top of page
Foto do escritorBSP Consulting

Atenção! Fraude: Circula SMS para roubar dados de acesso ao banco

Os ataques de phishing direcionados a clientes dos serviços online dos bancos não são propriamente novidade. Além disso, a simplicidade dos mesmos tem dado bons resultados aos criminosos.


Em Portugal circula uma SMS em nome do Montepio que pretende roubar dados de acesso aos clientes do banco.


O que é o Phishing?

O “Phishing” é um tipo de burla que pode chegar por e-mail, SMS, etc. e que tem como objetivo ludibriar pessoas no sentido de as levar a revelar números de cartões de crédito, informação de contas bancárias, números de segurança social, passwords e outro tipo de informação confidencial ou sensível.


Basicamente, o utilizador recebe um e-mail ou SMS, supostamente de uma entidade credível, mas que, na verdade, o reencaminha (através de um URL/link) para um site com um aspeto muito semelhante ao original. No entanto, tal é apenas uma cópia, levando muita das vezes o utilizador a inserir dados pessoais e a ser enganado. O utilizador recebe normalmente uma informação a referir que os dados estão errados, mas os dados já estão do lado do atacante. Técnicas como DNS Poisoning (manipulação de entradas no DNS) são também bastante usadas neste tipo de ataques.


O que diz a mensagem de Phishing do Montepio?

A mensagem chega normalmente do +80248768157 e além do texto traz também um link. No caso da mensagem recebida, era referido que os cartões de crédito e débito tinham sido desativados. Para os reactivar era necessário carregar no link fornecido.





Ao carregar no link o utilizador é redirecionado para um site que apresenta uma página idêntica à do banco. Se receber um SMS deste tipo não introduza qualquer tipo de dados. Trata-se de uma fraude que tem como principal objetivo roubar os dados dos clientes.



69 visualizações0 comentário

Comments


bottom of page