
Publicado em: 25 de agosto de 2025 Atualizado 2 vezes desde a publicação
Está com pouco tempo? Veja como identificar sites falsos:
- 1. Use um antivírus confiável. Instale um antivírus de qualidade como o Norton. Certifique-se de que a proteção da Web esteja ativada.
- 2. Use as ferramentas de verificação de links. Acesse o norton.safeweb.com ou o Google Relatório de Transparência e cole o endereço do site na caixa de pesquisa.
- 3. Aproveite as configurações de segurança do seu navegador Acesse as configurações de segurança e privacidade do seu navegador e ative todos os recursos de proteção.
- 4. Tenha cuidado. Leia URLs com atenção, verifique avaliações e fóruns, desconfie de ofertas atraentes e fique atento a falhas de design.
Muitos sites falsos imitam marcas confiáveis como Amazon, Netflix, serviços postais e outras. Eles atraem você com promoções ou brindes que parecem bons demais para serem verdade, como iPhones e vales-compras. Criados por criminosos, esses sites visam roubar suas informações, seu dinheiro e até mesmo sua identidade.
Há vários sinais reveladores de que você foi parar em um site fraudulento. Por exemplo, erros gramaticais, preços suspeitosamente baixos e URLs com nomes de marcas reais escritos de forma errada. Reconhecer esses (e muitos outros) sinais de alerta pode evitar que você comprometa seus dados pessoais ou faça pagamentos inseguros.
No entanto, reconhecer esses sinais nem sempre é suficiente. Usar um bom antivírus como o Norton 360 é crucial. Ele bloqueia automaticamente sites fraudulentos conhecidos, mantendo você muito mais seguro online. Confira neste guia completo tudo o que você precisa saber sobre como identificar e evitar sites falsos.
O que são sites falsos?
São cópias disfarçadas de sites legítimos, criados por criminosos para enganar você e roubar suas informações pessoais e financeiras. Veja a seguir os tipos mais comuns e as estratégias que eles usam:
- Lojas virtuais de desconto: esses sites oferecem descontos incríveis em produtos populares e costumam ser divulgados nas redes sociais. Embora prometam ótimas ofertas, na melhor das hipóteses, você receberá produtos falsificados e, na pior, terá as informações do seu cartão de crédito roubadas.
- Sites de phishing: imitando as páginas de login de bancos ou serviços populares como a Netflix, esses sites atraem você por meio de e-mails que alegam haver problemas de segurança na conta. Assim que você inserir suas credenciais, os fraudadores obtêm acesso às suas contas.

- Golpes de suporte técnico: ao se passarem por páginas de suporte ao cliente, os criminosos convencem você a dar acesso remoto ao seu computador, para corrigirem problemas que, na verdade, não existem.
- Golpes na área da saúde: sites fraudulentos de planos de saúde ou Medicare pedem que você “confirme” seus dados, visando suas valiosas informações sobre saúde.
- Fraudes na entrega de encomendas: com o aumento das compras online, esses sites afirmam ser de transportadoras conhecidas como CTT, MRW, SEUR, Correios, Jadlog, Loggi, UPS ou FedEx. Eles solicitam informações pessoais e de pagamento sob o pretexto de resolver supostos problemas de entrega.
- Sites fraudulentos de reserva de viagens: esses sites anunciam promoções de voos com preços imperdíveis, mas roubam informações pessoais, como números de passaporte, ou vendem passagens que não existem.
- Sites de notícias falsas: esses sites imitam veículos de notícias respeitáveis para espalhar informações enganosas ou histórias sensacionalistas. Muitas vezes, o objetivo é coletar dados pessoais ou influenciar a opinião pública para fins políticos.
- Sites de golpes de caridade: são sites que se passam por organizações beneficentes legítimas, pedindo doações que vão diretamente para os criminosos, em vez de ajudar a causa declarada.
Ter consciência dessas táticas e de como esses sites falsos funcionam pode ajudar você a evitar possíveis golpes e proteger seus dados pessoais.
10 maneiras de identificar um site falso
Existem muitas maneiras de identificar um site falso, mas aqui estão os 10 métodos mais eficazes:
1. Use software antivírus
Um software antivírus é a proteção mais confiável contra sites falsos. Ele impede que você forneça informações pessoais sem perceber, baixe malware ou caia em outros tipos de golpes online.
Esses programas geralmente oferecem recursos de proteção web que analisam constantemente os sites que você tenta visitar. Eles usam grandes bancos de dados de sites de phishing conhecidos, URLs maliciosos e padrões para comportamento suspeito na Web para avaliar a segurança de cada site em tempo real.

Ao tentar visitar um site, o software antivírus o compara com essas listas. Se o site for conhecido por hospedar malware, golpes ou tentativas de phishing, o antivírus o bloqueará e alertará sobre o perigo potencial.
Alguns aplicativos antivírus avançados, como o Norton, vão além: eles usam análise heurística e inteligência artificial para detectar ameaças novas e emergentes. Ou seja, mesmo que um site falso não tenha sido sinalizado anteriormente no banco de dados, o antivírus pode identificar padrões incomuns ou códigos maliciosos que sugerem que ele pode ser arriscado. Por último, mas não menos importante, seus aplicativos para macOS e iOS estão disponíveis em português, para que você possa gerenciar sua proteção com praticidade.
2. Verifique o certificado de criptografia do site
Verificar o status de criptografia (certificado SSL/TLS) de um site é uma etapa crucial para determinar sua legitimidade. Os certificados digitais SSL (Secure Sockets Layer) e TLS (Transport Layer Security) autenticam a identidade do site e estabelecem uma conexão criptografada entre seu navegador e o servidor.
Ao visitar um site, procure um ícone de cadeado ao lado da URL na barra de endereços do navegador. Este ícone indica que o site possui um certificado SSL/TLS, sugerindo que os dados que você envia e recebe do site são criptografados e seguros.
No entanto, apenas ter um certificado não é suficiente, pois criminosos podem obter certificados SSL básicos para sites falsos. Por isso, clique no cadeado para visualizar: verifique a autoridade emissora, o período de validade e o nome no certificado.

Certifique-se de que os detalhes estejam alinhados com o site que você acredita estar visitando. Se houver inconsistências ou o certificado tiver sido emitido por uma autoridade não confiável, isso pode ser um sinal de alerta, indicando um site potencialmente falso. Este nível de análise ajuda você a evitar golpes e a proteger suas informações pessoais.
3. Use as ferramentas de verificação de links
Quando você insere qualquer URL em uma ferramenta de verificação de links, ela avalia o site em relação a bancos de dados abrangentes de sites maliciosos ou de phishing conhecidos. Esses bancos de dados são atualizados regularmente com novas ameaças à medida que elas são descobertas. A ferramenta analisa vários aspectos do site: detalhes de hospedagem, histórico de incidentes de segurança e associações com quaisquer ameaças de segurança conhecidas.

Por exemplo, ferramentas como o SafeWeb do Norton classificarão o nível de segurança do site. Ele fornecerá detalhes sobre os motivos pelos quais um site pode ser considerado inseguro, como hospedar malware, ter links para atividades de phishing ou outros comportamentos suspeitos. Se o site for considerado arriscado, a ferramenta emitirá um aviso, oferecendo uma explicação sobre os perigos potenciais.

Outra ferramenta desse tipo é o Google Relatório de Transparência. Ele oferece informações semelhantes à ferramenta SafeWeb do Norton. No entanto, às vezes, um deles pode considerar um URL malicioso e o outro não, portanto, sempre verifique ambos, se possível.

O Norton SafeWeb e o Google Relatório de Transparência permitem que você tome decisões informadas sobre se deve ou não acessar um site, ajudando a evitar armadilhas de golpistas e cibercriminosos.
4. Aproveite as configurações de segurança do seu navegador
Seja usando o Google Chrome, Mozilla Firefox ou qualquer outro navegador, é uma boa ideia verificar e ativar as configurações de segurança. Seu navegador possui recursos de detecção de golpes e malware muito eficientes. Vale a pena aproveitá-los. Veja como.
Como ajustar as configurações de segurança do Chrome
Veja como fazer isso no Chrome (ou pule para as instruções para Firefox, Edge ou Safari).
- Clique nos três pontos no canto superior direito do seu navegador Chrome. Em seguida, selecione Configurações.

- Clique em Privacidade e segurança no lado esquerdo e, em seguida, em Guia de privacidade.

- Clique em Avançar três vezes até ver a opção Escolha sua proteção de Navegação segura. Então, clique no botão de opção para Proteção aprimorada. E pronto!

Como verificar as configurações de segurança do Firefox
- Clique nas 3 linhas verticais no canto superior direito e depois em Configurações.

- Clique em Privacidade e segurança e role a tela para baixo até ver Segurança. A partir daqui, recomendo escolher todas as configurações que você vê na captura de tela abaixo.

Como ajustar as configurações de segurança do Edge
- Clique nos 3 pontos horizontais no canto superior direito e depois em Configurações.

- Clique em Privacidade, Busca e Serviços à esquerda e role a tela para baixo até ver Segurança. Certifique-se de selecionar as configurações exatamente como mostrei na captura de tela abaixo. (Observação: Você também pode marcar Bloquear aplicativos potencialmente indesejados, se desejar, mas isso não é necessário. Mas se certifique de baixar conteúdo apenas de fontes confiáveis.)

Como ajustar as configurações de segurança do Safari
Nas configurações do Safari, em Segurança, você verá a opção Avisar ao visitar um site fraudulento. Certifique-se de que ela esteja ativada e pronto.

Isso abrange os navegadores mais populares, mas o processo deve ser bastante semelhante, independentemente do navegador que você estiver usando.
5. Consulte o PhishTank
O PhishTank é um ótimo recurso para identificar sites de phishing. Rapidamente, você pode determinar se um site foi denunciado como parte de um golpe de phishing inserindo o URL.

A ferramenta é orientada pela comunidade e depende dos envios dos usuários para manter seu banco de dados atualizado e completo. Conforme os usuários denunciam sites suspeitos, o PhishTank verifica esses envios e, assim que confirmados, os adiciona à sua lista de sites de phishing conhecidos. Este sistema ajuda a garantir que o banco de dados esteja atualizado e confiável.
Muitas ferramentas de segurança cibernética e extensões de navegador também integram os dados do PhishTank para fornecer alertas em tempo real contra tentativas de phishing. Consultando o PhishTank antes de interagir com sites desconhecidos, você pode reduzir significativamente o risco de ser vítima de phishing e proteger suas informações confidenciais.
6. Leia e verifique o URL com atenção
Ler os URLs com atenção é crucial para identificar sites falsos. Veja o que procurar:
- Deturpação ou erro de ortografia do nome da marca: criminosos frequentemente imitam nomes de marcas legítimos fazendo pequenas alterações. Um truque comum é trocar letras ou adicionar caracteres extras que sejam fáceis de ignorar, como “rnicrosoft.com” em vez de “microsoft.com”. Essas pequenas alterações podem confundir se você não estiver atento.
- Extensões de domínio inesperadas: embora nem sempre sejam indicativas de fraude, as extensões de domínio incomuns como .biz, .info ou .top, em vez de domínios de nível superior (TLDs) típicos como .br, .pt, .com, .co, .org ou .net, devem exigir uma investigação mais aprofundada.
- Subdomínios e tamanho excessivo: tenha cuidado com URLs que usam caminhos longos e desnecessários ou subdomínios, que podem obscurecer o domínio principal e criar uma falsa sensação de legitimidade, por exemplo, “oficial-amazon.ofertas.exemplo.com”.
- Presença de HTTPS: certifique-se sempre de que o URL comece com “https://”, o que significa proteção SSL ou TLS. No entanto, lembre-se de que, embora isso indique criptografia de dados, não garante a legitimidade do site.
- Domínios que aparecem como valores numéricos: Se você encontrar uma URL que contenha apenas números, feche o site imediatamente e nunca mais volte.
Ao analisar URLs em busca desses sinais, você pode evitar sites enganosos que visam comprometer sua segurança online.
7. Verifique as avaliações de usuários, do Google e do Trustpilot (se disponíveis)
A prova social é uma das ferramentas mais poderosas que os sites usam para estabelecer confiança. Sempre verifique as avaliações de usuários, do Google e do Trustpilot, se disponíveis. Isso é importante especialmente ao lidar com novos sites de compras online.
Ao investigar essas avaliações, analise sua autenticidade e diversidade. Um site confiável geralmente exibe uma mistura de avaliações positivas e negativas, refletindo experiências genuínas do cliente.
Desconfie de sites que apresentam apenas avaliações impecáveis, que podem ser criadas artificialmente para enganá-lo. Por outro lado, uma abundância de avaliações negativas pode indicar um serviço ruim ou possíveis golpes. Além disso, expanda sua busca por avaliações para além de uma plataforma uma única plataforma, a fim de obter uma compreensão mais completa da reputação do site.
Avaliações recentes e detalhadas são especialmente valiosas, pois fornecem insights específicos e têm maior probabilidade de refletir o estado atual do site. Ao avaliar cuidadosamente as avaliações dos usuários, você pode determinar melhor a confiabilidade de um site e se proteger contra entidades online fraudulentas.
8. Consulte fóruns como Pplware Fórum, Quora e Reddit
Assim como as avaliações dos usuários, explorar plataformas como Pplware Fórum, Quora e Reddit pode fornecer insights adicionais sobre a credibilidade de um site. Esses fóruns são ricos em conteúdo e discussões gerados pelos usuários.
No Quora, os usuários fazem perguntas e compartilham experiências e opiniões detalhadas, o que pode destacar tanto os aspectos positivos quanto os potenciais problemas de um site. Da mesma forma, o Reddit hospeda inúmeras discussões conduzidas pela comunidade, onde os usuários falam livremente sobre suas experiências e alertam outras pessoas sobre possíveis golpes. Você também vai encontrar discussões sobre sites suspeitos, perguntas e experiências de usuários no Pplware Fórum.
Essas plataformas oferecem feedback em tempo real e sem censura e podem cobrir tópicos de nicho ou sites menos conhecidos que talvez não apareçam nos principais sites de avaliação. Ao verificar essas fontes, você pode obter uma variedade maior de opiniões e experiências pessoais que fornecem uma visão mais detalhada da confiabilidade de um site.
9. Procure por falhas de design
Falhas de design podem ser um sinal revelador de um site falso. Sites legítimos geralmente investem em uma aparência profissional e coesa, garantindo que o layout, a tipografia e os gráficos sejam de alta qualidade.
Por outro lado, sites falsos geralmente exibem elementos de design ruins, como fontes incompatíveis, imagens de baixa resolução e formatação inconsistente. Erros gramaticais e ortográficos no conteúdo do site também podem indicar a falta de profissionalismo típica de sites fraudulentos.
Além disso, se um site apresentar interfaces difíceis de navegar ou links quebrados, isso pode sugerir que o site foi criado às pressas com o objetivo principal de enganar os visitantes. Ao prestar atenção a essas inconsistências e erros de design, você pode avaliar se um site pode não ser confiável.
10. Analise as ofertas
Ao avaliar ofertas em sites, é importante analisar ofertas que parecem boas demais para ser verdade. Sites fraudulentos costumam atrair visitantes com ofertas que oferecem preços significativamente mais baixos do que o valor de mercado em itens populares, o que pode ser um sinal de alerta.
Antes de fazer uma compra, compare os preços com os de sites conhecidos e confiáveis. Se o desconto for excessivamente alto sem um motivo claro, como uma liquidação de fim de ano ou um evento oficial de liquidação, tenha cuidado.
Além disso, procure por letras miúdas ou taxas ocultas que possam ser obscurecidas durante o processo de compra. Essas táticas são projetadas para atrair compradores impulsivos. Sempre pesquise a reputação do site e leia as avaliações dos clientes. Isso ajuda você a garantir que o site tenha um histórico de processamento adequado de pedidos antes de enviar seu dinheiro para ele.
Resumo rápido dos melhores antivírus para identificar sites falsos em 2026
O que fazer se você caiu em um golpe de site falso
Aqui está o que eu recomendo fazer se você foi vítima de um golpe de site falso:
- Execute uma verificação antivírus completa: comece executando uma verificação antivírus completa com seu software antivírus para detectar qualquer malware que possa ter sido baixado em seu dispositivo. O Norton 360 é minha opção favorita e vem com recursos que podem identificar e remover softwares maliciosos. Esse é um primeiro passo fundamental para garantir que seu dispositivo esteja limpo e seguro.
- Altere suas senhas: atualize suas senhas imediatamente, especialmente para contas que você acessou enquanto interagia com o site suspeito. Certifique-se de que cada senha seja forte e única. Usar um gerenciador de senhas de alta qualidade como o 1Password pode ajudar você a criar, proteger senhas e gerenciá-las facilmente.
- Entre em contato com seu banco: se você inseriu informações financeiras, entre em contato com seu banco ou operadora de cartão de crédito imediatamente. Eles podem monitorar suas contas em busca de atividades suspeitas e, se necessário, emitir novos cartões para evitar transações fraudulentas. Em muitos casos, a administradora do seu cartão de crédito também pode iniciar um chargeback, o que significa que você receberá seu dinheiro de volta.
- Monitore suas contas: fique de olho em seus extratos bancários, extratos de cartão de crédito e quaisquer contas online em busca de sinais de transações não autorizadas. A detecção precoce pode ajudar você a responder rapidamente ao roubo de identidade.
- Denunciar o golpe: notifique as autoridades competentes sobre o golpe. Relatar fraudes em bancos de dados online também pode ajudar a evitar que outras pessoas sejam vítimas. Em Portugal e no Brasil, você pode denunciar golpes à Polícia Judiciária e à CNPD (Portugal) ou à Polícia Federal e SaferNet (Brasil) por meio do respectivo site.
- Eduque-se sobre segurança online: aproveite esta experiência como uma oportunidade para se informar sobre as melhores práticas de segurança online. Aprender mais sobre como identificar sites seguros pode prevenir incidentes futuros.
Como denunciar um site como falso
Denunciar um site falso é um passo importante para ajudar a proteger você e outras pessoas de possíveis golpes. Para fazer isso de forma eficaz:
- Reúna evidências: antes de denunciar o site, certifique-se de ter o máximo de informações possível. Isso inclui o URL do site, qualquer correspondência que você tenha trocado com os operadores do site e capturas de tela do site que comprovem sua natureza suspeita.
- Entre em contato com as autoridades competentes: no Brasil e em Portugal, você pode denunciar sites fraudulentos à Polícia Judiciária e à CNPD (Portugal) ou à Polícia Federal e SaferNet (Brasil), seja por meio do site oficial ou de um portal de denúncias de crimes cibernéticos.
- Notifique seu provedor de Internet: se o site falso estiver hospedado por um provedor conhecido, denuncie o site diretamente a ele. A maioria possui processos estabelecidos para lidar com denúncias de atividades fraudulentas em sites hospedados.
Ao tomar essas medidas, você pode contribuir para uma experiência de Internet mais segura para todos.
Perguntas frequentes
Como saber se um site é real?
Para verificar sites falsos, analise sinais como erros de ortografia e gramática, elementos de design estranhos e a ausência de um certificado SSL/TLS. Além disso, desconfie de ofertas que parecem boas demais para ser verdade. Elas podem ser uma isca para atrair visitantes desavisados.
Também é uma boa ideia verificar os dados de contato fornecidos no site. Um site legítimo geralmente lista várias maneiras de entrar em contato, incluindo número de telefone, endereço de e-mail e localização física. Se esses dados estiverem ausentes ou forem falsos, isso é um sinal de alerta de que o site pode não ser genuíno.
Como sei se um site é seguro?
Você pode começar verificando a existência de um certificado SSL/TLS, que indica que o site criptografa os dados transmitidos entre seu navegador e o servidor. Um ícone de cadeado na barra de URL indica o uso de TLS/SSL. Mas só porque a criptografia é essencial para a segurança, isso não garante que o site seja legítimo, uma vez que até mesmo sites fraudulentos podem usar criptografia.
Recomendo que você também siga nossos outros passos simples para identificar um site falso, incluindo o uso de ferramentas de verificação de links, a verificação de avaliações de usuários e a consulta ao PhishTank.
O que posso fazer se fiz um pedido em um site falso?
Entre em contato imediatamente com seu banco ou administradora de cartão de crédito para contestar as cobranças e solicitar um estorno. Isso pode ajudar a recuperar qualquer dinheiro que você tenha gasto. Além disso, altere todas as senhas que você possa ter compartilhado com o site.
Denuncie o site fraudulento a organizações como a Polícia Judiciária e a CNPD (Portugal) ou a Polícia Federal e SaferNet (Brasil), que lidam com golpes online e crimes cibernéticos em seu país. Essas organizações podem tomar medidas adicionais e ajudar a evitar que outras pessoas sejam vítimas do mesmo golpe. Documentar todas as comunicações e transações relacionadas à compra dará suporte ao seu caso.
Como sei se fui enganado ao comprar online?
Os sinais de que você foi enganado online incluem não receber os itens pelos quais pagou, receber itens falsificados, danificados ou significativamente diferentes do anunciado, além de cobranças não autorizadas no seu cartão de crédito. Frequentemente, os criminosos usam números de rastreamento falsos para fingir que enviaram seu pedido.
Se você encontrar algum desses problemas, entre em contato diretamente com o vendedor para obter uma solução. Se a resposta não for satisfatória ou você não receber nenhuma resposta, encaminhe o problema ao seu serviço de pagamento e solicite um reembolso. Monitorar seus extratos bancários em busca de transações desconhecidas também é importante para detectar golpes precocemente.