1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


Caixa Geral de Depósitos logo

Os esquemas de smishing estão a evoluir e as campanhas mais recentes apostam numa tática direta: convencer a vítima a telefonar para os criminosos, em vez de depender de links maliciosos. Segundo um alerta oficial partilhado pela Caixa Geral de Depósitos, esta técnica tira partido da manipulação psicológica para contornar as defesas habituais dos utilizadores e aceder às contas bancárias.

A engenharia social do outro lado da linha

A armadilha começa com uma mensagem de texto alarmante no telemóvel, que reporta uma suposta transferência desconhecida ou um problema grave com a conta. O objetivo é criar pânico para que a pessoa ligue imediatamente para o número de apoio fornecido no ecrã. Quando a chamada é estabelecida, a burla ganha contornos mais perigosos: do outro lado atende um falso funcionário, treinado com um guião específico para ganhar a confiança de quem liga.

mensagem falsa de esquema da CGD

Durante a conversa, este assistente tenta extrair informações vitais, desde dados pessoais e palavras-passe até aos códigos de autorização recebidos por SMS. A desculpa habitual é afirmar que esses códigos servem para cancelar o movimento suspeito, quando na verdade estão a ser introduzidos pelos criminosos para efetivar transferências reais a partir da conta da vítima.

Spoofing: o truque que valida a fraude

O que torna este tipo de fraude particularmente difícil de detetar é o uso de spoofing. Esta técnica permite mascarar o remetente original, fazendo com que a mensagem maliciosa apareça no telemóvel exatamente na mesma conversa onde estão os alertas antigos e legítimos enviados pela instituição financeira.

Para evitares cair no esquema, a regra de ouro é ignorar os contactos fornecidos nestas mensagens de alerta urgentes. Se suspeitares de algum movimento na tua conta, abre diretamente a aplicação oficial da tua instituição ou usa apenas os contactos públicos certificados. Lembra-te de que nenhum banco pedirá que partilhes códigos de autorização ou credenciais por via telefónica. Se, por impulso, já tiveres partilhado alguma informação sensível, reporta o caso à tua agência de imediato.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech