Verifique um site
Tem dúvida sobre um site? O PhishTriage pode verificar a página em que você está. Com um clique, ele dá uma segunda opinião sobre se você deve confiar nela.
Quando verificar uma página
Verifique uma página sempre que algo parecer estranho. Por exemplo:
- Você clicou em um link de um e-mail, de uma mensagem de chat ou de uma publicação em rede social. Agora a página pede para você fazer login ou pagar.
- Uma mensagem avisou que uma encomenda está esperando, e a página quer cobrar uma pequena taxa antes da entrega.
- Uma loja virtual de que você nunca ouviu falar tem preços que parecem bons demais para ser verdade.
- Uma página parecida com a do seu banco ou do seu e-mail pede sua senha.
- Uma página diz que seu computador tem um vírus ou que você ganhou um prêmio.
Verifique antes de digitar qualquer coisa na página. Nada de senhas, números de cartão nem códigos até ter certeza de que a página é legítima.
Verifique uma página, passo a passo
Fique na página que você quer verificar.
Clique no ícone do PhishTriage, no canto superior direito do navegador. É um pequeno desenho de um tubarão. Se você não encontrar o ícone, clique primeiro no ícone de peça de quebra-cabeça e depois em PhishTriage.
Uma pequena janela se abre. Perto do topo, aparece Page detected (página detectada).
phishtriageReadyPage detectedClick Analyze to triage the current page content.▶ Analyze Current Page⚙ SettingsA janela do PhishTriage em um site. O botão em que você deve clicar é o azul, em destaque. Clique no botão azul Analyze Current Page (analisar a página atual). A janela pequena se fecha e um painel se abre do lado direito da página.
Aguarde alguns segundos. O resultado aparece perto do topo do painel, em letras grandes e coloridas. O guia Entenda o resultado explica o que fazer depois.
Em sites comuns, não há botão do PhishTriage dentro da página. Comece sempre pelo ícone do PhishTriage. Para verificar outra página, vá até ela, clique no ícone do PhishTriage e depois, de novo, no botão Analyze Current Page.
Se a janela se fechar e nenhum painel aparecer, você pode estar em uma página que os navegadores não deixam as extensões lerem. Entre elas estão as páginas do próprio navegador, como as configurações ou uma nova aba vazia, e as lojas de extensões. O PhishTriage não consegue verificar essas páginas.
Já digitou uma senha ou pagou? Não entre em pânico. O guia E se eu já tiver clicado? mostra os próximos passos.
O que é enviado quando você verifica uma página
Para fazer uma verificação, o PhishTriage não lê nada da página até você clicar no botão Analyze Current Page. Depois disso, ele envia estas partes da página para verificação:
- o título da página;
- o endereço completo da página. Isso inclui tudo o que vem depois de um “?”, onde pode estar, por exemplo, uma busca que você digitou;
- o texto da página, até um limite. Isso inclui o texto que a página deixa escondido, porque texto oculto pode ser sinal de golpe;
- até 15 links da página.
O PhishTriage guarda um registro de cada verificação por um ano e depois o exclui automaticamente. Você, ou o proprietário da sua equipe, pode escolher um prazo menor, a partir de 7 dias, para as verificações feitas depois da escolha. As verificações feitas antes de 4 de outubro de 2026 são excluídas após 90 dias. O log do nosso servidor também registra cada verificação. Cada linha desse log inclui seu endereço na internet (seu endereço IP) e dados suficientes para descobrir qual site você verificou. Ela não inclui o texto da página. Nada no PhishTriage exclui esse log automaticamente. Se você pedir, apagamos suas linhas manualmente: escreva para privacy@phishtriage.com. O guia O que o PhishTriage vê diz o que você precisa nos informar.
Dois recursos opcionais, Background protection (proteção em segundo plano) e File protection (apenas em alguns navegadores), funcionam sozinhos depois de ativados. Os dois vêm desativados, a menos que sua organização os tenha ativado para você. Por exemplo, a opção Background protection envia o nome de cada site que você abre. O guia Ative a opção Background protection explica como funciona.
Uma imagem da página, quando o resultado é ruim
Uma das configurações, Keep evidence of phishing (manter evidências de phishing), fica ativada a menos que você a desative. Veja o que ela faz:
- Quando você verifica um site e o resultado é “Don’t trust this” (não confie nisso) ou “Be careful” (tenha cuidado), o PhishTriage também envia duas coisas para nós. A primeira é uma captura de tela (print): uma imagem do que você vê naquela aba. A segunda é o HTML da página: o código que forma a página.
- Isso permite denunciar o site perigoso, para que ele seja tirado do ar.
- Quando o resultado é “Looks safe” (parece seguro), nenhum dos dois é enviado. Os dois são descartados.
- Isso nunca acontece no Gmail, nem no Outlook em outlook.live.com, outlook.office.com ou outlook.office365.com. Qualquer outro webmail conta como um site, inclusive o Yahoo Mail e o Outlook em outlook.cloud.microsoft. Nesses casos, a imagem mostraria sua caixa de entrada, e o código incluiria o e-mail que estava aberto.
- Se você digitou algo na página, como um número de cartão, a imagem pode mostrar isso. Às vezes, o código da página também contém o que foi digitado.
- Guardamos a imagem e o código por 12 meses após um resultado “Don’t trust this” e por 30 dias após “Be careful”. Se uma pessoa os analisar e concluir que a página não era phishing (um golpe que tenta roubar seus dados), os dois são excluídos imediatamente. Se a pessoa concluir que uma página com o resultado “Be careful” era phishing, os dois passam a ser guardados por 12 meses.
O resultado “Be careful” às vezes aparece em sites legítimos. Por isso, a imagem e o código de uma página comum podem ser enviados dessa forma.
Para desativar
Clique no ícone do PhishTriage.
Abaixo do botão azul Analyze, clique no botão Settings (configurações). Aparecem mais opções.
Encontre a opção Keep evidence of phishing e clique no interruptor ao lado dela. O interruptor fica azul quando está ativado. Depois do seu clique, ele deixa de ser azul.
Sua escolha é salva na hora. Se aparecer Managed (gerenciado) ao lado do interruptor e você não conseguir movê-lo, sua organização definiu essa configuração para você. O guia O que o PhishTriage vê traz todos os detalhes.