
Uma nova campanha de phishing está a visar ativamente os cidadãos portugueses, utilizando o nome da Segurança Social Direta para recolher informações sensíveis. A ameaça baseia-se no envio massivo de mensagens fraudulentas que procuram criar um falso sentido de urgência. O texto alerta as potenciais vítimas para uma suposta falha nos registos do sistema e ameaça com a suspensão imediata das contas caso as correções não sejam efetuadas de imediato.
Como funciona o esquema malicioso
O ataque começa assim que a vítima interage com a mensagem recebida. A hiperligação presente no texto reencaminha o utilizador para um site fraudulento, cuidadosamente desenhado para imitar a aparência oficial do portal governamental. É neste ambiente controlado pelos criminosos que o esquema ganha contornos mais perigosos.

Na página falsa, os atacantes exigem a introdução de vários elementos pessoais. Além da informação básica de identificação, a plataforma fraudulenta solicita ativamente o IBAN e pede à vítima que indique qual é a sua instituição financeira. Esta recolha direcionada serve de ponte para a fase seguinte da fraude.

O perigo do falso portal bancário
Após a seleção da entidade financeira, o site malicioso executa um redirecionamento automático para uma página de autenticação falsificada. Este novo portal adapta-se dinamicamente, adotando o estilo visual, as cores e os logótipos do banco específico escolhido pelo utilizador, o que confere uma falsa camada de segurança ao processo.
O objetivo final desta campanha foca-se na captura das credenciais de acesso bancário. Todas as informações inseridas nestas páginas são registadas nos servidores dos atacantes, sendo posteriormente utilizadas para aceder de forma ilegítima às contas reais e concretizar roubos de fundos.
Para quem utiliza esta plataforma estatal em Portugal, é fundamental manter a vigilância. As entidades oficiais nunca solicitam credenciais de acesso ou dados bancários através de mensagens com links diretos. A recomendação principal de segurança passa por ignorar estes alertas e aceder sempre ao serviço digitando o endereço oficial diretamente no navegador.












Nenhum comentário
Seja o primeiro!