Arquivado em: aftermath

Cliquei em um link de phishing, e agora?

Última revisão: 2026-08-01 · Verificado com o motor local do Hunch, o mesmo da extensão. Como o Hunch verifica →

Parte do nosso guia: O que fazer se você caiu em um golpe →

Respire: só clicar em um link, sem digitar nada, quase nunca esvazia a sua conta. O golpe só se completa se você preencher senha, cartão ou código na página falsa. O que você recebeu tem a cara clássica do golpe: um endereço parecido com o do banco (mas terminado em .top), um prazo de 24 horas e um pedido para "confirmar" seus dados. Feche a aba, não digite nada e siga os passos abaixo.

Recebeu uma mensagem assim? Cole aqui →

A detecção roda 100% localmente no seu aparelho. Não guardamos nada.

Por favor, não cole dados pessoais de outras pessoas. A detecção roda 100% localmente no seu aparelho, e não guardamos nada.

Ou verifique no Telegram

Esse golpe mira qualquer pessoa que use aplicativo de banco no celular e que fique nervosa ao ler "acesso não autorizado". Funciona porque o medo de perder o dinheiro faz a pessoa clicar antes de conferir o endereço, e o prazo de 24 horas empurra para a ação rápida. A boa notícia é que só o clique, sem preencher nada, quase nunca causa prejuízo.

A prova
PROVA · CONFIRA ANTES DE DIGITAR SUA SENHA.
Recebido via: SMS PT
Alerta de seguranca: detectamos um acesso nao autorizado na sua conta suspensa. Confirme sua senha e o codigo de verificacao em 24 horas ou sua conta sera bloqueada e o saldo retido: banco-seguranca.example

Exemplo ilustrativo do padrão, não é uma mensagem real que alguém recebeu.

Como verificar você mesmo

  • Feche a aba ou o aplicativo do navegador sem tocar em mais nada. Se a página pediu para "instalar" ou "atualizar" algo, não instale.
  • Não digite senha, número de cartão nem código de verificação nessa página. O simples clique raramente rouba dados; o que rouba é o preenchimento.
  • Confira o endereço letra por letra. O banco de verdade nunca usa domínios terminados em .top nem palavras coladas como "-seguranca" ou "-verify".
  • Se quiser checar sua conta, abra o aplicativo oficial do banco ou digite o endereço oficial você mesmo, nunca pelo link da mensagem.

Perguntas frequentes

só cliquei no link, minha conta já foi invadida?

Provavelmente não. Abrir uma página falsa, por si só, não entrega sua senha nem seu dinheiro. O risco aparece quando você preenche algum campo; se você não digitou nada, o mais provável é que esteja tudo bem.

banco-seguranca.example é um site real do banco?

Não. Nenhum banco usa endereços terminados em .top nem cola palavras como "-seguranca" no nome. Isso é um domínio parecido, feito para enganar quem olha rápido.

preciso trocar a senha se só cliquei e não digitei nada?

Se você não digitou a senha na página falsa, não é obrigatório, mas trocar não faz mal e traz tranquilidade. Se por reflexo você chegou a digitar algo, troque a senha desse serviço imediatamente.

como sei se a página instalou um vírus no meu celular?

Só abrir um link não instala nada sozinho no celular. Um vírus exigiria que você aceitasse baixar e instalar um aplicativo. Se você não instalou nada, o risco é baixo; ainda assim, mantenha o sistema atualizado.

Se você já respondeu

  1. Se você chegou a digitar senha ou dados do cartão, ligue para o número oficial do banco (o do verso do cartão ou do aplicativo) e bloqueie o cartão agora.
  2. Se foi Pix, peça o MED (Mecanismo Especial de Devolução) ao seu banco AGORA, quanto mais rápido, maior a chance de recuperar o valor.
  3. Troque as senhas dos serviços afetados e ative a verificação em duas etapas em cada um deles.
  4. Registre um Boletim de Ocorrência (BO) na Delegacia Eletrônica e denuncie a página na SaferNet para que ela seja derrubada.
  5. Desconfie de quem aparecer depois prometendo "recuperar seu dinheiro" mediante uma taxa, isso é um segundo golpe.

Fonte: SaferNet, Denuncie