Dicas e ferramentas que ajudam a te proteger on-line
Além das proteções automáticas integradas aos nossos produtos, confira mais dicas para evitar golpes on-line e fazer login com segurança nos seus apps e dispositivos.
Cada vez mais frequentes, os golpes on-line e as tentativas de phishing levam usuários desavisados a revelar informações pessoais ou financeiras. Uma das melhores formas de se proteger é saber identificar os sinais.
Como identificar golpes por e-mail
A maneira mais fácil de evitar golpes por e-mail é usando as proteções integradas do Gmail. Mas, independente da plataforma que você usa, saiba o que observar quando você recebe um e-mail.
1. Desconfie de e-mails de pessoas desconhecidas
2. Pense duas vezes antes atender a pedidos urgentes
3. Verifique o endereço de e-mail do remetente
4. Verifique se há domínios semelhantes
5. Passe o cursor sobre o link antes de clicar nele
6. Ignore redefinições de senha que você não pediu
Como identificar golpes por telefone e mensagens de texto
Mais pessoas estão recebendo ligações e mensagens de texto não solicitadas pedindo informações pessoais. Lembre-se: o Google nunca vai ligar para você sobre sua conta.
1. Faça muitas perguntas
2. Não clique em links enviados por mensagens de texto
3. Não compartilhe credenciais temporárias
4. Não aceite pedidos urgentes de quem liga
5. Preste atenção nos avisos das proteções integradas
Como identificar golpes na Web
Para proteger você na Pesquisa, temos políticas rigorosas e sistemas avançados que mantêm a Pesquisa 99% livre de spam e ajudam a combater as tentativas de golpe. Com os anúncios, usamos a IA para proteger os usuários contra fraudes e identificar criminosos cibernéticos e golpistas. Confira mais cinco dicas para se proteger.
1. Em caso de dúvida, procure mais informações sobre o anúncio e quem o criou
2. Verifique os URLs antes de clicar em links desconhecidos
3. Busque informações sobre a página da Web, loja ou empresa usando a ferramenta Sobre este Resultado
4. Procure recursos oficiais e desconfie de formatações incomuns
5. Se você tem uma empresa, destaque seu suporte ao cliente direto na Pesquisa
Os golpes on-line estão aumentando em volume e complexidade. As equipes de Confiança e Segurança (T&S) do Google são responsáveis por rastrear e combater golpes, além de compartilhar nossas observações e as informações que coletamos para ajudar na proteção de todos. Conheça esses golpes para saber como ficar longe deles.
1. Exploração de grandes eventos
Dica de segurança: durante grandes eventos, só faça compras ou doações em plataformas conhecidas e organizações oficiais.
Combinando tecnologias novas com técnicas tradicionais de fraude, os usuários de má-fé conseguem reagir rapidamente a notícias de última hora e eventos importantes. Assim, eles conseguem transmitir credibilidade nas tentativas de golpe.
Eles sabem que, nessas situações, as pessoas se sentem pressionadas a agir rápido, seja para garantir ingressos de shows muito procurados, comprar itens de edição limitada ou ajudar vítimas de desastres. Os golpistas sabem aproveitar bem esse senso de urgência.
O Google tem políticas exclusivas sobre eventos sensíveis, inclusive para o Google Ads e para o Shopping, e também para monetização no YouTube e no Google Play. Para sua segurança durante eventos importantes, essas políticas proíbem produtos ou serviços que exploram, desconsideram ou aprovam o evento sensível e que usam monitoramento avançado.
2. Golpes financeiros gerados por IA com celebridades
Dica de segurança: desconfie de conselhos financeiros que parecem vir de pessoas famosas ou líderes de empresas, principalmente nas redes sociais. Preste atenção em movimentos ou expressões faciais não naturais em vídeos. Eles podem indicar que o conteúdo é falso. Lembre-se: se uma oportunidade de investimento parece boa demais para ser verdade, ela provavelmente é.
Os golpistas criam vídeos e imagens falsos usando figuras públicas conhecidas, como se elas estivessem promovendo seus esquemas.
Esses golpes combinam fotos, narrações ou vídeos gerados por IA (os "deepfakes") com artigos de notícias e posts em redes sociais fabricados para promover oportunidades de investimento fraudulentas.
A combinação de rostos conhecidos, conteúdo aparentemente profissional e a promessa de altos retornos pode tornar esses golpes muito convincentes.
Em 2024, atualizamos nossa Política de deturpação para tratar golpes de falsificação de identidade com figuras públicas no Google Ads.
O YouTube tem políticas de longa data sobre falsificação de identidade, proibindo conteúdo que tenha o objetivo de se passar por uma pessoa ou canal, e sobre desinformação, proibindo conteúdo tecnicamente manipulado ou adulterado de forma a enganar os usuários. Também desenvolvemos ferramentas abertas, como o SynthID, para identificar e aplicar marca d'água em conteúdo gerado por IA.
3. Golpes de viagens e e-commerce falsos
Dica de segurança: sempre verifique o site em que você está antes concluir uma compra. Tenha mais cuidado ainda durante grandes eventos de venda: verifique o URL com atenção, procure sinais de recursos de segurança legítimos e desconfie de preços incomumente baixos ou pressões com noção de urgência. Use o recurso Sobre este resultado do Google para saber mais sobre sites desconhecidos, e a Minha central de anúncios para encontrar informações sobre o anunciante, como nome e local, e denunciar um anúncio inadequado.
Os golpistas criam sites falsos que imitam sites legítimos de compras, viagens e varejo. Esses sites enganosos costumam atrair as pessoas com preços incrivelmente baixos em itens que estão em alta, produtos de luxo, ingressos para shows ou ofertas de viagens.
Os golpistas também tentam manipular fichas de empresas, adicionando números de contato falsos para simular fichas públicas de perfis comerciais. O objetivo é que os usuários entrem em contato com golpistas em vez de representantes legítimos do atendimento ao cliente.
O Google mantém políticas rigorosas e verifica e remove sites que praticam phishing e técnicas de cloaking ou que tentam se passar por empresas legítimas.
Como uma camada extra de segurança, os anunciantes podem precisar concluir nosso programa de verificação para confirmar informações sobre a empresa ou a identidade deles. Isso nos ajuda a entender melhor quem eles são e o que estão anunciando.
4. Fraude de suporte técnico por acesso remoto
Dica de segurança: nunca dê acesso remoto ao seu dispositivo a ninguém com base em uma ligação ou mensagem não solicitada. Empresas legítimas não entram em contato com você primeiro sobre problemas técnicos. Se precisar de suporte, sempre entre em contato pelo site ou número de telefone oficiais da empresa que você quer contatar. Você pode aumentar sua segurança ativando a verificação em duas etapas, as chaves de acesso ou o Gerenciador de senhas.
Golpistas se passam por equipes de suporte técnico de empresas conhecidas, bancos e órgãos governamentais. Eles criam um senso de urgência afirmando que há um problema com seu dispositivo, conta ou segurança on-line, muitas vezes usando linguagem técnica convincente e sites que simulam páginas de suporte legítimas.
Para passar credibilidade, esses golpistas usam técnicas sofisticadas, como falsificação de identificador de chamadas e conversas cuidadosamente roteirizadas. Eles adaptam a abordagem com base no alvo, e o objetivo final é convencer as vítimas a instalar um software de acesso remoto, que dá controle sobre o dispositivo e acesso a informações pessoais, detalhes bancários, além da capacidade de fazer transações não autorizadas.
No Google, nossos sistemas detectam e bloqueiam sites e anúncios suspeitos de suporte técnico. O Google Mensagens tem recursos de segurança integrados que alertam se algo suspeito é detectado. Além disso, empresas legítimas podem mostrar as opções oficiais de suporte ao cliente direto na Pesquisa Google, enquanto nossa tecnologia de Navegação Segura alerta os usuários sobre sites e downloads potencialmente perigosos.
5. Golpes de vagas de emprego
Dica de segurança: desconfie de ofertas de emprego que parecem boas demais para ser verdade ou que exigem transferências de dinheiro. Empregadores legítimos não pedem pagamento durante o processo de contratação nem que você use suas contas pessoais para transações comerciais. Sempre verifique as oportunidades de emprego nos sites e canais oficiais da empresa. O painel Sobre este resultado mostra mais informações sobre a fonte on-line.
Muitas vezes, os golpistas têm como alvo pessoas que estão procurando emprego com promessas de trabalho remoto bem remunerado e oportunidades internacionais. Essas ofertas de emprego fraudulentas podem aparecer em sites anúncios de vagas legítimos e em redes sociais, o que dificulta a identificação do golpe. Os golpistas costumam se passar por empresas internacionais legítimas, oferecendo cargos em áreas como corretagem de criptomoedas, cadastro de dados ou marketing digital.
Algumas operações visam coletar taxas iniciais ou informações pessoais, enquanto outras envolvem as vítimas em esquemas de lavagem de dinheiro ou outras atividades ilegais, sem que elas saibam. Por exemplo, as vítimas podem ter que lidar com transações financeiras ou transferências de criptomoedas, participando sem saber de atividades criminosas com sérias consequências legais.
No Google, monitoramos esses esquemas e removemos anúncios de emprego fraudulentos das nossas plataformas. Nossos sistemas foram criados para detectar e bloquear conteúdo suspeito relacionado a vagas de emprego que tenham indícios de fraude. Também podemos exigir verificações adicionais para entender melhor o autor do anúncio.
6. Apps de empréstimos predatórios
Dica de segurança: só faça empréstimos em instituições financeiras licenciadas e apps bancários oficiais. Desconfie de apps de empréstimo que exigem acesso aos seus contatos, fotos ou localização. Instituições financeiras legítimas não precisam dessas informações. Se um app oferece aprovação instantânea com documentação mínima, provavelmente é um golpe. Se você encontrar problemas em apps ou avaliações no Google Play, sinalize para nossa equipe.
Os apps de empréstimo fraudulentos têm como alvo pessoas que buscam acesso rápido a dinheiro, prometendo empréstimos rápidos e fáceis com o mínimo de burocracia. Esses apps são projetados profissionalmente para imitar serviços financeiros e bancos legítimos. Depois de instalados, eles exigem acesso amplo a informações pessoais, incluindo contatos, fotos e dados de localização, que podem ser usados posteriormente para assédio.
Nesses golpes, as vítimas geralmente recebem menos dinheiro do que pediram, mas precisam pagar o valor total, além de juros altíssimos. Quando os mutuários descobrem as dificuldades desses termos, os golpistas usam os dados pessoais coletados para ameaçá-los e pressioná-los, muitas vezes assediando amigos e familiares da vítima ou ameaçando compartilhar fotos modificadas.
No Google, temos políticas rigorosas contra apps de serviços financeiros enganosos nas nossas plataformas. Procuramos e removemos apps que solicitam permissões desnecessárias do dispositivo ou que mostram sinais de comportamento predatório. Nosso serviço Google Play Protect ajuda a identificar e bloquear apps de empréstimo nocivos antes da instalação. Além disso, trabalhamos em estreita colaboração com reguladores financeiros para identificar e interromper operações fraudulentas. Em alguns países, também exigimos um processo de verificação específico para anunciar serviços financeiros nas nossas plataformas.
Teste suas habilidades em identificação de golpes
Com a IA, os ataques de phishing estão cada vez mais elaborados, personalizados e frequentes. Por isso, nem sempre é fácil distinguir o conteúdo autêntico do falso. Você pode testar seu conhecimento em identificação de golpes com o Teste sobre phishing desenvolvido pela Jigsaw, uma unidade do Google. Compartilhe o teste com amigos e familiares para que eles também fiquem mais seguros on-line.
Fazer login em contas on-line é um dos maiores riscos de segurança da atualidade, com milhões de senhas expostas em violações de dados todos os dias. Nossas ferramentas de autenticação e senhas foram criadas para ajudar você a fazer login com rapidez e segurança nos apps e serviços que adora.
-
Login simples e seguro sem senha
As chaves de acesso são a forma mais simples e segura de fazer login usando o bloqueio de tela do dispositivo. Assim, você entra com sua impressão digital ou por reconhecimento facial. Baseadas nos padrões da FIDO Alliance e do W3C, as chaves de acesso usam os mesmos protocolos criptográficos de chave pública que as chaves de segurança físicas. Isso as torna capazes de proteger contra phishing, preenchimento de credenciais e outros ataques remotos.
-
Combata os hackers com a verificação em duas etapas
A verificação em duas etapas ajuda a impedir o acesso de pessoas não autorizadas à sua conta ao exigir que você use um processo de autenticação secundário, além do nome de usuário e da senha, para fazer login.
-
Guarde bem todas as suas senhas
Use um gerenciador, como aquele integrado à sua Conta do Google, para proteger e guardar as senhas que você usa em sites e apps. O Gerenciador de senhas do Google cria, memoriza e armazena todas as senhas confidencialmente. Com ele, você acessa suas contas com segurança e praticidade.
-
Descubra se há problemas de segurança nas suas senhas
Avalie o nível de segurança de todas as suas senhas salvas fazendo um rápido Check-up de senha. Saiba se uma senha salva em sites ou contas de terceiros está comprometida e, se necessário, a redefina sem complicação.
-
Bloqueie seu smartphone em caso de perda
Caso o smartphone seja perdido ou roubado, acesse sua Conta do Google e selecione "Encontrar seu smartphone" para proteger os dados com algumas etapas rápidas. Não importa se você tem um dispositivo Android ou iOS, é possível localizar e bloquear o smartphone remotamente para que ninguém mais possa usá-lo nem acessar suas informações pessoais.
-
Mantenha o software atualizado
Verifique regularmente se você está usando a versão mais nova de software disponível. Alguns serviços, incluindo o navegador Chrome, podem ser atualizados automaticamente para que você tenha os recursos e as correções de segurança mais recentes.
-
Não deixe apps potencialmente nocivos entrarem no seu smartphone
Seu dispositivo conta com o Google Play Protect, o sistema integrado de proteção contra malware para Android, mas sempre faça o download de apps para dispositivos móveis usando fontes confiáveis. Para manter seus dados protegidos, verifique seus apps e exclua aqueles que você não usa mais, ative as atualizações automáticas e limite o acesso dos apps a dados confidenciais, como localização e fotos.
-
Use um bloqueio de tela
Quando você não estiver usando seu computador, laptop, tablet ou smartphone, bloqueie a tela para impedir que outras pessoas acessem o dispositivo. Se quiser reforçar a segurança, configure o dispositivo para que ele seja bloqueado automaticamente ao entrar no modo de suspensão.
-
Use redes seguras
Tenha cuidado ao usar redes Wi-Fi públicas ou sem custo financeiro, mesmo aquelas que exigem senha. Essas redes nem sempre são criptografadas. Por isso, ao se conectar a uma rede pública, qualquer pessoa nas proximidades poderá monitorar sua atividade na Internet, como os sites visitados e as informações digitadas. Se o Wi-Fi público ou sem custo financeiro for sua única opção, o navegador Chrome vai avisar na barra de endereço se a conexão aos sites NÃO é segura.
Assista este vídeo para saber mais sobre a importância de usar conexões Wi-Fi seguras e para conferir dicas de como proteger sua rede.
-
Verifique se a conexão é segura antes de inserir informações sensíveis
Ao navegar na Web, verifique se a conexão com os sites acessados é segura, principalmente se quiser inserir informações sensíveis, como uma senha ou o número do cartão de crédito. A conexão tem que ser segura por padrão. Caso contrário, o navegador Chrome vai mostrar um ícone vermelho com a mensagem "Não seguro" na barra de endereço. O HTTPS protege você criando uma conexão segura entre o navegador ou os apps e os sites acessados.
-
Precisão de Local do Google
A Precisão de Local do Google usa dados de Wi-Fi transmitidos publicamente de pontos de acesso sem fio, assim como dados de sensor, GPS e torres de celular, para melhorar os serviços com base na localização. Se quiser desativar a coleta do seu ponto de acesso Wi-Fi, saiba mais aqui.