Revisado em
A maior parte do risco aparece antes do login: domínio parecido, anúncio enganoso, mensagem em grupo, APK externo ou pedido de código fora do fluxo esperado. Verificar a origem evita expor dados sensíveis.
Domínio, anúncio e página parecida
- Leia o domínio letra por letra, incluindo pontos e sufixo.
- Não confie apenas no cadeado HTTPS.
- Desconfie de pressão por cadastro, depósito ou bônus imediato.
- Evite páginas abertas por encurtador, pop-up ou link de conversa.
- Compare dados públicos na página consultar nossas fontes.

Senha, código e dupla verificação
Senha e código de autenticação são equivalentes a uma chave temporária. Quem recebe esses dados pode tentar entrar na conta ou confirmar uma ação. Use senha exclusiva, proteja o e-mail vinculado e trate código inesperado como sinal de alerta.
Phishing por e-mail, chat e redes sociais
| Sinal | Risco | Resposta recomendada |
|---|---|---|
| Mensagem pede senha ou código | Roubo de acesso | Não responder e salvar evidência. |
| Link promete vantagem imediata | Página falsa ou indução comercial | Fechar e conferir domínio por conta própria. |
| Arquivo APK anexado | Instalação de software malicioso | Não instalar; revisar permissões se já abriu. |
| Pedido de acesso remoto | Controle do aparelho | Recusar e encerrar contato. |
Conta invadida: cinco passos
- Interrompa novas tentativas e desconecte sessões suspeitas quando possível.
- Troque a senha do e-mail e da conta em ambiente conferido.
- Revise telefone, e-mail, dispositivos e métodos vinculados.
- Avise o banco se houver movimentação financeira estranha.
- Prepare um relato com data, horário, prints sem senha e mensagens recebidas.
Leitura relacionada: resolver problemas de login · segurança no celular · relatar erro de link
FAQ de segurança
HTTPS prova que o site é verdadeiro?
Não. HTTPS protege a conexão, mas páginas falsas também podem usar cadeado. A verificação precisa incluir domínio, origem do link e comportamento da página.
Anúncio de busca é sempre seguro?
Não. Links patrocinados podem ser usados por terceiros. Revise URL, título, domínio final e qualquer redirecionamento antes de inserir dados.
O que fazer após suspeita de invasão?
Pare de tentar apostar ou depositar, troque senhas em ambiente conferido, preserve evidências, fale com banco se houver movimentação e procure o canal adequado da conta.
