Revisado em

A maior parte do risco aparece antes do login: domínio parecido, anúncio enganoso, mensagem em grupo, APK externo ou pedido de código fora do fluxo esperado. Verificar a origem evita expor dados sensíveis.

Domínio, anúncio e página parecida

  1. Leia o domínio letra por letra, incluindo pontos e sufixo.
  2. Não confie apenas no cadeado HTTPS.
  3. Desconfie de pressão por cadastro, depósito ou bônus imediato.
  4. Evite páginas abertas por encurtador, pop-up ou link de conversa.
  5. Compare dados públicos na página consultar nossas fontes.
Conferência de domínio, HTTPS e alerta contra página falsa.

Senha, código e dupla verificação

Senha e código de autenticação são equivalentes a uma chave temporária. Quem recebe esses dados pode tentar entrar na conta ou confirmar uma ação. Use senha exclusiva, proteja o e-mail vinculado e trate código inesperado como sinal de alerta.

Phishing por e-mail, chat e redes sociais

SinalRiscoResposta recomendada
Mensagem pede senha ou códigoRoubo de acessoNão responder e salvar evidência.
Link promete vantagem imediataPágina falsa ou indução comercialFechar e conferir domínio por conta própria.
Arquivo APK anexadoInstalação de software maliciosoNão instalar; revisar permissões se já abriu.
Pedido de acesso remotoControle do aparelhoRecusar e encerrar contato.

Conta invadida: cinco passos

  1. Interrompa novas tentativas e desconecte sessões suspeitas quando possível.
  2. Troque a senha do e-mail e da conta em ambiente conferido.
  3. Revise telefone, e-mail, dispositivos e métodos vinculados.
  4. Avise o banco se houver movimentação financeira estranha.
  5. Prepare um relato com data, horário, prints sem senha e mensagens recebidas.

FAQ de segurança

HTTPS prova que o site é verdadeiro?

Não. HTTPS protege a conexão, mas páginas falsas também podem usar cadeado. A verificação precisa incluir domínio, origem do link e comportamento da página.

Anúncio de busca é sempre seguro?

Não. Links patrocinados podem ser usados por terceiros. Revise URL, título, domínio final e qualquer redirecionamento antes de inserir dados.

O que fazer após suspeita de invasão?

Pare de tentar apostar ou depositar, troque senhas em ambiente conferido, preserve evidências, fale com banco se houver movimentação e procure o canal adequado da conta.