Um projeto de extensão da Universidade Metodista de São Paulo
Criamos duas ferramentas simples para ajudar você a descobrir isso — sem termos técnicos e sem complicação. Veja se sua senha é forte e aprenda a reconhecer mensagens de golpe.
Um pouco sobre este projeto.
Somos alunos do curso de Análise e Desenvolvimento de Sistemas da Universidade Metodista de São Paulo. Este site é um trabalho de extensão universitária — um projeto que a faculdade pede para colocarmos em prática, fora da sala de aula, algo que ajude a comunidade.
A ideia é simples: ajudar você a usar a tecnologia com mais confiança, seja no computador ou no celular. Não é preciso entender nada de tecnologia para usar as ferramentas abaixo — é só digitar e ver o resultado.
Digite uma senha para avaliar sua força e, opcionalmente, verificar se ela já apareceu em vazamentos conhecidos.
Por que isso importa: a maioria das contas invadidas usa senhas fracas, repetidas ou que já vazaram em algum momento. Conferir a sua leva menos de um minuto.
A análise de critérios acontece no seu navegador. A checagem de vazamentos é opcional — marque a caixa abaixo para incluir essa verificação, que envia apenas um fragmento do hash da senha (nunca a senha em si) ao serviço Have I Been Pwned.
—
Cole o texto de uma mensagem ou uma URL para identificar possíveis sinais de golpe.
Por que isso importa: mensagens falsas pedindo dados, cliques ou pagamentos estão entre os golpes mais comuns hoje em dia. Saber reconhecer os sinais evita prejuízo — para você e para quem você ama.
Análise feita inteiramente no navegador — nenhum conteúdo é enviado a servidores.
—
A parte que importa em um endereço de site é sempre a que vem logo antes da primeira barra (/). É ali que fica o verdadeiro dono do site — o resto pode ser escrito por qualquer pessoa, inclusive um golpista.
microsoft.com/login → dono real: microsoft.com (autêntico)
microsoft-suporte.com/login → dono real: microsoft-suporte.com (não é a Microsoft)
login-microsoft.com.br-verificacao.net → dono real: com.br-verificacao.net (não é a Microsoft)
Golpistas colocam o nome de marcas conhecidas (Microsoft, banco, WhatsApp etc.) em qualquer parte do endereço para parecer confiável. Antes de clicar em um link ou digitar qualquer dado, olhe com calma para essa parte final do domínio — se não bater exatamente com o site oficial, desconfie.
Conhecer como esses golpes funcionam é a melhor proteção que existe — quem já ouviu falar dificilmente cai.
Alguém finge ser um filho, neto ou parente em apuros e pede dinheiro urgente pelo WhatsApp. Desconfie e ligue para a pessoa por outro número antes de fazer qualquer pagamento.
Ligam ou mandam mensagem dizendo que sua conta tem um problema e pedem sua senha ou um código de confirmação. Nenhum banco pede isso por telefone ou mensagem.
Um boleto ou uma chave PIX verdadeira é substituída por uma falsa. Sempre confira o nome de quem vai receber antes de confirmar o pagamento.
Um golpista assume seu número e pede dinheiro aos seus contatos. Ativar a confirmação em duas etapas no WhatsApp dificulta bastante essa cópia.
Uma mensagem avisa que você ganhou um prêmio e pede um pagamento ou clique em um link para liberá-lo. Prêmio de verdade nunca pede pagamento antecipado.
Hábitos que completam uma postura mais segura no uso da tecnologia.
Mesmo uma senha forte pode vazar. A verificação em duas etapas adiciona uma segunda barreira antes de liberar o acesso.
Mensagens que exigem ação imediata são um dos sinais mais comuns de phishing. Pare e verifique antes de clicar.
Muitos apps pedem acesso a câmera, localização e contatos sem necessidade real. Revisar isso reduz sua exposição de dados.
Reutilizar senhas é um dos maiores riscos de segurança. Um gerenciador permite ter uma senha forte e única por serviço.
Atualizações corrigem falhas de segurança já conhecidas por atacantes. Adiar uma atualização é deixar uma porta destrancada.
Usar tecnologia com intenção também é saber quando pausar — notificações, tempo de tela e ambientes de foco importam.
Alunos do curso de Análise e Desenvolvimento de Sistemas (ADS) envolvidos neste projeto.