1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


imagem de alerta de phishing

Uma nova campanha de phishing está a circular em Portugal e utiliza indevidamente a imagem da Segurança Social para enganar os cidadãos. O esquema começa com o envio de uma mensagem de correio eletrónico fraudulenta que alerta as potenciais vítimas para supostas tentativas de acesso não autorizadas à sua conta da Segurança Social Direta. Para criar um sentimento de urgência, a mensagem falsa refere que, devido a essas atividades suspeitas, o Número de Identificação de Segurança Social (NISS) foi temporariamente suspenso.

O mecanismo do engano e a recolha de informação sensível

Conforme apurou o TugaTech, o e-mail instrui os destinatários a acederem a um endereço web fornecido na mensagem para realizarem um suposto processo de verificação e, assim, reativarem o seu NISS. No entanto, o hiperlink redireciona para uma página falsa projetada para clonar o aspeto visual da plataforma oficial do Estado, levando as vítimas a acreditar que estão num ambiente seguro.

imagem da mensagem de email

Ao navegar na página fraudulenta, são solicitados diversos dados pessoais altamente sensíveis. O formulário exige o preenchimento de informações como a morada completa e o IBAN. O perigo agrava-se quando o utilizador insere o código bancário: o site pede que seja selecionada a respetiva instituição financeira e, logo após a escolha, recaminha o cidadão para uma cópia falsa da página de login do seu próprio banco, concebida para capturar as credenciais de acesso às contas bancárias.

falso site da segurança social a requerer dados sensiveis e privados

Cuidados essenciais e como agir perante a ameaça

Este tipo de ataque enquadra-se na vaga crescente de esquemas de phishing direcionados a utilizadores portugueses, tirando partido da confiança nas instituições públicas para obter vantagens financeiras ilícitas. A introdução de dados pessoais ou bancários em plataformas não fidedignas expõe os cidadãos ao risco direto de roubo de identidade e ao desvio de fundos.

As autoridades e especialistas em cibersegurança recomendam que nunca se clique em hiperligações presentes em e-mails que suscitem dúvidas ou que exijam validações urgentes de contas. Caso receba uma mensagem deste género, não preencha qualquer formulário. Perante a incerteza sobre a legitimidade de uma notificação, deve contactar diretamente a instituição em causa através dos seus canais oficiais de apoio ao cliente ou aceder à página oficial digitando o endereço diretamente no navegador.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?

Não perca nenhuma novidade!

Junte-se a milhares de leitores e receba as últimas notícias de tecnologia, análises e dicas diretamente no seu email.

Nenhum comentário

Seja o primeiro!





Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech