Pular para o conteúdo

Tela vermelha de “Site perigoso” no celular: o que o aviso do Chrome e do Safari quer dizer

Abriu um link e o celular mostrou “Site perigoso” ou “Site falso”? Veja o que cada aviso do Chrome e do Safari significa e como deixar a proteção mais forte.

Por Redação Celular de Perto · Edição: Bruno Teles

Celular deitado sobre uma mesa de madeira com um escudo de cadeado e um botão de ligar e desligar na tela
Foto: BiljaST / Wikimedia Commons (CC0). Arquivo original, CC0

Tocou num link e o celular mostrou uma tela vermelha de alerta? O Chrome e o Safari avisam quando o endereço está numa lista de golpe ou de vírus. Veja o que fazer na hora.

O Chrome e o Safari conferem o endereço antes de abrir a página. Quando o endereço aparece numa lista de sites de phishing (página falsa para roubar senha e dados) ou de malware (programa nocivo), surge o aviso. Abaixo, o que cada mensagem quer dizer e como reforçar a proteção, segundo as páginas oficiais de ajuda do Google e da Apple.

O que o aviso vermelho quer dizer

No Chrome, o Google explica que a detecção de phishing e malware já vem ativada por padrão. Ao encontrar um site de phishing, malware, software indesejado ou engenharia social, o navegador pode mostrar um aviso em vermelho com a mensagem "Site perigoso". A orientação do Google é direta: não acesse o site.

Segundo o Google, sites assim costumam tentar fazer você entregar senhas ou informações pessoais, ou instalar um programa nocivo no aparelho.

"Você quis dizer...?" e "Site falso"

Há um segundo tipo de alerta, menos conhecido. O Chrome mostra "Você quis dizer [nome do site]?", "Este é o site correto?" ou "Site falso" quando o endereço:

  • é parecido com um site seguro que você costuma acessar;
  • tenta enganar com um endereço quase igual ao de um site conhecido;
  • difere só um pouco de um endereço do seu histórico.

É o caso do link com uma letra trocada no nome do banco ou da loja. Na dúvida, feche a página e digite você mesmo o endereço oficial.

No iPhone: o Aviso de Site Fraudulento

O Safari tem o recurso equivalente, chamado Aviso de Site Fraudulento. A Apple descreve que, com ele ligado, o Safari exibe um aviso quando suspeita que o site tem malware ou pratica phishing, e dá os exemplos mais comuns de disfarce: sites que se passam por bancos, instituições financeiras ou serviços de e-mail.

Para conferir se está ligado, abra Ajustes > Apps > Safari e veja a opção Aviso de Site Fraudulento.

Como o Safari confere sem entregar o endereço

Segundo a Apple, antes de abrir um site o Safari pode enviar informações calculadas a partir do endereço à Navegação Segura do Google e à Apple, para checar se o site é fraudulento. A Apple afirma que o endereço real nunca é compartilhado com o provedor da checagem, mas avisa que o Google pode registrar o endereço IP do aparelho quando recebe essas informações.

No Android: os três níveis do Chrome

No Chrome, o nível de proteção é escolhido assim:

  1. Abra o Chrome.
  2. Toque em Mais e em Configurações.
  3. Toque em Privacidade e segurança e em Navegação segura.
  4. Escolha o nível.
Nível O que faz, segundo o Google
Proteção reforçada Avisa sobre sites, extensões e downloads perigosos, inclusive os que o Google ainda não conhecia
Proteção padrão Avisa sobre os que já foram identificados como perigosos; é a opção que vem ligada
Sem proteção Desliga os avisos; o Google não recomenda

O que a proteção reforçada troca

A proteção reforçada tem um custo de privacidade que o Google descreve. Com ela, o Chrome envia o endereço do site e uma pequena amostra do conteúdo da página para a Navegação segura analisar. O Google afirma que esses dados são usados apenas para fins de segurança e que a opção também avisa se você usa uma senha que apareceu num vazamento.

Na proteção padrão, o Chrome manda só uma parte embaralhada do endereço, por servidores intermediários, e envia o endereço completo apenas quando um site faz algo suspeito.

Dá para passar pelo aviso, mas não deveria

O Chrome deixa seguir mesmo assim: há a opção Detalhes > Visitar este site não seguro, e arquivos barrados podem ser baixados à força pelo menu de downloads. O Google diz que isso não é recomendado. A empresa também alerta para um truque comum: sites que dizem que seu celular tem vírus para fazer você baixar um programa nocivo.

O aviso não pega tudo

Pelo Google, a proteção padrão avisa sobre ameaças já conhecidas; um site de golpe recém-criado pode ainda não estar na lista. Por isso a ausência do aviso não prova que o site é seguro. Os sinais do golpe por mensagem continuam valendo: veja como identificar o golpe do SMS com link falso.

No iPhone, vale ligar também o Aviso de Conexão Não Segura, em Ajustes > Apps > Safari, na seção Privacidade e Segurança. Segundo a Apple, ele avisa quando o site usa HTTP, que não oferece conexão segura.

Se você já digitou dados ou baixou algo

Se a senha já foi digitada na página falsa, troque-a pelo app ou site oficial e avise o banco, se for o caso. Se um arquivo foi instalado, siga o roteiro para achar e remover app malicioso no Android. E para registrar a ocorrência, veja como denunciar golpe digital.

Fontes

Mais sobre

Para continuar no assunto