Para saber se você está realmente no site da Stripe, verifique se o domínio em que está é um dos seguintes:
stripe.com
stripe.dev
stripe.events
stripe.global
link.com
Se você não tiver certeza, siga este procedimento:
https://
, ignore essa parte do texto nas etapas subsequentes./
no URL. Se você a vir, ignore-a e tudo o que aparecer depois no URL.stripe.com
, stripe.events
etc. ou se termina com .stripe.com
, .stripe.events
etc.
Nesse caso, o Chrome não exibe o prefixo https://
no URL. No entanto, exibe /dashboard
. Isso deve ser ignorado, pois estamos ignorando a primeira /
no URL e tudo o que vem depois. Por fim, descobrimos que o URL restante termina em .stripe.com
, o que significa que esta é uma página legítima da Stripe.
Nesse caso, o Firefox exibe o prefixo https://
, que deve ser ignorado. Também ignoramos /login
, já que estamos ignorando a primeira /
no URL e tudo o que vem depois. Por fim, descobrimos que o URL restante termina em .stripe.com
, o que significa que este é um site legítimo da Stripe.
Nesse caso, o Safari, por padrão, não exibe o prefixo https://
e oculta a /
e tudo o que vem depois no URL. Observamos que o URL termina em .stripe.com
, o que significa que este é um site legítimo da Stripe.
Estes são URLs reais da Stripe:
https://dashboard.stripe.com/login
https://stripe.com
dashboard.stripe.com/payments
https://connect.stripe.com/express_login
Estes não são URLs reais da Stripe:
https://dashboard-stripe.com/login
: a parte à esquerda depois de remover https://
e /login
não termina em .stripe.com
(observe a presença do hífen). Esse é um site de phishing.dashboard.stripe.com.example.com
: o URL termina em .example.com
, não em .stripe.com
, portanto trata-se de um site falso. (Não há o prefixo https://
nem a /
a ser removida.)