Como identificar sites falsos: guia completo de 2026

Ana Jovanovic
Ana Jovanovic Ex-editora
Publicado em: 25 de agosto de 2025
Informações verificadas por Kate Davidson
Atualizado 2 vezes desde a publicação
Ana Jovanovic Ana Jovanovic Ex-editora
Publicado em: 25 de agosto de 2025 Atualizado 2 vezes desde a publicação
Informações verificadas por Kate Davidson

Está com pouco tempo? Veja como identificar sites falsos:

  • 1. Use um antivírus confiável. Instale um antivírus de qualidade como o Norton. Certifique-se de que a proteção da Web esteja ativada.
  • 2. Use as ferramentas de verificação de links. Acesse o norton.safeweb.com ou o Google Relatório de Transparência e cole o endereço do site na caixa de pesquisa.
  • 3. Aproveite as configurações de segurança do seu navegador Acesse as configurações de segurança e privacidade do seu navegador e ative todos os recursos de proteção.
  • 4. Tenha cuidado. Leia URLs com atenção, verifique avaliações e fóruns, desconfie de ofertas atraentes e fique atento a falhas de design.

Muitos sites falsos imitam marcas confiáveis como Amazon, Netflix, serviços postais e outras. Eles atraem você com promoções ou brindes que parecem bons demais para serem verdade, como iPhones e vales-compras. Criados por criminosos, esses sites visam roubar suas informações, seu dinheiro e até mesmo sua identidade.

Há vários sinais reveladores de que você foi parar em um site fraudulento. Por exemplo, erros gramaticais, preços suspeitosamente baixos e URLs com nomes de marcas reais escritos de forma errada. Reconhecer esses (e muitos outros) sinais de alerta pode evitar que você comprometa seus dados pessoais ou faça pagamentos inseguros.

No entanto, reconhecer esses sinais nem sempre é suficiente. Usar um bom antivírus como o Norton 360 é crucial. Ele bloqueia automaticamente sites fraudulentos conhecidos, mantendo você muito mais seguro online. Confira neste guia completo tudo o que você precisa saber sobre como identificar e evitar sites falsos.

Visitar Norton

O que são sites falsos?

São cópias disfarçadas de sites legítimos, criados por criminosos para enganar você e roubar suas informações pessoais e financeiras. Veja a seguir os tipos mais comuns e as estratégias que eles usam:

  • Lojas virtuais de desconto: esses sites oferecem descontos incríveis em produtos populares e costumam ser divulgados nas redes sociais. Embora prometam ótimas ofertas, na melhor das hipóteses, você receberá produtos falsificados e, na pior, terá as informações do seu cartão de crédito roubadas.
  • Sites de phishing: imitando as páginas de login de bancos ou serviços populares como a Netflix, esses sites atraem você por meio de e-mails que alegam haver problemas de segurança na conta. Assim que você inserir suas credenciais, os fraudadores obtêm acesso às suas contas.O que são sites falsos?
  • Golpes de suporte técnico: ao se passarem por páginas de suporte ao cliente, os criminosos convencem você a dar acesso remoto ao seu computador, para corrigirem problemas que, na verdade, não existem.
  • Golpes na área da saúde: sites fraudulentos de planos de saúde ou Medicare pedem que você “confirme” seus dados, visando suas valiosas informações sobre saúde.
  • Fraudes na entrega de encomendas: com o aumento das compras online, esses sites afirmam ser de transportadoras conhecidas como CTT, MRW, SEUR, Correios, Jadlog, Loggi, UPS ou FedEx. Eles solicitam informações pessoais e de pagamento sob o pretexto de resolver supostos problemas de entrega.
  • Sites fraudulentos de reserva de viagens: esses sites anunciam promoções de voos com preços imperdíveis, mas roubam informações pessoais, como números de passaporte, ou vendem passagens que não existem.
  • Sites de notícias falsas: esses sites imitam veículos de notícias respeitáveis para espalhar informações enganosas ou histórias sensacionalistas. Muitas vezes, o objetivo é coletar dados pessoais ou influenciar a opinião pública para fins políticos.
  • Sites de golpes de caridade: são sites que se passam por organizações beneficentes legítimas, pedindo doações que vão diretamente para os criminosos, em vez de ajudar a causa declarada.

Ter consciência dessas táticas e de como esses sites falsos funcionam pode ajudar você a evitar possíveis golpes e proteger seus dados pessoais.

10 maneiras de identificar um site falso

Existem muitas maneiras de identificar um site falso, mas aqui estão os 10 métodos mais eficazes:

1. Use software antivírus

Um software antivírus é a proteção mais confiável contra sites falsos. Ele impede que você forneça informações pessoais sem perceber, baixe malware ou caia em outros tipos de golpes online.

Esses programas geralmente oferecem recursos de proteção web que analisam constantemente os sites que você tenta visitar. Eles usam grandes bancos de dados de sites de phishing conhecidos, URLs maliciosos e padrões para comportamento suspeito na Web para avaliar a segurança de cada site em tempo real.

10 maneiras de identificar um site falso

Ao tentar visitar um site, o software antivírus o compara com essas listas. Se o site for conhecido por hospedar malware, golpes ou tentativas de phishing, o antivírus o bloqueará e alertará sobre o perigo potencial.

Alguns aplicativos antivírus avançados, como o Norton, vão além: eles usam análise heurística e inteligência artificial para detectar ameaças novas e emergentes. Ou seja, mesmo que um site falso não tenha sido sinalizado anteriormente no banco de dados, o antivírus pode identificar padrões incomuns ou códigos maliciosos que sugerem que ele pode ser arriscado. Por último, mas não menos importante, seus aplicativos para macOS e iOS estão disponíveis em português, para que você possa gerenciar sua proteção com praticidade.

Economize 60% no Norton 360 Deluxe!
Obtenha 360 Deluxe por apenas US$ 49,99*!

2. Verifique o certificado de criptografia do site

Verificar o status de criptografia (certificado SSL/TLS) de um site é uma etapa crucial para determinar sua legitimidade. Os certificados digitais SSL (Secure Sockets Layer) e TLS (Transport Layer Security) autenticam a identidade do site e estabelecem uma conexão criptografada entre seu navegador e o servidor.

Ao visitar um site, procure um ícone de cadeado ao lado da URL na barra de endereços do navegador. Este ícone indica que o site possui um certificado SSL/TLS, sugerindo que os dados que você envia e recebe do site são criptografados e seguros.

No entanto, apenas ter um certificado não é suficiente, pois criminosos podem obter certificados SSL básicos para sites falsos. Por isso, clique no cadeado para visualizar: verifique a autoridade emissora, o período de validade e o nome no certificado.

10 maneiras de identificar um site falso

Certifique-se de que os detalhes estejam alinhados com o site que você acredita estar visitando. Se houver inconsistências ou o certificado tiver sido emitido por uma autoridade não confiável, isso pode ser um sinal de alerta, indicando um site potencialmente falso. Este nível de análise ajuda você a evitar golpes e a proteger suas informações pessoais.

3. Use as ferramentas de verificação de links

Quando você insere qualquer URL em uma ferramenta de verificação de links, ela avalia o site em relação a bancos de dados abrangentes de sites maliciosos ou de phishing conhecidos. Esses bancos de dados são atualizados regularmente com novas ameaças à medida que elas são descobertas. A ferramenta analisa vários aspectos do site: detalhes de hospedagem, histórico de incidentes de segurança e associações com quaisquer ameaças de segurança conhecidas.

10 maneiras de identificar um site falso

Por exemplo, ferramentas como o SafeWeb do Norton classificarão o nível de segurança do site. Ele fornecerá detalhes sobre os motivos pelos quais um site pode ser considerado inseguro, como hospedar malware, ter links para atividades de phishing ou outros comportamentos suspeitos. Se o site for considerado arriscado, a ferramenta emitirá um aviso, oferecendo uma explicação sobre os perigos potenciais.

10 maneiras de identificar um site falso

Outra ferramenta desse tipo é o Google Relatório de Transparência. Ele oferece informações semelhantes à ferramenta SafeWeb do Norton. No entanto, às vezes, um deles pode considerar um URL malicioso e o outro não, portanto, sempre verifique ambos, se possível.

10 maneiras de identificar um site falso

O Norton SafeWeb e o Google Relatório de Transparência permitem que você tome decisões informadas sobre se deve ou não acessar um site, ajudando a evitar armadilhas de golpistas e cibercriminosos.

4. Aproveite as configurações de segurança do seu navegador

Seja usando o Google Chrome, Mozilla Firefox ou qualquer outro navegador, é uma boa ideia verificar e ativar as configurações de segurança. Seu navegador possui recursos de detecção de golpes e malware muito eficientes. Vale a pena aproveitá-los. Veja como.

Como ajustar as configurações de segurança do Chrome

Veja como fazer isso no Chrome (ou pule para as instruções para Firefox, Edge ou Safari).

  1. Clique nos três pontos no canto superior direito do seu navegador Chrome. Em seguida, selecione Configurações.
    How to Identify Fake Websites
  2. Clique em Privacidade e segurança no lado esquerdo e, em seguida, em Guia de privacidade.
    10 maneiras de identificar um site falso
  3. Clique em Avançar três vezes até ver a opção Escolha sua proteção de Navegação segura. Então, clique no botão de opção para Proteção aprimorada. E pronto!
    10 maneiras de identificar um site falso

Como verificar as configurações de segurança do Firefox

  1. Clique nas 3 linhas verticais no canto superior direito e depois em Configurações.
    10 maneiras de identificar um site falso
  2. Clique em Privacidade e segurança e role a tela para baixo até ver Segurança. A partir daqui, recomendo escolher todas as configurações que você vê na captura de tela abaixo.
    10 maneiras de identificar um site falso

Como ajustar as configurações de segurança do Edge

  1. Clique nos 3 pontos horizontais no canto superior direito e depois em Configurações.
    10 maneiras de identificar um site falso
  2. Clique em Privacidade, Busca e Serviços à esquerda e role a tela para baixo até ver Segurança. Certifique-se de selecionar as configurações exatamente como mostrei na captura de tela abaixo. (Observação: Você também pode marcar Bloquear aplicativos potencialmente indesejados, se desejar, mas isso não é necessário. Mas se certifique de baixar conteúdo apenas de fontes confiáveis.)
    10 maneiras de identificar um site falso

Como ajustar as configurações de segurança do Safari

Nas configurações do Safari, em Segurança, você verá a opção Avisar ao visitar um site fraudulento. Certifique-se de que ela esteja ativada e pronto.

10 maneiras de identificar um site falso

Isso abrange os navegadores mais populares, mas o processo deve ser bastante semelhante, independentemente do navegador que você estiver usando.

5. Consulte o PhishTank

O PhishTank é um ótimo recurso para identificar sites de phishing. Rapidamente, você pode determinar se um site foi denunciado como parte de um golpe de phishing inserindo o URL.

How to Identify Fake Websites

A ferramenta é orientada pela comunidade e depende dos envios dos usuários para manter seu banco de dados atualizado e completo. Conforme os usuários denunciam sites suspeitos, o PhishTank verifica esses envios e, assim que confirmados, os adiciona à sua lista de sites de phishing conhecidos. Este sistema ajuda a garantir que o banco de dados esteja atualizado e confiável.

Muitas ferramentas de segurança cibernética e extensões de navegador também integram os dados do PhishTank para fornecer alertas em tempo real contra tentativas de phishing. Consultando o PhishTank antes de interagir com sites desconhecidos, você pode reduzir significativamente o risco de ser vítima de phishing e proteger suas informações confidenciais.

6. Leia e verifique o URL com atenção

Ler os URLs com atenção é crucial para identificar sites falsos. Veja o que procurar:

  • Deturpação ou erro de ortografia do nome da marca: criminosos frequentemente imitam nomes de marcas legítimos fazendo pequenas alterações. Um truque comum é trocar letras ou adicionar caracteres extras que sejam fáceis de ignorar, como “rnicrosoft.com” em vez de “microsoft.com”. Essas pequenas alterações podem confundir se você não estiver atento.
  • Extensões de domínio inesperadas: embora nem sempre sejam indicativas de fraude, as extensões de domínio incomuns como .biz, .info ou .top, em vez de domínios de nível superior (TLDs) típicos como .br, .pt, .com, .co, .org ou .net, devem exigir uma investigação mais aprofundada.
  • Subdomínios e tamanho excessivo: tenha cuidado com URLs que usam caminhos longos e desnecessários ou subdomínios, que podem obscurecer o domínio principal e criar uma falsa sensação de legitimidade, por exemplo, “oficial-amazon.ofertas.exemplo.com”.
  • Presença de HTTPS: certifique-se sempre de que o URL comece com “https://”, o que significa proteção SSL ou TLS. No entanto, lembre-se de que, embora isso indique criptografia de dados, não garante a legitimidade do site.
  • Domínios que aparecem como valores numéricos: Se você encontrar uma URL que contenha apenas números, feche o site imediatamente e nunca mais volte.

Ao analisar URLs em busca desses sinais, você pode evitar sites enganosos que visam comprometer sua segurança online.

7. Verifique as avaliações de usuários, do Google e do Trustpilot (se disponíveis)

A prova social é uma das ferramentas mais poderosas que os sites usam para estabelecer confiança. Sempre verifique as avaliações de usuários, do Google e do Trustpilot, se disponíveis. Isso é importante especialmente ao lidar com novos sites de compras online.

Ao investigar essas avaliações, analise sua autenticidade e diversidade. Um site confiável geralmente exibe uma mistura de avaliações positivas e negativas, refletindo experiências genuínas do cliente.

Desconfie de sites que apresentam apenas avaliações impecáveis, que podem ser criadas artificialmente para enganá-lo. Por outro lado, uma abundância de avaliações negativas pode indicar um serviço ruim ou possíveis golpes. Além disso, expanda sua busca por avaliações para além de uma plataforma uma única plataforma, a fim de obter uma compreensão mais completa da reputação do site.

Avaliações recentes e detalhadas são especialmente valiosas, pois fornecem insights específicos e têm maior probabilidade de refletir o estado atual do site. Ao avaliar cuidadosamente as avaliações dos usuários, você pode determinar melhor a confiabilidade de um site e se proteger contra entidades online fraudulentas.

8. Consulte fóruns como Pplware Fórum, Quora e Reddit

Assim como as avaliações dos usuários, explorar plataformas como Pplware Fórum, Quora e Reddit pode fornecer insights adicionais sobre a credibilidade de um site. Esses fóruns são ricos em conteúdo e discussões gerados pelos usuários.

No Quora, os usuários fazem perguntas e compartilham experiências e opiniões detalhadas, o que pode destacar tanto os aspectos positivos quanto os potenciais problemas de um site. Da mesma forma, o Reddit hospeda inúmeras discussões conduzidas pela comunidade, onde os usuários falam livremente sobre suas experiências e alertam outras pessoas sobre possíveis golpes. Você também vai encontrar discussões sobre sites suspeitos, perguntas e experiências de usuários no Pplware Fórum.

Essas plataformas oferecem feedback em tempo real e sem censura e podem cobrir tópicos de nicho ou sites menos conhecidos que talvez não apareçam nos principais sites de avaliação. Ao verificar essas fontes, você pode obter uma variedade maior de opiniões e experiências pessoais que fornecem uma visão mais detalhada da confiabilidade de um site.

9. Procure por falhas de design

Falhas de design podem ser um sinal revelador de um site falso. Sites legítimos geralmente investem em uma aparência profissional e coesa, garantindo que o layout, a tipografia e os gráficos sejam de alta qualidade.

Por outro lado, sites falsos geralmente exibem elementos de design ruins, como fontes incompatíveis, imagens de baixa resolução e formatação inconsistente. Erros gramaticais e ortográficos no conteúdo do site também podem indicar a falta de profissionalismo típica de sites fraudulentos.

Além disso, se um site apresentar interfaces difíceis de navegar ou links quebrados, isso pode sugerir que o site foi criado às pressas com o objetivo principal de enganar os visitantes. Ao prestar atenção a essas inconsistências e erros de design, você pode avaliar se um site pode não ser confiável.

10. Analise as ofertas

Ao avaliar ofertas em sites, é importante analisar ofertas que parecem boas demais para ser verdade. Sites fraudulentos costumam atrair visitantes com ofertas que oferecem preços significativamente mais baixos do que o valor de mercado em itens populares, o que pode ser um sinal de alerta.

Antes de fazer uma compra, compare os preços com os de sites conhecidos e confiáveis. Se o desconto for excessivamente alto sem um motivo claro, como uma liquidação de fim de ano ou um evento oficial de liquidação, tenha cuidado.

Além disso, procure por letras miúdas ou taxas ocultas que possam ser obscurecidas durante o processo de compra. Essas táticas são projetadas para atrair compradores impulsivos. Sempre pesquise a reputação do site e leia as avaliações dos clientes. Isso ajuda você a garantir que o site tenha um histórico de processamento adequado de pedidos antes de enviar seu dinheiro para ele.

Resumo rápido dos melhores antivírus para identificar sites falsos em 2026

Escolha do Editor
Norton
Melhor antivírus para identificar sites falsos, com ótima proteção Web e navegador seguro. Seus aplicativos para macOS e iOS também estão disponíveis em português, o que facilita a navegação e o ajuste das configurações em seu idioma nativo.
A maioria dos nossos leitores escolhe o Norton
Bitdefender
Antivírus leve, porém poderoso, com ótima proteção Web e otimização em 1 clique. Seus aplicativos para iOS e Android também estão disponíveis em português, facilitando a proteção em seu idioma nativo.
TotalAV
Antivírus fácil de usar e simples para iniciantes, com recursos extras úteis, como VPN. Testamos o aplicativo para iOS e confirmamos que ele está disponível em português, para que você possa se manter protegido em qualquer lugar, diretamente do seu iPhone ou iPad.

O que fazer se você caiu em um golpe de site falso

Aqui está o que eu recomendo fazer se você foi vítima de um golpe de site falso:

  • Execute uma verificação antivírus completa: comece executando uma verificação antivírus completa com seu software antivírus para detectar qualquer malware que possa ter sido baixado em seu dispositivo. O Norton 360 é minha opção favorita e vem com recursos que podem identificar e remover softwares maliciosos. Esse é um primeiro passo fundamental para garantir que seu dispositivo esteja limpo e seguro.
  • Altere suas senhas: atualize suas senhas imediatamente, especialmente para contas que você acessou enquanto interagia com o site suspeito. Certifique-se de que cada senha seja forte e única. Usar um gerenciador de senhas de alta qualidade como o 1Password pode ajudar você a criar, proteger senhas e gerenciá-las facilmente.
  • Entre em contato com seu banco: se você inseriu informações financeiras, entre em contato com seu banco ou operadora de cartão de crédito imediatamente. Eles podem monitorar suas contas em busca de atividades suspeitas e, se necessário, emitir novos cartões para evitar transações fraudulentas. Em muitos casos, a administradora do seu cartão de crédito também pode iniciar um chargeback, o que significa que você receberá seu dinheiro de volta.
  • Monitore suas contas: fique de olho em seus extratos bancários, extratos de cartão de crédito e quaisquer contas online em busca de sinais de transações não autorizadas. A detecção precoce pode ajudar você a responder rapidamente ao roubo de identidade.
  •  Denunciar o golpe: notifique as autoridades competentes sobre o golpe. Relatar fraudes em bancos de dados online também pode ajudar a evitar que outras pessoas sejam vítimas. Em Portugal e no Brasil, você pode denunciar golpes à Polícia Judiciária e à CNPD (Portugal) ou à Polícia Federal e SaferNet (Brasil) por meio do respectivo site.
  • Eduque-se sobre segurança online: aproveite esta experiência como uma oportunidade para se informar sobre as melhores práticas de segurança online. Aprender mais sobre como identificar sites seguros pode prevenir incidentes futuros.

Como denunciar um site como falso

Denunciar um site falso é um passo importante para ajudar a proteger você e outras pessoas de possíveis golpes. Para fazer isso de forma eficaz:

  • Reúna evidências: antes de denunciar o site, certifique-se de ter o máximo de informações possível. Isso inclui o URL do site, qualquer correspondência que você tenha trocado com os operadores do site e capturas de tela do site que comprovem sua natureza suspeita.
  • Entre em contato com as autoridades competentes: no Brasil e em Portugal, você pode denunciar sites fraudulentos à Polícia Judiciária e à CNPD (Portugal) ou à Polícia Federal e SaferNet (Brasil), seja por meio do site oficial ou de um portal de denúncias de crimes cibernéticos.
  • Notifique seu provedor de Internet: se o site falso estiver hospedado por um provedor conhecido, denuncie o site diretamente a ele. A maioria possui processos estabelecidos para lidar com denúncias de atividades fraudulentas em sites hospedados.

Ao tomar essas medidas, você pode contribuir para uma experiência de Internet mais segura para todos.

Perguntas frequentes

Melhores antivírus para identificar sites falsos em 2026: pontuação final

Nossa classificação
Nossa pontuação
Melhor oferta
1
9.8
Economize 60%
2
9.6
Economize 50%
3
9.7
Economize 80%
*1º ano, termos aplicáveis
As listagens apresentadas neste site são de empresas das quais este site recebe remuneração — e algumas são de propriedade conjunta da nossa empresa controladora. Isso pode influenciar os rankings e a forma como as listagens são apresentadas. Saiba mais 
Saiba mais
Sobre o Autor
Ana Jovanovic
Ana Jovanovic
Ex-editora
Publicado em: 25 de agosto de 2025

Sobre o Autor

Ana Jovanovic é ex-editora do SafetyDetectives. Ela tem quase uma década de experiência em edição, revisão, checagem de fatos e reescrita de conteúdo para dezenas de sites que cobrem vários tópicos, incluindo dois dedicados a antivírus, VPNs, controles parentais e gerenciadores de senhas. Antes de se juntar à equipe do SafetyDetective, ela liderou uma equipe de editores de conteúdo de SEO trabalhando em vários nichos, incluindo cibersegurança, finanças e tecnologia. Ana também trabalhou na mídia impressa e na indústria de publicação de livros como editora e tradutora. Quando não está trabalhando, ela gosta de ler, cozinhar e cuidar de suas plantas — ela tem mais de uma centena delas!