Como verificar com segurança um link suspeito
Você recebeu um link em um e-mail, uma mensagem direta ou um texto duvidoso. Você não confia nele, mas também precisa saber para onde ele leva. Veja como verificá-lo sem colocar seu dispositivo, contas ou rede em risco.
Por que clicar é arriscado
Um único clique pode fazer mais do que abrir uma página. Kits de phishing modernos identificam seu navegador, registram seu IP e redirecionam silenciosamente por vários domínios antes de levá-lo a uma página de coleta de credenciais. Sites maliciosos também podem acionar downloads automáticos ou explorar falhas de segurança do navegador não corrigidas. Nada disso exige que você digite nada.
A maneira segura: abra-o em um navegador descartável
Em vez de abrir o link em sua máquina, abra-o em um navegador de nuvem descartável. A página é carregada em um computador virtual na nuvem — você a vê por meio de um stream, mas nada é executado localmente. Se a página tentar baixar algo, soltar um rastreador ou explorar o navegador, tudo acontece na sandbox e é apagado minutos depois.
- 1Abra o Tempbrowser. Uma nova sandbox na nuvem é iniciada em segundos.
- 2Cole o link. Ele é aberto no navegador da sandbox, nunca em seu dispositivo.
- 3Inspecione livremente. Olhe a página, siga os redirecionamentos, veja o que ela pede — tudo a uma distância segura.
- 4Destruir. Clique em Encerrar Sessão, ou espere — a sandbox se autodestrói após 15 minutos.
E os scanners de URL?
Ferramentas como VirusTotal, Google Safe Browsing e Bitdefender Link Checker comparam um URL com listas de URLs conhecidos como maliciosos. Elas são úteis para uma triagem inicial, mas têm um grande ponto cego: páginas de phishing novinhas ainda não estão em nenhum banco de dados. Um navegador descartável permite que você visualize a página mesmo quando os scanners indicam que ela está limpa.
Perguntas frequentes
- Como verifico com segurança um link suspeito?
- Nunca abra um link suspeito em seu navegador normal. Em vez disso, abra-o em um navegador de nuvem descartável como o Tempbrowser. O link é carregado em uma máquina virtual temporária na nuvem, então qualquer malware, rastreamento ou download automático é executado lá — não em seu dispositivo. Quando você termina, todo o ambiente é destruído.
- Quais são os sinais de um link de phishing?
- Procure domínios com erros de digitação (paypa1.com vs paypal.com), remetentes inesperados, linguagem urgente ou ameaçadora, texto de exibição e URL real incompatíveis, links encurtados que você não pode visualizar e solicitações de senhas ou informações de pagamento. Em caso de dúvida, abra o link no Tempbrowser para ver onde ele realmente leva sem expor seu dispositivo.
- É perigoso apenas clicar em um link?
- Sim — um único clique pode acionar downloads automáticos, identificar seu navegador, revelar seu IP ou levá-lo a uma página de coleta de credenciais que é carregada automaticamente. Abrir o link em um navegador de nuvem descartável elimina todos esses riscos porque nada é executado em sua máquina.
- Qual a diferença de um scanner de URL como o VirusTotal?
- Scanners de URL informam se um link já é conhecido por ser malicioso. O Tempbrowser permite que você visualize a página e interaja com ela com segurança, mesmo que seja nova e ainda não esteja em nenhum banco de dados. Use ambos: escaneie primeiro, depois abra no Tempbrowser se precisar ver o conteúdo.
- Quanto tempo dura a sandbox?
- Cada sandbox se autodestrói após 15 minutos, ou sempre que você clica em Encerrar Sessão. Após a destruição, a máquina virtual é apagada — sem dados, sem cookies, sem histórico de navegação persistente.