A fraude bancária que afecta a milhares de utentes: "Estimado cliente, devido a um novo regulamento"
Como funciona a nova fraude por SMS que suplanta a teu banco (OpenBank) e daí fazer se já caíste no engano de "aceitar o novo regulamento"

As tentativas de fraude bancária através do móvel estão a atingir níveis alarmantes. A cada vez é mais comum que os utentes se enfrentem a mensagens de texto que, a simples vista, parecem proceder de sua entidade financeira, mas que em realidade são armadilhas cuidadosamente desenhadas por ciberestafadores.
Com um investimento mínimo e aproveitando sofisticadas técnicas de engenharia social, os atacantes conseguem obter acesso a dados sensíveis e, em muitos casos, esvaziar contas bancárias em matéria de minutos.
Nova onda de fraudes digitais: assim operam os ciberdelincuentes que suplantan a teu banco através de SMS
Um dos aspectos mais preocupantes destas campanhas é que os atacantes conseguem inserir suas mensagens fraudulentas dentro do próprio fio de comunicação oficial entre o utente e seu banco. Isto é possível graças à suplantación de remitentes SMS, uma técnica que permite que as mensagens falsas apareçam justo junto aos legítimos, gerando uma falsa sensação de confiança.
Uma vez dentro desse canal de comunicação, as mensagens utilizam estratégias de urgência: alertas sobre supostos regulamentos novos, problemas de segurança ou bloqueios temporários que incitam ao utente a actuar rapidamente e sem questionar. O objectivo: que o utente clique num enlace que o redirige a uma página falsa, muito similar ao site oficial do banco.
O último caso: falsa actualização de dados em nome de Openbank
Recentemente, Openbank tem emitido uma alerta sobre uma nova campanha de phishing que utiliza como desculpa uma suposta actualização obrigatória de dados pessoais. A mensagem enganosa solicita ao cliente que aceda a um enlace para realizar dita actualização. Na página fraudulenta, solicita-se ingressar não só as credenciais bancárias, sina também informação pessoal sensível como nome completo, direcção, RG ou inclusive o número do cartão e seu código de segurança.
A diferença de outras fraudes mais evidentes, este ataque não menciona transacções suspeitas nem movimentos de grandes quantidades de dinheiro, o que reduz as suspeitas do utente. Precisamente por seu tom moderado e verosímil, voltou-se especialmente efetivo.
Que tipo de dados procuram e daí fazem com eles?
Os atacantes podem utilizar duas estratégias: por um lado, obter acesso à conta bancária do utente para retirar fundos directamente; por outro, recopilar informação pessoal com o objectivo de cometer delitos mais complexos, como a suplantación de identidade.
Este tipo de fraude pode ter consequências em longo prazo: desde contratações fraudulentas até problemas legais graves. Casos recentes revelam que algumas vítimas terminam implicadas em procedimentos judiciais por delitos cometidos em seu nome.
Ademais, algumas páginas desenhadas para a fraude executam o que se conhece como "drive-by download", uma técnica que permite a descarga automática de malware ao visitar o lugar, inclusive sem necessidade de introduzir dados. Este software malicioso pode espiar tuas actividades ou comprometer a segurança de outros serviços conectados.
Que fazer se cais na armadilha
Se tens clicado num destes enlaces ou tens compartilhado informação confidencial, é fundamental actuar sem demora:
-
Contacta de imediato com teu banco para bloquear contas ou cartões comprometidos.
-
Muda tuas senhas tanto na banca on-line como em qualquer outro serviço onde uses chaves similares.
-
Apresenta uma denúncia formal ante a Polícia Nacional ou a Policia civil, de forma presencial ou on-line.
-
Solicita assessoramento ao Instituto Nacional de Ciberseguridad (INCIBE), que oferece ajuda direta às vítimas de fraudes digitais.
Como identificar e prevenir estas ameaças
Aqui algumas recomendações finque para proteger-te:
-
Desconfia de qualquer mensagem que te peça realizar acções urgentes relacionadas com tua conta bancária.
-
Não sigas enlaces incluídos em mensagens de texto suspeitos, ainda que o remitente pareça legítimo.
-
Revisa cuidadosamente a URL dantes de introduzir dados pessoais. Direccione-las site falsas costumam conter erros ortográficos ou domínios ligeiramente modificados.
-
Activa a autenticação em dois passos em todos teus serviços digitais para acrescentar uma capa extra de segurança.
-
Configura alertas em teu app bancária para estar ao tanto de qualquer movimento não autorizado.
Estar informado, tua melhor defesa digital
O auge das ciberestafas demonstra que a segurança digital deve converter numa prioridade quotidiana. Os delinquentes aproveitam a confiança nas plataformas tecnológicas e o desconhecimento generalizado para executar ataques a cada vez mais elaborados. Manter-se alerta, informar-se e aplicar boas práticas pode marcar a diferença entre navegar com segurança ou converter numa vítima mais.