Giro radical: esta é a nova fraude que esvazia as contas bancárias com só um clique

Cuidado com o falso aviso de entrega de GLS: assim é a perigosa e nova fraude para roubar teus dados bancários sobre a que o Instituto Nacional de Ciberseguridad (INCIBE) alerta

Encabezado (24)
Encabezado (24)

O Instituto Nacional de Ciberseguridad (INCIBE) tem detectado uma nova modalidade de fraude digital que utiliza a imagem da conhecida empresa de transporte GLS para enganar aos utentes. A armadilha começa com a recepção de um correio eletrónico que informa ao destinatário de que há um pacote pendente de entrega. A mensagem indica que a empresa não tem podido completar o envio devido a "informação de entrega incompleta", e solicita que o utente actualize seus dados através de um enlace.

Caricatura de la estafa de GLS que denuncia el INCIBE/ Montaje CG
Caricatura da fraude de GLS que denuncia o INCIBE/ Montagem CG

O conteúdo do correio está redigido de forma convincente, com uma estética similar à de mensagens oficiais de empresas logísticas. O utente, ao clicar no enlace, é redirigido a um site falso que simula o portal de GLS. Ainda que a aparência visual pode parecer autêntica, detalhes como a URL revelam que se trata de um lugar fraudulento.

Um pacote que nunca existiu com um objectivo detrás: teus dados pessoais e bancários

Uma vez dentro deste site falso, o utente encontra-se com formulários que, inicialmente, pedem dados pessoais como nome completo, direcção e número de telefone. À medida que avança o processo, solicitam-se dados mais sensíveis, como os números de um cartão bancário e códigos de verificação, baixo a desculpa de realizar um pequeno pagamento para libertar o pacote retido.

Un cliente sospecha si sus datos del banco han sido filtrados por piratas informáticos / FREEPIK
Um cliente suspeita se seus dados do banco têm sido filtrados por piratas informáticos / FREEPIK

A campanha está cuidadosamente desenhada para evitar suspeitas. Utiliza cores corporativas, logotipos e frases comuns de comunicação empresarial. No entanto, esta suplantación não só viola a imagem de GLS, sina que também representa um sério risco para quem ingressem sua informação sem verificar a legitimidade da mensagem.

Como actuar se recebes um destes correios?

O INCIBE oferece pautas claras em caso de receber um destas mensagens. Se o utente não tem clicado no enlace nem tem introduzido nenhum dado, se recomenda marcar o correio como spam e o eliminar directamente da bandeja primeiramente.

Una persona revisa un correo extraño en el que los ciberdelincuentes se hacen pasar por GLS / PEXELS
Uma pessoa revisa um correio estranho no que os ciberdelincuentes se fazem passar por GLS / PEXELS

Em mudança, se a pessoa tem chegado a compartilhar informação bancária ou pessoal, deve actuar com rapidez: o primeiro é contactar com a entidade financeira para bloquear possíveis movimentos e anular o cartão comprometido. Também se aconselha monitorar a conta durante as semanas seguintes em procura de cargos suspeitos ou não autorizados.

Ademais, insta-se às vítimas a recopilar todas as provas possíveis (correios, capturas de ecrã, direcciones site implicadas) e se pôr em contacto com as forças e corpos de segurança do Estado para apresentar uma denúncia formal.

A suplantación de identidade digital: um delito ao alça em Espanha

Este caso é um exemplo mais do aumento de fraudes digitais através do correio eletrónico. O "phishing", como se conhece a este tipo de ataques, tem crescido exponencialmente nos últimos anos, especialmente aproveitando o auge do comércio eletrónico e as entregas a domicílio.

A chave do sucesso destas campanhas arraiga em sua capacidade para parecer legítimas. Muitas pessoas, ao estar a esperar pacotes reais ou ao não questionar as mensagens que aparentan vir de empresas reconhecidas, caem facilmente na armadilha. Por isso, os experientes em ciberseguridad recomendam extremar a precaução ante qualquer solicitação de dados pessoais ou financeiros que chegue por correio eletrónico, especialmente se vai acompanhada de urgência ou consequências negativas se não se actua.

Conselhos para evitar cair neste tipo de fraudes

  1. Verifica sempre a direcção do remitente: se o correio não procede de um domínio oficial, desconfia.

  2. Evita clicar em enlaces suspeitos: acede directamente ao site oficial do serviço se tens dúvidas.

  3. Nunca introduzas dados bancários sem confirmar a legitimidade do sitio site.

  4. Activa o duplo factor de autenticação em todos os serviços onde esteja disponível.

  5. Mantém actualizado teu antivírus e navegador para evitar que se carreguem lugares site maliciosos.

Precaução digital como ferramenta de defesa

As fraudes digitais voltam-se a cada vez mais sofisticadas, e a campanha que suplanta a GLS é uma mostra clara disso. Ainda que os delinquentes afinan suas técnicas, estar bem informado e manter uma atitude crítica ante mensagens inesperadas é a melhor defesa.

INCIBE continua vigiando estas ameaças e oferecendo recursos para ajudar à cidadania a navegar com maior segurança pelo meio digital. A prevenção segue sendo a chave.