Segurança 93d: conta, domínio, APK e atividade suspeita

A coleta pública encontrou uma página de login sem formulário, botões de entrada que funcionavam como marcadores e links de termos e privacidade que não abriam documentos próprios. Também verificou que o nome 93d e o domínio observado não apareciam na lista nacional da SPA/MF atualizada em 19 de agosto de 2026. Esses sinais não permitem rotular toda página; eles justificam uma verificação cuidadosa antes de enviar dados ou dinheiro. Veja o contexto completo na página inicial do guia 93d.
Proteja a conta
Use senha longa e exclusiva. Um gerenciador confiável reduz reutilização. Ative 2FA quando o método estiver disponível e guarde os códigos de recuperação fora do aparelho principal. Proteja primeiro o e-mail, porque ele costuma controlar a redefinição de senha.
Revise sessões e dispositivos conectados. Encerre o que não reconhecer. Em computador compartilhado, use janela privada, não salve senha e faça logout. Bloqueio de tela, sistema atualizado e armazenamento criptografado reduzem a exposição em caso de perda do celular.
Domínio e páginas imitadoras
Faça a conferência do domínio uma única vez antes da sessão: leia da direita para a esquerda, observe letras trocadas, subdomínios longos e terminações diferentes. HTTPS apenas cifra a conexão; não prova autorização ou honestidade. Compare o operador declarado com registro aplicável, termos e política de dados.
Uma página falsa pode copiar logo, cores e textos. Sinais concretos incluem redirecionamento inesperado, pedido de senha por chat, instalação obrigatória, termos inacessíveis, recebedor de Pix sem relação explicada ou pressão para agir antes de um contador terminar.
APK e permissões
Não instale APK recebido por mensagem, anúncio ou grupo. Não desative a proteção do Android para forçar instalação. Se um aplicativo pedir SMS, acessibilidade, contatos ou sobreposição de tela, entenda por que isso seria necessário; essas permissões podem facilitar captura de código e controle da interface.
No iPhone, perfis de configuração e certificados empresariais também merecem atenção. Não aceite perfil para “liberar bônus” ou “validar saque”. Remova perfis desconhecidos e altere senhas a partir de um dispositivo limpo.
Se houver atividade estranha
- Interrompa a sessão no dispositivo suspeito.
- Troque primeiro a senha do e-mail, depois a da conta.
- Revogue sessões e tokens ativos.
- Altere ou recadastre o 2FA.
- Preserve capturas, horários, valores e IDs sem editar.
- Avise a instituição financeira se houver transação não reconhecida.
- Use o canal identificado da operadora; nunca um contato enviado pelo suposto invasor.
- Verifique o aparelho e remova apps, extensões ou perfis desconhecidos.
Privacidade e documentos
Documentos de KYC contêm informações suficientes para fraude. Envie-os somente em uma área segura e com política de tratamento clara. Não compartilhe selfie, CPF, documento ou extrato em comentários, redes sociais ou e-mail não identificado. Antes de uma captura de tela, oculte saldo, código, endereço e dados que não sejam necessários ao protocolo.
Jogo responsável e autoexclusão
Segurança também inclui proteger tempo e dinheiro. Determine limite de perda e duração antes da sessão, não aposte com crédito destinado a contas e não tente recuperar prejuízo aumentando o risco. Para operadores federais autorizados, a SPA/MF mantém autoexclusão centralizada que bloqueia contas, novos cadastros e publicidade durante o período escolhido. Procure o serviço pelo portal institucional do Ministério da Fazenda.
Checklist
- senha exclusiva e e-mail protegido;
- 2FA sob seu controle;
- sessões revisadas;
- sistema e navegador atualizados;
- nenhum APK ou perfil de origem duvidosa;
- termos, operador e política identificados;
- alertas financeiros ativados;
- provas preservadas em incidente.
FAQ
HTTPS significa que a página é oficial? Não. Significa apenas que a conexão está cifrada.
O 93d.buzz pode bloquear minha conta? Não. Este guia não tem acesso a contas. Para plataforma autorizada, use os mecanismos da própria operadora ou a autoexclusão centralizada institucional.
Posso enviar documento ao suporte por mensagem? Só use um canal cuja identidade e política estejam verificadas. Nunca envie senha ou código 2FA.
Quando devo interromper a operação? Quando houver domínio divergente, instalação inesperada, beneficiário sem relação explicada, cobrança para liberar saque ou acesso não reconhecido.