Páginas de login falsas da IQ Option e como detectá-las
Por que as páginas de login são falsificadas
Uma tela de login é o caminho mais curto até uma conta, então é a página que mais vale a pena copiar. Tudo em uma falsificação é projetado para fazer digitar um e-mail e uma senha parecer rotina.
Toda conta que você tem fica atrás de uma única tela que pede um segredo. Quem quer a conta não precisa quebrar criptografia, adivinhar uma senha ou encontrar uma falha na plataforma — só precisa que você digite o segredo em algum lugar onde essa pessoa possa ler. É por isso que a imitação mira na página de login e quase nunca em outra coisa, e por que esse é um problema de atenção humana, não de software.
Isso também explica por que as falsificações são tão plausíveis. A página de login genuína é pública: qualquer um pode carregá-la, salvá-la e reproduzir o layout. Não é preciso conhecimento interno, não é preciso acesso à plataforma, e o resultado pode ser visualmente idêntico. Julgar uma página pela aparência é, portanto, o único método com garantia de não funcionar, o que é incômodo, porque olhar para ela é a primeira coisa que todo mundo faz.
O que uma credencial vale
Um par de e-mail e senha vale muito além da única conta que abre. Se o mesmo par foi reutilizado em outro lugar — uma conta de webmail, um marketplace, uma segunda plataforma de trading — então um único ponto de coleta rende várias contas. O e-mail cadastrado é o mais prejudicial deles, porque as redefinições de senha de tudo o mais são entregues ali. É por isso que as recomendações de segurança sempre voltam para a caixa de entrada: ela é a chave mestra, e merece uma senha exclusiva e o próprio segundo fator.
- A própria conta de trading, incluindo qualquer saldo nela guardado.
- A caixa de entrada cadastrada, se a senha foi reutilizada ali, o que dá acesso às redefinições de senha de tudo o mais.
- Dados pessoais visíveis dentro de uma conta, úteis para uma abordagem de continuidade mais convincente.
- O par de credenciais como um item negociável, testado automaticamente contra serviços não relacionados.
Por que a cópia parece correta
Cópias são baratas de produzir e envelhecem bem, porque um formulário de login muda raramente. Os elementos que tornam uma cópia convincente são exatamente os que um visitante usa como garantia: um logotipo familiar, a mesma ordem de campos, um cadeado na barra de endereço vindo de um certificado que qualquer um pode obter para qualquer domínio que controle, e um domínio plausível que se lê corretamente à primeira vista. Um cadeado nunca significou "esta é a empresa que você pensa que é" — significa que a conexão com o domínio que está na barra é criptografada. Criptografia para o destino errado ainda é o destino errado.
Algumas cópias se comportam de forma convincente também. Digite algo e a página pode mostrar um carregamento, depois um erro, depois te encaminhar para o site genuíno, de modo que uma segunda tentativa dá certo e a primeira parece só uma falha. Essa sequência é deliberada: ela explica o momento de dúvida e faz com que o visitante nunca relate nada.
Quem é o alvo
Existe uma crença persistente de que esse é um problema só para usuários inexperientes. O padrão de quem realmente cai nisso diz o contrário. Titulares de conta experientes fazem login com frequência, o que torna a ação automática, e uma ação automática é feita sem se olhar de verdade. Pessoas sob pressão de tempo — conferindo uma posição aberta entre outras tarefas, no celular, em uma tela pequena onde a barra de endereço fica truncada — estão trabalhando com a menor informação e a menor paciência. E quem acabou de ficar bloqueado está ativamente procurando uma forma de voltar a entrar, que é exatamente o momento em que um link com aparência prestativa é mais bem-vindo.
A lição não é ser mais cuidadoso, o que não é um plano. É fazer com que o caminho seguro seja o caminho fácil, para que a ação automática e a ação correta sejam a mesma coisa. Tudo no bloco de proteção abaixo é construído em cima dessa ideia.
Onde as cópias são divulgadas
Uma página falsa precisa ser encontrada para ser útil, então o esforço vai para a distribuição, não para a página. Os caminhos comuns são anúncios colocados acima dos resultados de busca genuínos, links dentro de e-mails e mensagens de chat, publicações em grupos de trading e seções de comentários, e resultados para buscas digitadas ligeiramente errado. Todos esses caminhos têm o mesmo formato: algo mais escolhe o destino por você.
O que aponta direto para a contramedida, e é a única que sempre funciona. Nunca chegue a um formulário de login clicando em algo. Chegue pelo seu próprio favorito, ou digitando o endereço que você conhece. Se quiser criar esse favorito agora, abrir a plataforma pelo endereço oficial e salve-o enquanto olha para a página genuína — depois disso o hábito não custa nada e elimina toda essa categoria de risco. Há um passo a passo complementar de como é uma página de login real em outro lugar deste site.
Julgar uma página de login pela aparência é o único teste que não pode funcionar, porque a aparência é a parte que se copia perfeitamente — julgue-a por como você chegou até ela e pela barra de endereço.
Anatomia de uma página falsa
Falsificações se revelam por detalhes ao redor da página, não nela: o domínio, o certificado, o comportamento das senhas salvas e pequenos erros no texto que uma equipe de produto de verdade teria pego.
Se o design visual não é confiável, o que sobra para checar? Bastante coisa, aliás, e tudo isso é mais rápido de checar do que ler a página. Trabalhe de fora para dentro: primeiro a barra de endereço, depois os próprios sinais do navegador, depois o conteúdo da página, e só então o texto. A primeira checagem sozinha resolve a maioria dos casos.
Domínios parecidos
O domínio é a única parte de uma página que não pode ser copiada, porque é registrado, não desenhado. Por isso é a parte mais atacada, com variações construídas para sobreviver a uma olhada rápida, não a uma inspeção. Leia-o como um ato deliberado, da esquerda para a direita, e leia a parte imediatamente antes da primeira barra simples — esse é o destino real, e tudo depois da barra está sob o controle de quem quer que seja o dono.
- Palavras extras: um nome de marca com algo adicionado antes ou depois — secure, login, account, official, o nome de um país.
- Substituição de caracteres: um número no lugar de uma letra, uma letra duplicada, um par trocado, ou um caractere de outro alfabeto que se parece quase idêntico.
- Um sufixo diferente: o nome certo sob uma terminação de país ou uma novidade que você nunca viu antes.
- A marca como subdomínio de outra coisa — o nome real ficando à esquerda de um domínio que você não reconhece, um truque comum e eficaz.
- Um link encurtado ou de redirecionamento que esconde o destino até você já estar nele.
Como ler com atenção toda vez não é realista, organize as coisas para que raramente seja necessário. Um único favorito, usado sempre, vale mais do que qualquer quantidade de vigilância.
Sinais de certificado e conexão
Os navegadores dão um pequeno número de sinais honestos, e vale a pena conhecê-los com precisão justamente porque costumam ser interpretados de forma exagerada ou insuficiente.
| Sinal | O que ele realmente diz | O que ele não diz |
|---|---|---|
| Cadeado presente | A conexão com o domínio exibido é criptografada | Nada sobre quem é o dono desse domínio |
| Aviso de certificado | O navegador não consegue confirmar que a conexão corresponde ao endereço | Se a causa é um relógio, uma rede ou uma falsificação |
| Rótulo "não seguro" | Nenhuma criptografia — nunca digite credenciais aqui | Nada além disso; isso sozinho já desqualifica |
| O gerenciador de senhas não oferece preencher | O domínio não corresponde a onde a credencial foi guardada | Se o site é novo ou hostil — de qualquer forma, pare |
| O navegador avisa sobre um site enganoso | A página já foi denunciada | Que uma página não denunciada é segura |
A quarta linha é a que vale internalizar. Um gerenciador de senhas associa as credenciais salvas a um domínio, então o silêncio dele em uma página que deveria ser familiar é uma inconsistência de domínio relatada por um software que não se cansa nem se distrai. O autopreenchimento do navegador não oferece a mesma proteção de forma confiável, o que é parte do motivo pelo qual um gerenciador dedicado vale o esforço de configurar.
Pequenos erros na própria página
Depois de feitas as checagens de endereço e conexão, o conteúdo às vezes entrega uma cópia. Estes são sinais secundários — a ausência deles não prova nada — mas qualquer um sozinho já é motivo suficiente para fechar a aba.
- Um formulário de login pedindo algo além de credenciais: um número de cartão, uma digitalização de documento, uma frase de carteira, uma data de nascimento completa. Um login pede para você entrar e nada mais.
- Links ao redor da página que não vão a lugar nenhum, ou que sempre levam de volta ao mesmo formulário.
- Texto que soa ligeiramente estranho — uma tradução esquisita, uma capitalização incomum do nome da marca, um artigo faltando, um tom de urgência que o produto real não usa.
- Um logotipo com proporção ou cor sutilmente erradas, ou uma página que renderiza uma versão antiga de um design que você já viu atualizado.
- Um formulário que aparece em uma janela pop-up sobre outro site em vez de ser uma página própria.
- Pressão em qualquer forma: uma contagem regressiva, um aviso de que a conta fecha hoje, uma alegação de que uma oferta limitada expira. Telas de login genuínas não te apressam.
Aplique uma regra a tudo isso: a dúvida já é suficiente. Você não precisa provar que uma página é falsa antes de sair dela. Fechar uma página genuína custa alguns segundos e reabri-la a partir de um favorito custa mais alguns.
Leia o domínio imediatamente antes da primeira barra simples — esse é o destino real, e todo o resto na página é decoração que qualquer um pode reproduzir.
Como os usuários chegam a elas
Quase ninguém digita e chega sozinho a uma página falsa. Elas são entregues — por um e-mail, uma mensagem, um anúncio ou um resultado de busca — e a entrega é a parte que vale a pena aprender a reconhecer.
Vale a pena estudar os caminhos separadamente das páginas, porque o momento em que você pode se proteger é anterior à tela de login. Quando um formulário já está na sua frente, seu julgamento já está trabalhando contra uma página construída para passar por ele. Na etapa de entrega os sinais são muito mais claros, e a resposta correta é sempre a mesma: não siga o link, abra seu favorito em vez disso.
Abordagens por e-mail
Mensagens que dizem vir de uma plataforma são o caminho mais antigo e ainda o mais comum. O padrão reconhecível é urgência fabricada mais um botão conveniente: sua conta será suspensa, um login incomum foi detectado, a verificação é necessária hoje, um saque está aguardando confirmação. O design emocional é deliberado — a preocupação encurta o momento em que você, do contrário, checaria o endereço.
- Trate todo link em todo e-mail relacionado à conta como não confiável, incluindo nos genuínos. Nada se perde ao abrir seu favorito em vez disso.
- Verifique o domínio completo do remetente, não o nome de exibição, que é texto livre e pode dizer qualquer coisa.
- Desconfie de qualquer mensagem que chegue a um endereço diferente daquele com que a conta foi cadastrada.
- Lembre-se de que um aviso de segurança real ainda estará lá quando você fizer login normalmente — você nunca precisa do link para agir sobre ele.
O caso inverso também importa: um e-mail de redefinição que você esperava e não recebeu não é motivo para procurar uma rota alternativa de entrada. Essa situação tem causas comuns, tratadas em e-mail de login não chega.
Aplicativos de mensagem e grupos
Plataformas de chat se tornaram o canal mais movimentado, porque um link em um grupo de trading carrega credibilidade emprestada. As abordagens são reconhecíveis assim que você já as viu descritas:
- Uma conta se passando por suporte, respondendo a uma reclamação pública com uma mensagem privada de aparência prestativa.
- Um grupo de "sinais" ou mentoria cujo link de login passa por uma página que ele controla.
- Um contato cuja conta foi tomada, enviando um link que chega vindo de um nome em que você confia.
- Uma oferta de recuperação de conta para alguém que postou sobre estar bloqueado — um grupo onde a audiência já está pré-selecionada pelo desespero.
Duas regras cobrem todos esses casos. O suporte não abre uma conversa privada com você; você abre uma com o suporte de dentro da sua sessão logada. E ninguém legítimo jamais precisa da sua senha, do seu código de uso único ou do controle remoto da sua tela — um pedido de qualquer um dos três encerra a conversa.
Resultados de busca e anúncios
O caminho mais sutil é o que mais parece iniciativa sua. Você busca o nome da marca, a página de resultados carrega, e as primeiras entradas são posições pagas que ficam acima da listagem genuína. Elas parecem resultados porque são projetadas para isso. Um pequeno erro de digitação na sua busca agrava a situação, já que os resultados então se otimizam para o erro de digitação, e domínios imitadores fazem lances exatamente para eles.
- Não busque por uma página de login que você usa com frequência. Salve-a como favorito uma vez e abra o favorito.
- Se precisar buscar, ignore qualquer coisa marcada como anúncio e leia o domínio do resultado antes de clicar.
- Depois de chegar, verifique a barra de endereço de novo — um redirecionamento pode mudar o destino depois do clique.
- Para o aplicativo mobile, instale a partir da listagem oficial da loja ou da página oficial de download, e não de um link em uma mensagem; baixar o app oficial pela página oficial de download se precisar do ponto de partida correto.
- Assim que fizer login com sucesso, salve o favorito a partir dessa sessão, para que o endereço salvo seja um que você já verificou.
O mesmo raciocínio se aplica às lojas de aplicativos, onde listagens quase idênticas ocasionalmente aparecem. Verifique o nome do publicador na listagem, não só o ícone e o título.
Abordagens por telefone e voz
Um caminho que recebe menos atenção é o falado, onde uma ligação ou uma mensagem de voz faz a persuasão e a página é apenas o ponto de coleta. Quem liga se apresenta como suporte, descreve um problema com a conta que soa técnico o suficiente para parecer real, e permanece na linha enquanto você vai até uma página que essa pessoa indica ou lê em voz alta um código que ela diz confirmar sua identidade. A conversa ao vivo é o ponto central: ela remove a pausa em que você, do contrário, checaria algo, e fornece uma voz reconfortante para cada dúvida que você levantar.
- O suporte não te liga para pedir credenciais, um código de uso único ou acesso remoto à sua tela.
- Desligue qualquer ligação que peça para você abrir um endereço específico enquanto quem ligou espera na linha.
- Se uma ligação parecer plausível, encerre-a e entre em contato com o suporte você mesmo, de dentro da sua sessão logada. Um assunto genuíno sobrevive a um retorno de chamada.
- Trate um pedido para instalar software de acesso remoto como o fim da conversa, seja qual for a explicação que o acompanhe.
O momento mais seguro para parar uma falsificação é antes de a página carregar — trate todo link recebido como não confiável e deixe seu favorito ser a única rota que você usa.
Proteger suas credenciais
Três hábitos fazem a maior parte do trabalho: chegar ao login só pelo seu próprio favorito, manter um segundo fator na conta, e nunca reutilizar a senha em outro lugar.
A defesa aqui não é sobre estar permanentemente alerta, coisa que ninguém consegue manter. É sobre organizar as coisas para que uma versão sua cansada e distraída ainda esteja protegida. Cada hábito abaixo elimina uma categoria de risco, e não apenas um truque específico, e juntos eles fazem com que uma senha roubada sozinha não custe a conta.
Uma única rota de entrada, sempre
Decida uma vez como você acessa a plataforma e nunca se desvie disso. No computador, isso significa um favorito de navegador criado enquanto você estava logado com sucesso. No celular, significa o aplicativo instalado, ou um favorito na tela inicial. Fixar uma rota tem um segundo benefício: toda vez que você se encontrar chegando a uma tela de login de outra forma, o próprio desvio já é o aviso.
- Crie o favorito a partir de uma sessão que você sabe que foi genuína, não a partir de um link que alguém te enviou.
- Mantenha exatamente um favorito para a plataforma; duplicatas de fontes diferentes anulam o propósito.
- No celular, faça login pelo aplicativo sempre que possível — um aplicativo instalado fixo é mais difícil de imitar do que uma página.
- Se um colega ou amigo te mandar "o link de login", agradeça e use seu favorito mesmo assim.
Um segundo fator, para que uma senha não seja suficiente
A autenticação de dois fatores é o que transforma uma senha roubada em um transtorno, em vez de uma perda. Com ela ativada, as credenciais sozinhas não abrem a conta, porque um segundo elemento, com tempo limitado, é exigido, e uma página de coleta não consegue obtê-lo a partir de um formulário estático.
Não é absoluta — uma abordagem mais elaborada pode pedir o código em tempo real enquanto o usa — então combine-a com uma regra: um código é algo que você gera para concluir um login que você mesmo começou, segundos atrás. Se um código chegar quando você não estava fazendo login, isso não é um convite para digitá-lo em lugar nenhum; significa que outra pessoa está com sua senha, e a resposta correta é trocá-la imediatamente. A configuração e o tratamento dos códigos de recuperação estão em autenticação de dois fatores.
- Ative um segundo fator nas configurações de segurança da conta e guarde os códigos de recuperação off-line.
- Nunca leia um código em voz alta, encaminhe-o, ou digite-o em uma página que você mesmo não abriu.
- Mantenha os e-mails de verificação de dispositivo ativados, em vez de tratá-los como ruído — é assim que um login estranho fica visível para você.
- Proteja a caixa de entrada cadastrada com sua própria senha exclusiva e seu próprio segundo fator.
Senhas únicas e um gerenciador para guardá-las
A reutilização de senha transforma um site comprometido em muitos. Como lembrar senhas únicas é impossível a partir de um punhado de contas, use um gerenciador de senhas e deixe-o gerá-las. O benefício de segurança que as pessoas esperam é a senha forte e única. O benefício que mais importa aqui é mais discreto: o gerenciador só oferece uma credencial no domínio para o qual a guardou, o que faz dele uma checagem de domínio automática e incansável em toda página de login que você visita.
| Hábito | O que ele evita | Esforço para configurar |
|---|---|---|
| Um favorito como única rota de entrada | Toda abordagem por link recebido | Um minuto, uma vez |
| Gerenciador de senhas guardando uma senha única | Reutilização entre sites; checa o domínio silenciosamente | Uma noite, uma vez |
| Autenticação de dois fatores ativada | Uma senha roubada ser suficiente | Alguns minutos |
| Senha única mais um segundo fator na caixa de entrada | E-mails de redefinição sendo interceptados | Alguns minutos |
| E-mails de confirmação de dispositivo mantidos ativados | Um login desconhecido passar despercebido | Nenhum |
Dois pontos menores fecham o quadro. Não faça login em uma conta de trading em Wi-Fi público em um dispositivo que você também não usaria para banco, e não salve a senha em um navegador em um computador compartilhado. O conjunto mais amplo de práticas está reunido em práticas de segurança do login, e a versão específica do navegador em login pelo navegador.
Um gerenciador de senhas é uma ferramenta de segurança dupla — guarda uma senha única, e o silêncio dele em um domínio desconhecido é um aviso que nenhum humano cansado produz de forma confiável.
Se você inseriu os dados
Aja em ordem e aja rápido: troque a senha a partir de um dispositivo confiável, encerre outras sessões, verifique a conta em busca de mudanças que você não fez, e depois proteja a caixa de entrada.
Perceber depois que as credenciais foram digitadas na página errada é desagradável, e o instinto é congelar ou fazer tudo de uma vez. Nenhuma das duas opções ajuda. Há uma sequência, ela leva alguns minutos, e segui-la em ordem importa porque alguns passos invalidam o que um invasor está segurando, enquanto outros só informam o que aconteceu.
Os primeiros dez minutos
- Mude para um dispositivo que você confia e acredita estar limpo. Não continue na máquina que te levou até a página se você tiver qualquer dúvida sobre ela.
- Abra a plataforma pelo seu próprio favorito e troque a senha por uma nova, única, gerada pelo seu gerenciador de senhas. Uma troca de senha também encerra sessões, e é por isso que vem primeiro.
- Ative a autenticação de dois fatores se ela ainda não estava ligada, ou regenere os códigos de recuperação se já estava.
- Abra as configurações de segurança da conta e encerre qualquer sessão ou dispositivo ativo que você não reconheça.
- Troque a senha da caixa de entrada cadastrada, especialmente se era a mesma ou uma variante próxima, e verifique as regras de encaminhamento e filtro dela em busca de algo que você não criou.
- Revise a atividade recente da conta — saldo, operações, pedidos de depósito, dados pessoais alterados ou um e-mail alterado.
- Entre em contato com o suporte oficial de dentro da sua sessão logada e relate o que aconteceu, incluindo o que você digitou e mais ou menos quando.
Não pule a etapa da caixa de entrada só porque a senha de trading era diferente. Uma caixa de entrada com senha reutilizada é a exposição mais ampla, já que as redefinições de tudo o mais chegam ali.
O que observar depois
Nos dias seguintes, procure os sinais discretos, não os dramáticos. Qualquer coisa que muda como você seria contatado ou como uma redefinição seria entregue importa mais do que um gráfico com aparência estranha.
- Um e-mail ou telefone cadastrado alterado — o indicador isolado mais grave, porque redireciona a recuperação futura para longe de você.
- Novas regras de encaminhamento ou filtros na caixa de entrada, especialmente os que arquivam ou apagam mensagens da plataforma.
- Tentativas de saque ou depósito que você não fez, ou novos dados de pagamento adicionados.
- E-mails de segurança sobre logins de lugares ou dispositivos que você não reconhece.
- Mensagens de redefinição de senha que você não solicitou, em qualquer serviço, o que sugere que o par de credenciais está sendo testado em outro lugar.
Se você não conseguir voltar a entrar de forma alguma porque algo foi alterado antes de você agir, isso é um caso de recuperação, não de login, e as rotas estão detalhadas em não consigo acessar a conta. Se a própria conta estiver mostrando uma retenção, conta bloqueada explica o que isso significa e como se resolve. Onde a senha simplesmente não é mais a que você definiu, comece por o fluxo de redefinição de senha.
Denunciando a página
Denunciar leva alguns minutos e encurta a vida útil da página para todos que vierem depois de você.
- Avise o suporte oficial pela plataforma, incluindo o endereço da página e como você chegou até ela.
- Use a opção de "denunciar site enganoso" embutida no seu navegador, que alimenta as listas de bloqueio que outros navegadores consultam.
- Marque o e-mail que trouxe o link como phishing em vez de simplesmente apagá-lo, para que o provedor aprenda com isso.
- Denuncie a mensagem ou o anúncio à plataforma onde apareceu, e avise o grupo onde foi postado.
- Guarde uma anotação do que você digitou e quando — o suporte vai perguntar, e um relato preciso é mais útil do que um cheio de desculpas.
Um ponto final sobre o tom. Cair em uma cópia bem feita não é desleixo; as páginas são feitas por pessoas que fazem isso em tempo integral, e elas são convincentes. O que decide o resultado é a rapidez com que você troca a senha depois, e se um segundo fator já estava entre a credencial e a conta. O trading carrega risco de perda, e a segurança da conta é a parte desse risco que você pode controlar diretamente.
Troque a senha primeiro e tudo o mais depois — é a única ação que ao mesmo tempo bloqueia o invasor e encerra qualquer sessão que ele já possa ter.
Perguntas frequentes
Como posso diferenciar uma página de login falsa da IQ Option da verdadeira?
Não pela aparência — o design se copia perfeitamente. Leia o domínio imediatamente antes da primeira barra simples na barra de endereço e confirme que é exatamente o oficial, sem nada adicionado, substituído ou anexado. Um gerenciador de senhas que se recusa a preencher em uma página que deveria reconhecer está te dizendo que o domínio não corresponde, e isso já é motivo suficiente para fechar a aba.
A página tinha um cadeado. Isso significa que era genuína?
Não. Um cadeado significa que a conexão com o domínio que está na barra de endereço é criptografada. Certificados estão disponíveis para qualquer domínio, para quem quer que o controle, então uma cópia pode exibir um cadeado com a mesma facilidade que a página real. O cadeado te diz que a conexão é privada; ele nunca te diz quem está do outro lado.
O que devo fazer primeiro se digitei minha senha em uma página falsa?
Mude para um dispositivo confiável, abra a plataforma pelo seu próprio favorito e troque a senha imediatamente — isso bloqueia a credencial e encerra as sessões existentes ao mesmo tempo. Depois ative ou renove a autenticação de dois fatores, encerre sessões não reconhecidas, proteja a caixa de entrada cadastrada, revise a atividade recente da conta e denuncie ao suporte oficial.
A autenticação de dois fatores impede o phishing completamente?
Ela impede o caso comum, em que uma senha roubada sozinha já é suficiente. Não é absoluta, porque uma abordagem ao vivo pode pedir o código enquanto o usa. Trate qualquer código como válido apenas para um login que você mesmo iniciou segundos antes, e trate um código que chega do nada como prova de que alguém já tem sua senha.
Recebi um e-mail sobre atividade suspeita na minha conta. Devo clicar no link?
Não — não necessariamente porque o e-mail seja falso, mas porque você nunca precisa do link. Abra a plataforma pelo seu próprio favorito e veja a conta lá. Um aviso genuíno estará visível dentro da conta, e tratar todo link de e-mail relacionado à conta como não confiável elimina a necessidade de julgar quais são reais.
Aplicativos falsos são um risco tanto quanto páginas falsas?
Ocasionalmente, sim. Listagens quase idênticas aparecem em lojas de aplicativos de tempos em tempos. Instale a partir da página oficial de download ou verifique o nome do publicador na listagem da loja, em vez de reconhecer pelo ícone, e desconfie especialmente de arquivos de instalação enviados em uma mensagem ou hospedados fora da loja oficial.
Onde devo denunciar uma página de login falsa?
Avise o suporte oficial de dentro da sua sessão logada, com o endereço e como você a encontrou, use a opção de denunciar site enganoso do seu navegador para que as listas de bloqueio a recebam, marque o e-mail que trouxe o link como phishing em vez de apagá-lo, e denuncie a publicação ou o anúncio à plataforma que o veiculou.