Para saber se você está realmente no site da Stripe, verifique se o domínio em que está é um dos seguintes:
stripe.com
stripe.dev
stripe.events
stripe.global
link.com
Se você não tiver certeza, siga este procedimento:
- Observe o texto exibido na barra de endereço. Ele é o URL.
- Se o URL começar com
https://
, ignore essa parte do texto nas etapas subsequentes. - Encontre a primeira
/
no URL. Se você a vir, ignore-a e tudo o que aparecer depois no URL. - Verifique se o texto restante é
stripe.com
,stripe.events
etc. ou se termina com.stripe.com
,.stripe.events
etc.
Exemplo no Google Chrome
Nesse caso, o Chrome não exibe o prefixo https://
no URL. No entanto, exibe /dashboard
. Isso deve ser ignorado, pois estamos ignorando a primeira /
no URL e tudo o que vem depois. Por fim, descobrimos que o URL restante termina em .stripe.com
, o que significa que esta é uma página legítima da Stripe.
Exemplo no Firefox
Nesse caso, o Firefox exibe o prefixo https://
, que deve ser ignorado. Também ignoramos /login
, já que estamos ignorando a primeira /
no URL e tudo o que vem depois. Por fim, descobrimos que o URL restante termina em .stripe.com
, o que significa que este é um site legítimo da Stripe.
Exemplo no Safari
Nesse caso, o Safari, por padrão, não exibe o prefixo https://
e oculta a /
e tudo o que vem depois no URL. Observamos que o URL termina em .stripe.com
, o que significa que este é um site legítimo da Stripe.
URLs de exemplo
Estes são URLs reais da Stripe:
https://dashboard.stripe.com/login
https://stripe.com
dashboard.stripe.com/payments
https://connect.stripe.com/express_login
Estes não são URLs reais da Stripe:
-
https://dashboard-stripe.com/login
: a parte à esquerda depois de removerhttps://
e/login
não termina em.stripe.com
(observe a presença do hífen). Esse é um site de phishing. -
dashboard.stripe.com.example.com
: o URL termina em.example.com
, não em.stripe.com
, portanto trata-se de um site falso. (Não há o prefixohttps://
nem a/
a ser removida.)
Outras informações
- Se você desconfiar da legitimidade de um e-mail da Stripe e achar que pode ser uma tentativa de phishing, fale com o Suporte da Stripe.