishing, consultada em 07/10/2026, direciona ao formulário da equipe de Navegação segura. Use também o recurso de denúncia do serviço em que recebeu a mensagem, quando disponível. Se houve prejuízo financeiro, siga as orientações do banco e do Banco Central citadas acima; denunciar a página não equivale a recuperar o pagamento.
Como reconhecer mensagem falsa de suporte de bets?
Confira remetente, destino dos links e o pedido feito. Urgência, exigência de senha ou código e pressão para desativar proteções são sinais para interromper o contato e confirmar a situação por um canal conhecido. Essas verificações adaptam a orientação da Apple sobre engenharia social; não constituem uma análise de todas as mensagens de uma marca.
Comentários e perguntas
Notas da redação e comentários de leitores.
Nenhum comentário editorial publicado nesta página.