
Quatro camadas de verificação
| Camada | O que verificar | Sinal de alerta |
|---|---|---|
| Domínio | Escrita, protocolo, redirecionamento e página parecida. | URL alterada, link encurtado ou domínio com letras extras. |
| Conta | Senha, recuperação, e-mail e dispositivo usado. | Pedido de código temporário por perfil de mensagem. |
| Aplicativo | Origem, atualização, permissões e cache. | APK fora de loja ou instalação com permissão excessiva. |
| Pagamento | CPF, recebedor, valor, chave Pix e comprovante. | Pedido para transferir a terceiro ou reenviar pagamento sem histórico. |
Quando a página parece suspeita
- Interrompa o envio de senha, CPF completo, código ou comprovante.
- Copie a URL para análise posterior, sem clicar em novos botões.
- Feche a sessão em aparelhos compartilhados.
- Troque senha somente em ambiente confiável.
- Organize evidências antes de procurar canal operacional externo.
Perfis que prometem resolver saque mediante código, depósito adicional ou captura de tela completa devem ser tratados com cautela.