Não clique às cegas: como verificar um link suspeito antes de abrir
A anatomia do engano
Um único clique em um link malicioso pode infectar o seu dispositivo ou roubar os cookies de sessão do navegador. Os atacantes usam três táticas principais para fazer você clicar.
1. Typosquatting
Parece o site verdadeiro, mas com uma letra trocada. O cérebro lê automaticamente a palavra conhecida e ignora o erro.
- Falso:
netflix-support.com(o oficial é apenas netflix.com) - Substituição:
paypaI.com(«i» maiúsculo no lugar de «l» minúsculo) - Homógrafo:
аррle.com(usa letras cirílicas)
2. Encurtadores de URL
Serviços como bit.ly ou t.co são muito usados para mascarar o destino final. Você nunca sabe para onde um link curto leva até clicar nele.
3. Redirecionamentos abertos
Hackers encontram uma vulnerabilidade em um site confiável (por exemplo, um domínio governamental) e criam um link que vai primeiro ao site confiável e depois redireciona em silêncio para um malicioso.
A regra de ouro: verifique antes de clicar
Se um link vem de um desconhecido, ou de um amigo mas com um texto incomum (por exemplo, «Olha quem está nesta foto!»), nunca clique diretamente.
- No computador: passe o cursor sobre o link sem clicar e olhe o canto inferior esquerdo do navegador: a URL real aparece ali.
- No celular: mantenha o link pressionado para copiá-lo em vez de abri-lo.
Ferramentas para verificar
Para saber se um link é seguro, use verificadores. O UrusMail tem um verificador de links integrado que consulta a base Google Safe Browsing, a mesma lista de sites perigosos usada pelo Chrome.
O verificador compara o endereço com listas de sites de phishing e malware e diz se ele consta nelas. Lembre-se de que ele não expande links curtos nem segue redirecionamentos, e que um endereço que não está na base não é garantia de segurança: sites de golpe novos demoram a entrar nas listas. Se o verificador marcar o site como perigoso, apague a mensagem.
