5

👮 FRAUD PREVENTION - PHISHING

Ultimamente há golpes/fraudes frequentes relacionados a phishing com isso venho trazer dicas úteis para se prevenir contra elas.


▶ ANATOMIA BÁSICA DA URL

O que é uma URL (Uniform Resource Locator)?

Uma URL, ou localizador uniforme de recursos, é um endereço que ajuda seu navegador a localizar uma página da web, foto, arquivo, ou outro recurso específico.

Seu navegador leva o endereço, traduz o nome do domínio para o endereço IP do servidor e o resto da URL mostra o caminho para o arquivo específico naquele servidor.

Uma URL leva a um arquivo ou página específica, enquanto um nome de domínio é o “endereço” geral para todo o website ou servidor.


▶ EXEMPLO DE UMA URL

Para ver um exemplo de URL, tudo o que você precisa fazer é olhar o campo de endereço web no topo do seu navegador, logo abaixo de suas abas.

img

O campo mostra a URL para esta página: https://google.com. (Seu navegador pode esconder o HTTPS até que você faça duplo clique no campo).

WWW ou não WWW (World Wide Web)

Incluindo uma www em sua URL costumava ser um padrão para todos os sites na Internet.

Os três W são uma parte opcional de uma URL que identifica um site como parte da World Wide Web. Se você o utiliza é em sua maioria por preferência pessoal.


▶ O PROTOCOLO HTTPS/HTTP

A primeira parte de uma URL identifica qual protocolo o servidor e a página da Web utilizam para transferir dados para seu computador.

img

Dependendo do seu navegador, você pode ter que clicar duas vezes no lado esquerdo da URL para ver esta parte.

HTTP significa Hypertext Transfer Protocol e é a forma básica e não criptografada de transferir dados pela Internet. HTTPS significa Hypertext Transfer Protocol Secure (Protocolo de Transferência de Hipertexto Seguro) e é um protocolo mais seguro e criptografado para transferir dados. O Google Chrome mostrará que um site usa HTTPS com um símbolo de cadeado verde, simbolizando um site seguro, mas o site com cadeado verde não configura-se que não seja phishing, golpistas podem criar sites phishing com cadeado verde sem problema algum.

instagram.com/reel/DRme0DZjUug

Se um site utiliza HTTP, ele mostra uma marca de atenção que você pode expandir e que o adverte contra o envio de qualquer informação sensível ao site.


▶ O SUBDOMAIN

Um subdomínio é a parte da URL que aparece antes do nome de domínio principal.

Ele funciona como uma subdivisão do domínio, permitindo organizar diferentes seções ou serviços de um mesmo site.

img

Exemplo:

  • blog.exemplo.com → "blog" é o subdomínio.

⚠️ Golpistas podem usar subdomínios para enganar usuários, criando endereços longos e confusos que parecem legítimos.

Sempre verifique qual é o domínio principal (a parte imediatamente antes do “.com”, “.org”, etc.), pois é ele que identifica o site real.


▶ O NOME DE DOMÍNIO & DNS

O nome de domínio é o que ajuda o navegador a encontrar seu servidor web em primeiro lugar, usando o DNS (Domain Name System).

img


▶ O CAMINHO

O caminho é qualquer parte da URL que vem depois do nome de domínio, antes de um ponto de interrogação ou # que acrescenta informações extras a uma URL (mais sobre isso abaixo).

img


💡DICAS

  • Desconfie de links ou sites: Sempre é bom verificar o site e o link o qual acessa, pois muitos deles podem ser phishimg e fazer com que informe dados ao criminoso, use vários procedimentos de verificação antes de acessar algo.

  • Desconfie de anúncios sensacionalista: Muitos desses anúncios são para manipular a mente humana com a tendência de pensar pelo lado emocional do que racional, desconfiem desses tipos de anúncios e sempre verifique se o anúncio é verdadeiro indo no site oficial da empresa do anúncio.

  • Desconfiem dos links/arquivos que os amigos mandam: Seus amigos também podem ser infectados e espalhar vírus pra outras pessoas.

  • Preste atenção na anatomia da URL: Sempre verifique a URL que você acessa, há varias ferramentas de análise na web para verificar se a URL é segura ou não, vou citar algumas:

WHOIS Domain Lookup - website

urlDNA - website

urlscan.io - website

Site Confiável - website

VirusTotal - website

Google Safe Browsing - website

Kaspersky Threat Intelligence Portal - website

TrafficLight - extensão de navegador

Malware & URL Scanner - extensão de navegador

ipqualityscore - website

uBlock Origin - website

O uBlock Origin previne o malvertising (malware + advertising), que é uma técnica de cibercrime que utiliza anúncios online, mesmo em sites legítimos, para espalhar software malicioso (malware), roubar dados ou redirecionar usuários para sites perigosos.

Aula 08 - Bloqueador de propaganda e de URL | Windows RÁPIDO e SEGURO - vídeo


🚨 SINAIS DE ALERTA - RED FLAGS

🚩 Ausência de transparência institucional: site sem termos de uso, política de privacidade ou dados institucionais no rodapé.

🚩 Informações inconsistentes ou falsas: dados incongruentes, erros graves de português, textos copiados de outros sites ou informações institucionais que pertencem a empresas diferentes. Muitas vezes são usados “laranjas” ou dados de terceiros para tentar passar credibilidade.

🚩 Domínio suspeito: site criado recentemente, com registro em pouco tempo ou hospedado em serviços gratuitos. A consulta ao WHOIS pode revelar a data de criação, país de registro e até mesmo dados do responsável pelo domínio.

🚩 CNPJ irregular: quando há CNPJ no rodapé, mas ele está ausente, inválido, irregular ou registrado muito recentemente. Sempre verifique na Receita Federal.

🚩 Pagamento antecipado: solicitação de depósito ou transferência para liberar valores maiores, sem garantias ou contrato formal.

🚩 Pressão psicológica: urgência para agir rápido, ofertas que expiram em minutos ou mensagens que induzem ao medo de perder a oportunidade.

🚩 Contato limitado ou inexistente: ausência de canais oficiais de atendimento (telefone fixo, endereço físico, e-mail corporativo). Apenas WhatsApp ou redes sociais são sinais de risco.

🚩 Ofertas irreais: preços muito abaixo do mercado, promessas de ganhos fáceis ou benefícios desproporcionais.

🚩 Uso excessivo de anúncios: páginas com pop-ups, links suspeitos ou redirecionamentos constantes para outros sites.

🚩 Rastros no código-fonte: mesmo em sites falsos, o código pode conter pistas — como links ocultos, comentários internos, scripts suspeitos ou referências a outros domínios usados em golpes.

⚠️ Existem inúmeras “red flags” em sites de phishing. Mantenha a racionalidade, pesquise antes de confiar e contribua para a conscientização compartilhando essas informações.


▶ LOOK-ALIKE DOMAIN

É a ferramenta de ataque mais versátil, pois servem como base para uma ampla gama de ameaças cibernéticas e passa despercebido por muitos.

img

  • "top-level domain" pode identificar o local onde o registrante do domínio reside, sua finalidade organizacional ou até mesmo o setor da empresa que o registrou, são utilizados por golpista em ataques de phishing referente ao look-alike domain.

  • "look-alike domain" também conhecidos como domínios primos, os domínios semelhantes são nomes de domínio de sites semelhantes a nomes de domínio legítimos e reais, são muitas vezes utilizados por golpista em ataques de phishing.

  • "Domain" é o nome do endereço e o identificador exclusivo frequentemente manipulado para personificar domínios usados para fins legítimos. Eles permitem que nossos computadores encontrem o servidor onde um site ou e-mail está hospedado.


✨ COMPLEMENTARES


▶ TÉCNICAS UTILIZADAS POR GOLPISTAS

entre outras…


▶ EXTRAS

Carregando publicação patrocinada...