Como Verificar se Você Está no Site Real da IQ Option

·

Como Verificar se Você Está no Site Real da IQ Option

Por que a verificação importa para quem usa o apelido

Buscar sob um nome que a empresa não publica deixa você sem um ponto de referência óbvio. A verificação restaura esse ponto: um único domínio oficial, conferido deliberadamente, antes de qualquer credencial ou dinheiro entrar em cena.

A maioria das pessoas nunca verifica um site. Elas tocam em um resultado, a página parece familiar, elas fazem login. Isso funciona porque o nome da marca e o domínio normalmente coincidem, então o reconhecimento faz a verificação por você. O apelido quebra esse atalho, e é por isso que esta página existe.

Buscas pelo apelido atraem clones

IQ Broker é um apelido. Traders comentam sobre a plataforma como uma corretora, fóruns e análises repetem a palavra, e os mecanismos de busca aprenderam essa associação, então um grande volume de buscas agora chega sob um nome que a própria empresa não usa. A marca oficial é IQ Option, e IQ Option é o nome ligado ao site real, aos apps reais e ao sistema de contas real.

Essa lacuna é a oportunidade de que uma página parecida precisa. Quando um termo de busca não tem um destino oficial, todos os resultados competem apenas pela aparência, e uma página que copia um logotipo, um esquema de cores e um formulário de login parece tão autoritativa quanto qualquer outra coisa na tela. Um leitor que busca por IQ Option pode comparar o que vê com um domínio que já viu antes. Um leitor que busca por IQ Broker não tem esse ponto de referência, porque não existe um domínio IQ Broker para comparar.

Páginas parecidas e de captura de credenciais que exploram nomes de corretoras são um padrão de longa data na internet, e não algo específico de uma plataforma. Este guia não vai nomear nenhum clone específico, e você deve desconfiar de páginas que o fazem: uma lista de domínios ruins fica desatualizada em semanas, e ensina você a reconhecer um punhado de endereços em vez de ensinar você a verificar cada endereço. Um método continua funcionando. Uma lista de bloqueio não.

O único domínio real

Existe um único site oficial, iqoption.com. Não existe um site IQ Broker separado, nenhum domínio regional do apelido é publicado, e nenhum app oficial é distribuído sob o nome do apelido. Esse único fato faz a maior parte do trabalho neste guia, porque transforma um julgamento vago sobre se uma página parece confiável em uma comparação simples: a barra de endereço mostra o domínio oficial, exatamente, ou mostra outra coisa.

Tudo o que a plataforma distribui pode ser alcançado a partir desse único site. A plataforma no navegador, os apps Android e iOS, o cliente desktop, a central de ajuda e as páginas de conta ficam todos por trás do mesmo domínio ou são acessados a partir dele. Se você consegue chegar ao site oficial, consegue chegar a todo destino legítimo sem nunca precisar confiar em um link de terceiros. A página sobre o único site oficial cobre o lado da identidade com mais profundidade.

Protegendo seu dinheiro e seus dados

O que está sendo protegido não é realmente a sessão de navegação. São o par de valores que você digita em um formulário de login e os dados de pagamento ligados à conta por trás deles. Uma cópia convincente de uma página de login coleta um e-mail e uma senha, e, a partir desse momento, quem opera essa página pode tentar a mesma combinação na plataforma real, na sua conta de e-mail e em qualquer outro lugar onde você a tenha reutilizado.

Depósitos são a segunda exposição. Uma página que tem a sua atenção e a sua confiança pode apresentar o seu próprio formulário de financiamento, e o dinheiro enviado por um fluxo de pagamento que não pertence à plataforma não chega a uma conta de negociação, porque não há nenhuma conta de negociação por trás dele. Nada sobre a própria plataforma está implicado nisso; todo o risco fica com o terceiro que opera a página. A existência de um clone diz algo sobre quem o construiu e nada sobre o serviço que ele está imitando.

  • Credenciais. Um e-mail e uma senha capturados uma vez podem ser testados em todo lugar, e é por isso que a reutilização de senha transforma um único erro em vários.
  • Dados de pagamento. Números de cartão ou endereços de carteira digitados em uma página não oficial vão para onde quer que essa página os envie.
  • Documentos de identidade. A verificação existe na plataforma real, então um pedido de documentos parece normal, e uma página falsa pode tomar essa expectativa emprestada.
  • Atenção. O recurso mais escasso nesta lista. A maioria das falsificações bem-sucedidas funciona porque alguém estava com pressa, e não porque a cópia era perfeita.

Nada disso exige uma postura desconfiada para ser evitado. Exige um olhar deliberado para a barra de endereço no único momento que importa, que é imediatamente antes de você digitar uma senha. Se você quiser criar esse hábito agora mesmo, abrir o site oficial da IQ Option em uma aba nova e salve-o nos favoritos, para que a próxima visita comece a partir de algo que você controla.

Como o apelido não tem um destino oficial próprio, a barra de endereço é o único ponto de referência que você tem, e ela é suficiente por si só se você realmente a ler.

Checando o domínio

Leia a barra de endereço da esquerda para a direita, encontre o domínio registrado imediatamente antes da primeira barra simples, e confirme que é exatamente iqoption.com. Tudo antes e depois disso é decoração que qualquer um pode controlar.

Ler uma URL corretamente é uma habilidade que a maioria das pessoas nunca aprendeu, e páginas de imitação são construídas justamente para explorar isso. A boa notícia é que a regra cabe em uma frase, e assim que você sabe onde olhar, um endereço parecido deixa de estar camuflado.

O endereço oficial exato

A parte que importa são os dois últimos rótulos antes da primeira barra simples. Em um endereço legítimo, essa seção lê iqoption.com. O que vem antes dela, separado por pontos, é um subdomínio que o dono do domínio controla. O que vem depois da barra é um caminho, que o dono também controla. Nenhuma dessas partes pode ser falsificada por alguém que não é dono do domínio, e nenhuma delas diz nada sobre quem é o dono.

Então a verificação é mecânica, não intuitiva. Encontre a primeira barra simples. Olhe imediatamente à esquerda dela. Leia os dois rótulos ali, caractere por caractere, e confirme que dizem iqoption seguido de .com. Se dizem qualquer outra coisa, você está em um site diferente, não importa quantas vezes as palavras IQ Option apareçam na página ou no endereço.

Três hábitos tornam isso confiável na prática, e custam quase nada:

  1. Digite o domínio você mesmo na primeira vez. Digite iqoption.com diretamente na barra de endereço em vez de clicar em um resultado. Você controla o que digita; você não controla para onde um resultado de busca ou um anúncio aponta.
  2. Salve a página nos favoritos assim que chegar lá. Um favorito criado a partir de uma sessão verificada é a rota mais confiável que você jamais terá de volta, e leva um toque para usar.
  3. Volte pelo favorito, não pela busca. Toda visita futura começa a partir de um destino conhecido, o que remove o momento em que um anúncio pago ou um resultado desconhecido pode interceptar você.

Esses três passos substituem o julgamento repetido por uma rota que você configura uma vez. No celular a mesma lógica se aplica, com o detalhe adicional de que os navegadores encurtam o que exibem, então toque na barra de endereço para expandir a URL completa antes de lê-la.

Reconhecendo páginas parecidas

Endereços parecidos funcionam colocando algo familiar em uma posição onde você espera o domínio real, na esperança de que o reconhecimento dispare antes da leitura. Os padrões se repetem, porque só existem tantas formas de construir um nome que se pareça com outro.

Padrão no endereçoPor que engana as pessoasO que fazer
Palavras extras unidas por hífens, como um nome de marca com um termo descritivo anexadoO nome real da marca está presente, então o olho confirma e para de lerLeia apenas os dois rótulos antes da primeira barra simples e ignore o resto
O nome da marca colocado na posição de subdomínio, antes de um domínio registrado diferenteA palavra familiar aparece primeiro, que é onde a maioria das pessoas paraTrabalhe da direita para a esquerda: o domínio fica no final dessa seção, não no início
Uma terminação estranha ou incomum no lugar da esperadaTerminações são a parte que as pessoas leem mais rápidoConfirme a terminação explicitamente, não por impressão
O nome da marca aparecendo apenas no caminho, depois da barraUm caminho longo parece oficial e esconde o domínio realO caminho é irrelevante para a propriedade; verifique a seção antes da barra
Caracteres trocados por outros visualmente parecidosÀ primeira vista as formas coincidem, especialmente em fonte pequenaLeia devagar uma vez, ou navegue a partir do seu próprio favorito

Note que nenhuma dessas linhas nomeia um domínio. Elas descrevem formas, e formas são o que permanece: os endereços específicos mudam o tempo todo, enquanto os truques usados para construí-los são os mesmos há anos.

Erros de digitação e palavras extras

O ataque mais simples de todos é um erro de digitação registrado na esperança de que alguém digite rápido demais. Um par de letras trocadas, um caractere duplicado, um caractere faltando. Você não vai notar isso olhando para a página, porque a página é uma cópia; você nota olhando para o endereço, ou evita completamente não digitando o endereço mais de uma vez.

Palavras extras são a mesma ideia em uma roupagem mais amigável. Um domínio que combina a marca com uma palavra como login, app, oficial, download ou o próprio apelido lê como se pertencesse a uma seção do site real, quando na verdade é um registro separado de outra pessoa. O site real mantém essas funções no seu próprio domínio como caminhos, então uma página de login e uma página de download ficam ambas no mesmo endereço que você já verificou.

  • Uma página acessada por um anúncio, uma mensagem ou um comentário merece a checagem de endereço mesmo quando parece perfeita.
  • Links encurtados escondem o destino de propósito; expanda-os ou evite-os antes de digitar qualquer coisa.
  • Um endereço que aparece em um e-mail que você não esperava vale a pena ser ignorado em favor do seu próprio favorito.
  • Se o endereço mudar para um domínio diferente no meio de um fluxo de login, pare e comece de novo pelo site oficial.

Leitores que chegam aqui vindos de um problema de login também podem querer o passo a passo de login sob o nome do apelido, que cobre a rota comum para entrar na conta assim que você confirmou onde está.

A propriedade está nos dois rótulos imediatamente antes da primeira barra simples, então ler esse único trecho com cuidado supera qualquer impressão que a página como um todo dá.

Confirmando a conexão

HTTPS e um certificado válido provam que a conexão é privada e corresponde ao endereço mostrado. Eles não atestam quem é o dono desse endereço, e é por isso que essa verificação vem depois da checagem de domínio, não no lugar dela.

O cadeado é mal compreendido desde que existe. Entender precisamente o que ele certifica e o que não certifica o torna uma segunda checagem útil, em vez de uma falsa segurança.

HTTPS e o cadeado

Um endereço que começa com https significa que o tráfego entre o seu dispositivo e o servidor é criptografado, então ninguém no meio do caminho pode ler ou alterar o que passa. O ícone de cadeado que o seu navegador desenha ao lado do endereço é o atalho visual para isso. Na web atual isso é o padrão mínimo, não um diferencial, e uma página de login servida sem ele deveria encerrar a sessão imediatamente.

O que o cadeado não faz é dizer que o site é honesto. Certificados são baratos e automáticos, então uma página parecida pode se servir por HTTPS com um certificado perfeitamente válido para o seu próprio domínio. O cadeado está confirmando que você tem uma conexão privada com o que quer que esteja no domínio na barra de endereço. Se o domínio estiver errado, o cadeado está fielmente protegendo a sua conversa com a parte errada.

A ordem importa aqui, e é o inverso de como a maioria das pessoas faz:

  • Primeiro confirme que o domínio é o oficial.
  • Depois confirme que a conexão é HTTPS e que o navegador não mostra nenhum aviso.
  • Só então digite qualquer coisa em um formulário.

Inverter essa ordem é o que transforma o cadeado em um risco, porque um indicador verde em um domínio errado parece uma permissão para continuar.

Detalhes do certificado

Todo navegador permite que você inspecione o certificado por trás do cadeado, geralmente clicando no ícone e seguindo até a entrada de conexão ou segurança. Você não precisa fazer isso rotineiramente, e a maioria das pessoas nunca vai fazer. Vale os trinta segundos quando algo em uma página parece levemente estranho e você quer uma segunda opinião que não dependa da aparência da página.

O campo a ler é o que nomeia o domínio para o qual o certificado foi emitido. Ele deve corresponder à barra de endereço. Um certificado emitido para um nome não relacionado, ou um que cobre um curinga em um domínio que você não reconhece, diz que a página não está hospedada onde você pensava. Também visíveis estão as datas de validade e a autoridade emissora; um certificado expirado ou um que o navegador se recusa a confiar é um bloqueio definitivo, não um incômodo.

Duas coisas valem a pena internalizar sobre certificados. A primeira é que um válido é evidência sobre a conexão, não sobre a empresa. A segunda é que a ausência de um válido é uma evidência muito mais forte do que a presença de um: operadores legítimos não rodam páginas de login com certificados quebrados, então um erro de certificado em uma página pedindo uma senha é quase conclusivo.

Avisos do navegador

Os navegadores interrompem por um pequeno número de razões específicas, e cada uma vale a pena ser lida, não clicada para passar. A página de interstício existe porque a alternativa, um pequeno ícone, estava sendo ignorada.

O que o navegador dizO que significaA resposta certa
A conexão não é privada, ou o certificado não é confiávelO certificado não pode ser validado para este endereçoSaia. Não use a opção de continuar mesmo assim em uma página que vai pedir credenciais
O certificado não corresponde ao nome do siteO certificado foi emitido para um domínio diferente do que você está visitandoSaia e digite o endereço oficial você mesmo de novo
O site foi reportado como enganosoUm serviço de navegação segura sinalizou a páginaSaia. Trate qualquer credencial já digitada como comprometida e troque-a
O formulário não é seguro, mostrado ao lado de um campoDados digitados aqui seriam enviados sem criptografiaNão digite nada e feche a aba
O certificado expirouO certificado está fora da sua janela de validadeSaia. Em um serviço real isso é raro e de curta duração; espere e comece pelo seu favorito

A tentação de clicar para passar é mais forte bem quando você está no meio de algo, que é exatamente quando o custo de estar errado é mais alto. Trate o aviso como o fim dessa tentativa, não um obstáculo dentro dela.

O cadeado certifica a conexão com o que quer que esteja no domínio na barra de endereço, então ele só é significativo depois que você confirmou que o domínio é o certo.

Verificando o app

Apps recebem o mesmo tratamento que sites, com um acréscimo: deixe o site oficial te levar até a listagem da loja, para que duas fontes independentes concordem sobre o que você está prestes a instalar.

A plataforma está disponível em um navegador, como apps nativos para Android e iOS, e como um cliente desktop. Tudo que é legítimo está indexado na página oficial de download, o que torna a verificação de apps mais simples do que a verificação de sites, porque existe um único ponto de partida que nunca muda.

Listagens oficiais da loja

A rota mais segura até um app móvel não é buscar na loja. É abrir a página oficial de download e seguir o link dela até a listagem. Fazer isso nessa direção significa que o site avaliza a listagem antes de você sequer vê-la, e a loja então aplica as suas próprias verificações de assinatura do desenvolvedor por cima. Uma busca dentro da loja começa a partir de um nome que você digitou, o que é a mesma posição frágil que o apelido cria na web aberta, e buscar pelo apelido lá é particularmente improdutivo, já que nenhum pacote é publicado sob esse nome.

As lojas de apps são o canal de distribuição apropriado por um motivo. Elas verificam a assinatura do publicador, revisam os envios, exibem uma identidade de publicador que você pode conferir com outra fonte, e mantêm o app instalado atualizado. Essas proteções não custam nada a você, e todas elas se perdem quando o software chega por uma rota diferente. Quando estiver pronto para instalar, abrir a página oficial de download e deixe que ela aponte você para a listagem.

Note que a disponibilidade na loja pode variar por região e pelo país associado a uma conta. Se uma listagem não aparecer onde você espera, a própria orientação do site oficial é o lugar para resolver isso, e a explicação sobre o que o app realmente é cobre como a plataforma no navegador e os apps instalados se relacionam.

Nome do desenvolvedor

Toda listagem de loja mostra uma string de publicador ou desenvolvedor. A verificação é uma comparação, não um teste de memória: leia o nome na listagem e confirme que corresponde ao que o site oficial te apontou. Esta página deliberadamente não cita uma string de publicador como fato, porque uma string reproduzida em um site de terceiros e repetida de volta para você não prova nada. Duas fontes que você alcançou de forma independente concordando entre si prova algo.

  • Toque no nome do desenvolvedor para ver o que mais é publicado sob ele; uma conta com uma única listagem feita às pressas é uma coisa muito diferente de um portfólio estabelecido.
  • Confira se a listagem tem links de volta para o domínio oficial nas entradas de site e suporte.
  • Desconfie de listagens cujo nome complementa a marca com palavras extras como pro, plus, oficial ou o próprio apelido.
  • Um app que duplica uma listagem existente sob um publicador ligeiramente diferente é a versão móvel de um domínio parecido.

Avaliações e histórico

Avaliações são um sinal fraco quando usado bem e um sinal enganoso quando usado mal. Uma média alta em uma listagem com quase nenhuma avaliação e uma data de primeiro lançamento recente carrega muito pouca informação, e as contagens de avaliações podem ser infladas. O que é mais difícil de fabricar é o histórico: um registro de atualizações que se estende por um bom tempo, um fluxo de avaliações que mistura elogios com reclamações comuns, e um histórico de versões que parece manutenção, e não um único envio.

Leia especificamente as avaliações negativas. Reclamações sobre um recurso, uma taxa ou uma experiência de suporte são o que um produto real acumula. Reclamações de que o app pediu um login e depois não fez nada, ou que exigiu um pagamento antes de abrir, descrevem algo completamente diferente.

Duas regras cobrem quase tudo do lado da instalação, e as duas são sobre canais, não julgamento:

  1. Instale pela listagem de loja para a qual a página oficial de download aponta, ou pela própria página de download para o cliente desktop. Esses são os únicos dois canais que a plataforma publica.
  2. Não instale um pacote que chegue de qualquer outra forma — por uma mensagem, uma postagem de fórum, um anúncio, um site de compartilhamento de arquivos ou um espelho. Fora do canal oficial, nada conecta o arquivo à sua frente ao software que o desenvolvedor construiu.

Este guia não dá instruções para instalar software fora desses canais, porque não existe uma versão desse procedimento que torne o resultado mais seguro. A página sobre a questão do APK explica por que um pacote Android oferecido sob o nome do apelido é uma alegação sobre um arquivo, não uma descrição de um.

Começar pela página oficial de download e seguir o link dela até a loja faz com que duas fontes independentes concordem antes de a instalação começar, algo que nenhuma leitura de listagem consegue por si só.

Conclusão sobre a verificação

Seis verificações cobrem isso, e levam segundos assim que viram hábito. A que mais importa também é a mais simples: pare quando algo não bate, e comece de novo a partir de um endereço que você controla.

Tudo acima se resume a uma rotina curta o suficiente para ser executada sem pensar. Configure a rota uma vez, e depois use a lista de verificação no momento em que credenciais estão prestes a ser digitadas.

Uma lista de verificação curta e confiável

Execute estes seis passos em ordem. Os dois primeiros são configuração única; os últimos quatro são a verificação em si.

  1. Digite iqoption.com na barra de endereço você mesmo. Não um resultado de busca, não um anúncio, não um link de uma mensagem.
  2. Salve a página nos favoritos a partir dessa sessão verificada e use o favorito em toda visita futura.
  3. Leia a barra de endereço antes de fazer login. Encontre a primeira barra simples e confirme que os dois rótulos imediatamente à esquerda dela dizem exatamente iqoption.com.
  4. Confirme o HTTPS e a ausência de aviso do navegador. Qualquer interrupção de certificado ou de navegação segura encerra a tentativa.
  5. Chegue aos apps pela página oficial de download, e depois compare o nome do publicador na listagem da loja com o que essa página apontou.
  6. Digite credenciais apenas no domínio oficial. Se um formulário aparecer em qualquer outro lugar, feche-o e comece de novo pelo favorito.

Esses seis passos são o método completo. Eles não dependem de você reconhecer nenhum endereço ruim específico, não ficam desatualizados, e funcionam de forma idêntica no desktop e no celular.

Na dúvida, pare

O hábito mais valioso é tratar a hesitação como informação. Uma página que parece um pouco errada geralmente é, e o custo de parar é próximo de zero: você fecha uma aba, abre o seu favorito e chega ao mesmo destino quinze segundos depois. O custo de continuar quando a sensação estava certa é uma conta e possivelmente o dinheiro nela.

Certos momentos merecem uma pausa deliberada, e não um reflexo:

  • Um formulário de login aparecendo depois que você seguiu um link de uma mensagem, um e-mail ou uma publicação em rede social.
  • Qualquer pedido de credenciais, dados de cartão ou documentos que chegue fora da sua própria sessão no site oficial.
  • Uma página que pressiona por urgência, avisa que uma conta será fechada, ou oferece algo que expira em breve.
  • Um fluxo de login que muda para um domínio diferente no meio do caminho.
  • Um contato de suporte que chega até você primeiro e pede uma senha ou um código de verificação — nenhum processo de suporte legítimo precisa de nenhum dos dois.

Se credenciais já foram digitadas em algum lugar de que você agora desconfia, aja partindo do princípio de que foram capturadas. Troque a senha no site oficial, troque-a em qualquer outro lugar onde você a reutilizou, e ative a autenticação de dois fatores nas configurações de segurança da conta, disponível na plataforma, que transforma uma senha roubada em uma chave incompleta.

Hábitos que protegem você

A verificação funciona melhor como infraestrutura do que como vigilância. Construa as rotas uma vez e as verificações praticamente cuidam de si mesmas.

  • Um único favorito, usado sempre. Isso remove a etapa de busca, onde a interceptação acontece.
  • Uma senha única para esta conta, idealmente vinda de um gerenciador de senhas, que também se recusa a preencher automaticamente em um domínio que não corresponde.
  • Autenticação de dois fatores ativada nas configurações de segurança da conta.
  • Apps apenas pela listagem da loja para a qual a página oficial de download aponta.
  • Um olhar deliberado para a barra de endereço imediatamente antes de digitar uma senha, todas as vezes, sem exceção.

O gerenciador de senhas merece uma menção especial, porque ele faz a checagem de domínio automaticamente e sem cansaço. Um gerenciador que guardou credenciais para o domínio oficial simplesmente não vai oferecê-las em uma página parecida, e esse silêncio é um aviso que você não consegue deixar de notar.

Se você quiser mais sobre as formas que a imitação assume, as páginas complementares cobrem sites parecidos construídos em torno do apelido e apps falsos e páginas de phishing. As duas partem da mesma premissa desta: o apelido é um termo de busca, não um destino, e a plataforma oficial fica em um único endereço que você sempre pode alcançar por conta própria. Detalhes de plataforma, acesso e identidade foram verificados nas páginas oficiais da IQ Option em 3 de setembro de 2026. A negociação carrega um risco de perda, então o hábito de verificação protege a conta, não o resultado do que você faz dentro dela.

Configure a rota uma vez com um endereço digitado e um favorito, e a verificação de seis passos vira algo que você executa em segundos, em vez de uma decisão que precisa tomar sob pressão.

Perguntas frequentes

Qual é o endereço oficial do site da IQ Option?

O único site oficial é iqoption.com. Não existe um site IQ Broker separado, nenhum domínio oficial do apelido e nenhuma variante regional publicada sob um nome diferente, então qualquer endereço além desse pertence a outra pessoa. Chegue a ele digitando o domínio você mesmo ou abrindo um favorito que você criou a partir de uma sessão verificada, em vez de seguir um resultado de busca, um anúncio ou um link em uma mensagem.

Como eu leio uma URL para saber quem é o dono de um site?

Encontre a primeira barra simples no endereço e leia os dois rótulos imediatamente à esquerda dela. Esse par é o domínio registrado, e é a única parte que identifica o dono. Tudo antes dele é um subdomínio que o dono controla, e tudo depois da barra é um caminho que o dono também controla, então um nome de marca aparecendo em qualquer uma dessas posições não prova nada sobre quem administra a página.

Um cadeado significa que um site é seguro para fazer login?

Não. O cadeado confirma que a sua conexão está criptografada e que o certificado corresponde ao endereço mostrado, o que não diz nada sobre quem é o dono desse endereço. Certificados são rápidos e baratos de obter, então uma página parecida pode exibir um válido para o seu próprio domínio. Verifique o domínio primeiro, e depois trate o cadeado como a confirmação de que a conexão com o site correto é privada.

Existe um app oficial IQ Broker que eu deveria procurar?

Nenhum pacote é publicado sob o nome IQ Broker. A plataforma distribui um app nativo para Android, um app nativo para iOS e um cliente desktop, todos indexados a partir da página oficial de download em iqoption.com. Abra essa página primeiro e siga o link dela até a listagem da loja, em vez de buscar pelo apelido na loja, e depois confirme que o nome do publicador corresponde ao que a página oficial apontou.

O que devo fazer se digitei meus dados em uma página falsa?

Presuma que as credenciais foram capturadas. Vá ao site oficial pelo seu próprio favorito, troque a senha lá, e troque-a em qualquer outro lugar onde você usou a mesma. Ative a autenticação de dois fatores nas configurações de segurança da conta, para que uma senha roubada sozinha não seja suficiente para fazer login. Depois confira a conta em busca de atividade que você não reconhece e entre em contato com o suporte pelo site oficial se algo parecer errado.

Por que este guia não lista os domínios falsos a evitar?

Porque uma lista estaria errada em semanas e ensinaria a habilidade errada. Endereços parecidos são registrados e abandonados constantemente, então memorizar um punhado deles treina você a reconhecer aquelas strings específicas, em vez de verificar cada endereço que você visita. O método de leitura de domínio deste guia continua funcionando independentemente de quais endereços existem hoje, e é por isso que ele substitui uma lista de bloqueio em vez de complementá-la.