Mostrar mensagens com a etiqueta Malware. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Malware. Mostrar todas as mensagens

quarta-feira, 30 de setembro de 2026

Fez a pesquisa certa, mas acabou a seguir o link errado. O que é o ‘malvertising’ e como o evitar

A maioria de nós sabe que deve evitar clicar em links estranhos em e-mails ou mensagens de texto. Mas e quanto à publicidade online chamativa exibida em um site em que você confia? 

Esse é o perigo do malvertising, uma tática de cibercrime que usa anúncios online para espalhar malware, roubar informações ou redirecionar usuários para sites maliciosos. O malvertising frequentemente se esconde dentro de redes de publicidade legítimas e pode aparecer em sites confiáveis, tornando difícil a detecção tanto para os proprietários do site quanto para os visitantes. 

O que é malvertising? 
O malvertising, uma junção de "malicious advertising" (publicidade maliciosa), ocorre quando cibercriminosos usam anúncios online para enviar malware ou direcionar usuários para sites fraudulentos. 

Estes anúncios geralmente parecem totalmente legítimos. Em muitos casos, os invasores enviam anúncios limpos para redes de publicidade confiáveis durante um tempo para construir uma reputação positiva antes de, mais tarde, modificar o anúncio para incluir código malicioso. Como resultado, anúncios prejudiciais podem aparecer ao lado de conteúdo legítimo em sites populares, canais de notícias ou plataformas de compras. Eles podem até aparecer como anúncios de pesquisas no Google! 

O objetivo do malvertising pode variar. Alguns hackers visam instalar malware no dispositivo de uma vítima, enquanto outros buscam roubar credenciais de login, enganar os usuários para que baixem softwares falsos ou redirecioná-los para sites de golpes. 

Como funciona o malvertising? 
Os ataques de malvertising exploram o complexo ecossistema da publicidade online. Os editores de sites frequentemente exibem anúncios de uma rede de publicidade de terceiros sem analisar diretamente os anúncios. Se um criminoso conseguir colocar um anúncio malicioso dentro dessa rede, os visitantes do site podem ser expostos. 

Às vezes, os usuários são infectados após clicar no anúncio. Em outros casos, o simples carregamento do anúncio pode acionar um "drive-by download" – o usuário nem perceberá que algo incomum aconteceu até que o malware já esteja instalado em seu dispositivo. Como esses anúncios podem aparecer em sites que, de outra forma, seriam confiáveis, as vítimas podem baixar a guarda e presumir que o anúncio é seguro.

Identificando o malvertising 
O malvertising pode ser difícil de detectar, mas existem alguns sinais de alerta aos quais se deve prestar atenção. 
  1. Anúncios pop-up inesperados 
  2. Páginas da web que redirecionam repentinamente para outro site 
  3. Anúncios que promovem atualizações de software urgentes 
  4. Avisos de vírus ou alertas de segurança pop-up repentinos 
  5. Anúncios no meio do texto que parecem suspeitos ou não relacionados ao conteúdo 
  6. Downloads que começam automaticamente sem a sua permissão 
  7. Se um anúncio parecer bom demais para ser verdade ou criar um senso de urgência, nunca clique.
Como se proteger do malvertising 
Embora não exista uma fórmula mágica de segurança cibernética, algumas práticas recomendadas podem reduzir o seu risco. Para começar, ter senhas longas e fortes e sempre ativar o MFA pode ajudar a frustrar um ataque de malvertising.  

Mantenha seu software atualizado 
Os cibercriminosos exploram vulnerabilidades de software conhecidas. Instalar atualizações para o seu sistema operacional, navegador e aplicativos ajuda a fechar brechas de segurança que os invasores podem visar. Ative as atualizações automáticas para simplificar esse processo. Vale a pena os poucos minutos que leva. Manter as atualizações de software em dia ajuda a prevenir o tipo de ataque "drive-by-download".  

Use software de segurança 
Ferramentas antivírus e anti-malware confiáveis podem ajudar a detectar e bloquear downloads maliciosos antes que infectem seu dispositivo. Verifique se o software de segurança já vem com o sistema operacional do seu dispositivo.  

Pense duas vezes antes de clicar num anúncio 
Com o malvertising, mesmo os anúncios que aparecem em sites confiáveis podem não ser seguros. Você não precisa clicar nos anúncios – você pode pesquisar sobre a empresa ou o produto para ter uma ideia se é legítimo e encontrar uma maneira de acessar o site confiável de forma independente do anúncio. Solicitações repentinas para baixar extensões de navegador também podem ser malvertising – recomendamos simplesmente não baixar nenhuma extensão que lhe seja solicitada.   

Use um navegador seguro 
A maioria dos navegadores modernos (Chrome, Safari, Firefox) inclui recursos de segurança que podem identificar sites potencialmente perigosos e bloquear conteúdo malicioso conhecido. 

Evite sites suspeitos 
O malware e o malvertising prosperam no lado mais obscuro da internet – é por isso que é uma boa ideia evitar sites de pirataria ou de compartilhamento de arquivos, por exemplo. Os golpistas também tentarão se envolver em malvertising por meio de "typosquatting" (erros de digitação) nos resultados de pesquisa, especialmente em lojas de aplicativos ou mercados de extensões de navegador. Leia com atenção e observe as avaliações quando estiver à procura de um aplicativo. Caso contrário, você pode obter um aplicativo malicioso ou, na melhor das hipóteses, inseguro, quando pensava que estava a obter algo legítimo.

Fique de olho nos anúncios 
O malvertising mostra como as ameaças podem aparecer em locais inesperados, até mesmo em sites em que você confia. Mas, ao seguir algumas práticas recomendadas, você pode reduzir as suas hipóteses de sofrer um incidente. 

Perguntas Frequentes 
O que é malvertising? 
O malvertising é um ataque cibernético que usa anúncios online maliciosos para espalhar malware, redirecionar usuários para sites de golpes ou roubar informações confidenciais. 

É possível contrair malware sem clicar num anúncio? 
Sim. Algumas campanhas de malvertising usam "drive-by downloads", onde o código malicioso é executado automaticamente quando um anúncio é carregado no seu navegador, mesmo que você não clique nele. 

Sites confiáveis podem exibir anúncios maliciosos? 
Sim.  

Como posso me proteger do malvertising? 
Mantenha o seu software atualizado, use um software antivírus confiável, ative os recursos de segurança do navegador e evite clicar em anúncios online. 

Saber mais:

domingo, 9 de agosto de 2026

A IA não é o maior problema de cibersegurança. São as pessoas

Os casos de Inteligência Artificial (IA) a escapar dos laboratórios, a infiltrar-se noutras empresas e a tentar enganar pessoas têm sido notícia nas últimas semanas. E, num desses casos, modelos de IA chegaram mesmo a trabalhar em conjunto para escapar dos seus ambientes de teste.

Significa isto que as máquinas estão a tomar conta de tudo? Não propriamente.
A IA não é a mente por detrás das ameaças cibernéticas mais disseminadas atualmente; são as pessoas que podem utilizar a IA de forma maliciosa - e para fins maliciosos. A IA deu aos agentes mal-intencionados um poder enorme, permitindo-lhes criar software malicioso, investigar alvos, elaborar esquemas convincentes e automatizar ataques a uma velocidade sem precedentes.

Um em cada quatro ataques que resultaram em violações de dados foi impulsionado por IA entre fevereiro de 2025 e março de 2026, segundo um relatório da IBM. E os norte-americanos perderam mais de 893 milhões de dólares (cerca de 775 milhões de euros) em burlas relacionadas com IA no ano passado, segundo o FBI.

Mas os especialistas dizem que os agentes de ameaça do mundo real - isto é, as pessoas - continuam a ser quem controla tais acontecimentos. Os agentes de IA apenas têm perpetuado métodos de ataque já existentes, como o phishing e as burlas com malware, em vez de criarem métodos totalmente novos.

“São os seres humanos que temos de vigiar”, alerta Oren Etzioni, professor emérito da Universidade de Washington, nos Estados Unidos, e antigo CEO do Allen Institute for Artificial Intelligence. “A IA é apenas a ferramenta.”

A IA a agir de forma descontrolada
Alguns incidentes recentes mostraram aquilo de que a IA é capaz no mundo real, e não apenas em teoria, alimentando receios de que a tecnologia esteja a avançar demasiado depressa.

Em julho, modelos de teste da OpenAI (criadora do ChatGPT) ultrapassaram as suas limitações e invadiram os sistemas de outras empresas durante uma avaliação interna.

Dias depois, a Anthropic (criadora do Claude AI) afirmou ter descoberto que os seus modelos de IA tinham conseguido entrar nos sistemas de três empresas durante os testes.

Num teste separado, o modelo mais avançado da Anthropic utilizou identidades falsas para tentar enganar pessoas reais, segundo revelaram recentemente investigadores do AI Security Institute do Reino Unido.

Um dos modelos de IA da Meta (‘dona’ do Facebook, Instagram e WhatsApp) também conseguiu entrar numa empresa externa, informou a gigante das redes sociais.

Estas intrusões também demonstram como a IA pode ser imprevisível ao interpretar instruções. Os modelos da OpenAI, por exemplo, estavam a tentar realizar um teste de cibersegurança quando saíram do seu ambiente de teste e invadiram outra empresa, apesar de não terem recebido instruções para o fazer.

Patrick Fussell, responsável global pela simulação de adversários na IBM, comparou a IA a um génio.

“Queremos pedir-lhe um desejo, mas temos de ser muito, muito específicos quanto aos detalhes desse desejo”, diz à CNN. “Caso contrário, as coisas podem acabar por correr mal”, continua, em tom de aviso.

Mas estes casos também ocorreram em circunstâncias muito específicas.

A OpenAI desativou restrições que teriam impedido o seu modelo de “realizar atividades cibernéticas de alto risco”. A Anthropic realizou os seus testes sem as salvaguardas de segurança padrão presentes nos modelos disponibilizados ao público em geral. O AI Security Institute também desativou determinadas ferramentas que poderiam ter “reduzido o âmbito” das capacidades dos modelos.

Por norma, os investigadores fazem isto para avaliar plenamente as capacidades de um modelo.

“Eu não poderia entrar no ChatGPT ou no Claude, ou em algo semelhante, e isso, acidentalmente, invadir o FBI. Isso não vai acontecer”, adianta Adam Meyers, responsável pelas operações de combate a adversários na empresa de cibersegurança CrowdStrike. “O que estamos a ver é que estes testes são realizados em condições específicas, nas quais se monitoriza para perceber: ‘Será que isto faz algo que não era suposto fazer?’”

Como os hackers estão a utilizar a IA
Segundo os especialistas, a IA não está a agir de forma autónoma para conceber novos ataques. Em vez disso, está a ajudar os cibercriminosos a implementar técnicas já existentes muito mais rapidamente, tornando-as mais eficientes e eficazes.

Isto pode incluir a utilização de IA para analisar o site de uma empresa e descobrir quem deve ser visado, ou a utilização de um agente de IA para conduzir as primeiras negociações com uma vítima de extorsão informática. Os agentes de IA conseguem imitar conversas humanas, tanto através de texto como até de vozes específicas. Hackers com poucos conhecimentos técnicos podem agora recorrer à IA para executar esquemas sofisticados.

“Estão a utilizar a IA para melhorar a metodologia dos ciberataques, essencialmente, em todas as diferentes fases, mas continua, de certa forma, a ser uma atividade conduzida por seres humanos”, afirma Jud Dressler, responsável pelo centro de operações de risco da seguradora especializada em cibersegurança Resilience.

Segundo Meyers, antigamente os agentes mal-intencionados criavam à pressa scripts básicos - pequenos programas com instruções destinadas a automatizar tarefas - para atingir os seus objetivos. Agora, porém, conseguem produzir trabalho de maior qualidade que parece ter demorado três vezes mais tempo a desenvolver.

Também utilizam IA para tarefas que acontecem nos bastidores, como gerar a infraestrutura necessária para criar sites maliciosos.

“Com a IA, podem automatizar essa construção e, por isso, o custo de reconstrução tornou-se muito baixo. E isso muda as regras do jogo”, afirmou Rob Lefferts, vice-presidente corporativo de proteção contra ameaças da Microsoft.

A maior ameaça
Para Etzioni, os incidentes recentes são um momento de “canário na mina de carvão” para a IA e a cibersegurança - uma expressão que significa um importante sinal de alerta. E não é o único a pensar assim: Geoffrey Hinton, cientista informático galardoado com o Prémio Nobel e conhecido popularmente como o ‘padrinho da IA’, alertou recentemente para a probabilidade de surgirem mais ataques realizados por IA de forma descontrolada.

Os relatos sobre IA a agir de forma descontrolada reforçam a importância de implementar boas práticas de cibersegurança, como corrigir vulnerabilidades, monitorizar os agentes de IA no local de trabalho e estar atento a burlas de engenharia social e phishing, dizem os especialistas.

Mas, por mais avançada que a IA esteja a tornar-se, continua a ser um programa orquestrado por um ser humano. E são esses seres humanos que constituem a maior preocupação, porque são eles que tomam as decisões - como realizar operações de espionagem ou enganar utilizadores para lhes retirar enormes quantias de dinheiro - afirma Meyers.

As gigantes tecnológicas estão numa corrida para tornar a IA tão inteligente quanto os seres humanos, um marco teórico conhecido como “inteligência artificial geral” (AGI). Os incidentes recentes, contudo, intensificaram os apelos a um abrandamento do desenvolvimento.

Mais de 1200 trabalhadores de grandes empresas de IA, incluindo Dario Amodei, CEO da Anthropic, assinaram recentemente uma carta aberta a apelar ao governo norte-americano para ajudar a definir o ritmo do desenvolvimento da IA. A Casa Branca reuniu-se recentemente com grandes empresas de IA para discutir um quadro que permitiria ao governo analisar determinados modelos de IA antes de estes serem disponibilizados.

Muito provavelmente, os investigadores de cibersegurança já consideraram as ameaças associadas à AGI, porque as pessoas que trabalham nesta área tendem a ser paranoicas, adianta Fussell, da IBM. Mas ainda estamos muito longe de uma realidade em que os agentes de IA sejam tão inteligentes quanto os seres humanos, continua.

“É como perguntar a alguém: ‘Como seria viver noutro planeta?’”, exemplifica, continuando: “Conseguimos imaginar, de certa forma, mas está tão para além da nossa capacidade que é realmente difícil fazer um plano.”

Ler mais:

quinta-feira, 16 de abril de 2026

Ataque informático expõe dados da Navigator na "darkweb"



A The Navigator Company foi alvo de um ataque informático, em março, que resultou na exposição de documentação sensível na "darkweb", escreve o jornal Expresso, esta quinta-feira. Em causa está um ataque de "ransomware" reivindicado pelo grupo Safepay, que terá acedido e divulgado dados de trabalhadores, atas de reuniões, informação sobre contraordenações ambientais, resultados de auditorias ou registos de custos operacionais.

Questionada, a empresa confirmou ter identificado "um incidente de cibersegurança", tendo ativado de imediato mecanismos de resposta e articulado o caso com as autoridades competentes, mas não revelou se houve pagamento de resgate ou quais os impactos financeiros, invocando razões de segurança e de proteção da investigação.

Segundo o Expresso, o ataque insere-se num contexto de aumento dos casos de "ransomware" na indústria transformadora, um sector particularmente exposto devido à dependência de operações contínuas e à interligação entre sistemas tecnológicos. A Navigator já tinha sido alvo de um ataque semelhante em 2020, num ano em que também a EDP foi atingida por um ciberataque com divulgação de dados.

27s: o tempo para comprometimento de e-crime mais rápido já registrado
89% de aumento nos ataques de adversários habilitados por IA
82% das detecções em 2025 estavam livres de malware

A empresa de cibersegurança Check Point Software Technologies publicou a décima quarta edição da sua análise anual sobre tendências de ataques informáticos, intitulada Security Report 2026. Os dados recolhidos mostram como as organizações espanholas e portuguesas sofreram, em 2025, uma média de quase dois mil ciberataques semanais. Representando um aumento de 70% em comparação com os registos de 2023. Este aumento generalizado reflete-se diretamente na quantidade de dados corporativos expostos a nível mundial, onde cerca de 8.000 organizações viram as suas informações divulgadas em portais geridos por grupos dedicados à dupla extorsão, o que representa um crescimento anual superior a 50%.

sexta-feira, 19 de dezembro de 2025

Já existem esquemas para pagamentos com o smartphone!


Há algumas semanas atrás, dissemos para priorizaes pagamentos com o smartphone ou relógio, de forma a evitar a grande maioria dos esquemas que andam por aí. Mas… O problema é não é só a tecnologia que evolui. Os scammers também aprendem novas técnicas.

Dito tudo isto, está na hora de falar do NGate: o esquema no Android que permite levantar dinheiro no multibanco sem te roubarem o cartão.

Portanto, se achas que para alguém te esvaziar a conta bancária precisa de te roubar o cartão ou saber o PIN, convém leres isto com atenção. Há um esquema a circular chamado NGate que usa o teu próprio smartphone Android para dar a volta ao sistema… e o pior é que muita gente nem percebe como foi enganada.

Ou seja, aqui não há skimmers, nem cartões clonados à antiga. Há engenharia social, aplicações falsas e NFC. Uma combinação perigosa.

O que é afinal o esquema NGate?
NGate é o nome dado a um tipo de burla que explora o NFC do teu telemóvel. Sim, a mesma tecnologia que usas para pagar com um toque.

Assim, o esquema começa quase sempre da mesma forma. Recebes uma SMS ou email a fingir que vem do teu banco. A mensagem fala de um problema urgente, uma falha de segurança ou uma operação suspeita. Tudo pensado para te meter alguma pressão em cima.

Na mensagem vem um link para instalares uma aplicação. Não está na Play Store. Esse é logo o primeiro grande sinal de alerta.

A aplicação parece legítima, tem logótipos, linguagem cuidada e até “verificações de segurança”. Mas, claro, foi criada pelos burlões.

Como é que passam do telemóvel para o multibanco?
Depois de instalares a app, o esquema continua.

Recebes uma chamada de alguém a dizer que é do banco. Às vezes até há um SMS adicional para “confirmar identidade”, de forma a tudo para parecer real. A seguir, a app pede-te algo crítico. Que encostes o cartão bancário ao telemóvel e introduzas o PIN. Tal e qual como num pagamento contactless.

O que está a acontecer na verdade é isto. A app lê os dados do cartão via NFC e envia-os em tempo real para o burlão, que está perto de um multibanco. Em segundos, conseguem levantar dinheiro como se tivessem o teu cartão físico.

Em suma, tu ficas em casa. Eles ficam com o dinheiro.
Não é um esquema super perigoso, e de facto, pagar com o telemóvel continua a ser a forma superior de fazer as coisas. Mas… É preciso ter os olhos bem abertos!
Não parece uma burla clássica. Porque não te pedem dados num site estranho. Não te pedem transferências diretas. Usam processos que já conheces e em que confias.

Além disso, como o levantamento é feito com os teus próprios dados e PIN, a deteção e a recuperação do dinheiro tornam-se muito mais difíceis.

Mas, como sempre, a regra de ouro continua a ser a mesma de sempre. O banco nunca te pede para instalares aplicações fora da Play Store. Nunca. Nem te pede dados por mensagem ou telefonema.

Liga tu para o banco usando o número oficial do site ou da app. Nunca uses contactos que vêm na mensagem. Nunca encostes o cartão ao telemóvel a pedido de uma aplicação ou de alguém ao telefone. Isso simplesmente não faz parte de nenhum processo legítimo.

sábado, 13 de dezembro de 2025

Desligar ou reiniciar o smartphone? FBI explica qual a opção de maior segurança


Muito de nós sempre ouviu dizer que se deve desligar o telemóvel ou o smartphone pelo menos uma vez por semana ou, pelo menos, reiniciar o aparelho. A razão mudou ao longo dos anos mas, essencialmente, a operação promete melhorar a performance, ao eliminar processos de fundo desnecessários, limpar a memória RAM, evitar o sobreaquecimento, ou resolver bugs ou outros problemas momentâneos.

Contudo, cada vez mais se fala numa outra razão, ligada à cibersegurança, um tema tão importante nos dias de hoje. Aqui as opiniões também divergem. Desligar ou reiniciar o smartphone? O FBI e a NSA têm a resposta.

FBI e NSA explicam a melhor opção para a cibersegurança do teu smartphone
Ambas as agências são conhecidas por, entre outros elementos, serem peritas na coleção de informação digital, sendo capazes de alcançar qualquer pessoa e levantando questões sobre o acesso que determinadas entidades devem ter ao cidadão comum. No entanto, o positivo disto, é que são assim as melhores fontes de esclarecimento quanto a este assunto.

Durante anos, tanto o FBI quanto a NSA aconselhavam os utilizadores de telemovel ou smarthphone a desligar os aparelhos completamente pelo menos duas vezes por semana ou, pelo menos, reiniciar. Ambos os concelhos são válidos mas... não se aplicam propriamente aos modelos mais recentes.

Infelizmente, a verdade é que os atacantes estão cada vez mais sofisticados, e muito malware ou spyware consegue sobreviver ao desligar do smartphone. Assim, apesar de não ser completamente inútil, não é bem uma forma infalível de te manteres seguro. Então, qual a solução?

Outros conselhos de ciberseguranca para Android e iOS
Da mesma forma que os cibercriminosos e as empresas de smartphone estão constantemente a sofisticar os seus serviços, também a tua forma de encarar a cibersegurança tem de mudar. Já não estamos nos anos 90 ou 2000. No entanto, não desesperes. As soluções são fáceis de memorizar e é provável que já estejas a adotar algumas.

Por exemplo, é fundamental manteres o teu smartphone atualizado. Tanto a Android como a Apple lançam regularmente atualizações para os seus sistemas operativos, e nem todos são "apenas" bugs que foram corrigidos. Estes updates trazem muitas vezes otimizações no que toca à cibersegurança.

Quanto aos emails, nunca abras links diretamente das mensagens! A Netflix vai cancelar a tua subscrição? Vai ao site da plataforma, abre o teu perfil, e verifica se tens lá um aviso. Tens uma conta de internet para pagar? Vai ao site da operadora. Existe sempre uma forma de confirmares a informação sem teres de clicar em links. E sim, podes e deves confirmar sempre o endereço que enviou a mensagem mas até estes estão cada vez mais sofisticados, como mostrou o mais recente ataque da "Microsoft".

No aparelho em si, deves optar pela biometria ou reconhecimento facial como opção de desbloquear o smartphone ou tablet - até mesmo portáteis. Isto requer a tua presença física, tornando quase impossível o acesso não autorizado. De igual modo, quando crias uma conta em qualquer site, ativa a verificação em dois passos e escolhe passwords fortes e aleatórias - podes e deves usar um gestor de passwords.

Confessa, quantos destes passos de cibersegurança já aplicas no teu dia a dia? Lembra-te que um ataque pode colocar a tua informação pessoal em risco, incluindo cartões de crédito, acessos ao banco, e outros dados sensíveis.

sábado, 28 de dezembro de 2024

Como não cair nos golpes de vishing e smishing?



Com o avanço da tecnologia e a crescente dependência de dispositivos móveis e comunicação digital, os golpistas também evoluíram suas táticas de ataque.

Se você já ouviu falar em phishing, prepare-se para conhecer suas variações igualmente perigosas: o vishing e o smishing.

No texto a seguir, vamos explorar como esses golpes funcionam e, mais importante, como você pode se proteger.

Entendendo o contexto: o que é phishing?
Antes de mergulharmos nas variações mais recentes, é fundamental compreender o phishing. O termo deriva da palavra "fishing" (pescaria em inglês), fazendo uma analogia ao ato de "pescar" dados sensíveis dos usuários, ou seja, conseguir acesso a dados pessoais de maneira fraudulenta.

Nessa modalidade de golpe, criminosos se passam por instituições confiáveis através de links ou anexos em e-mails.

E o funcionamento é simples: se o clique acontecer, os golpistas conseguem capturar informações sensíveis para dar sequência no golpe, como senhas, dados bancários ou de um cartão de crédito, por exemplo.

Vishing: o golpe que usa sua voz contra você
O vishing (Voice Phishing) representa uma evolução sofisticada do phishing. Nesta modalidade, os criminosos utilizam chamadas telefônicas para aplicar seus golpes.

Os golpistas do vishing frequentemente utilizam tecnologias de manipulação de números telefónicos (spoofing) para fazer a chamada parecer que vem de uma fonte confiável, como seu banco ou uma empresa conhecida.

Eles podem até mesmo criar centrais telefónicas falsas completas, com músicas de espera e menus automáticos que imitam serviços legítimos.

Como funciona um ataque de vishing?
Um cenário típico de vishing começa com uma ligação telefônica em tom de urgência, em que o golpista pode se apresentar como um funcionário do seu banco, alertando sobre uma transação suspeita em sua conta.

Para dar credibilidade ao golpe, ele pode mencionar dados básicos sobre você, muitas vezes obtidos pelas redes sociais ou vazamentos de dados.

O objetivo é criar senso de urgência e medo, levando a vítima a agir impulsivamente. O criminoso pode pedir confirmação de dados pessoais, senhas ou até mesmo solicitar transferências bancárias para uma suposta "conta segura".

Lembre-se: instituições financeiras nunca solicitam dados sensíveis por telefone ou mensagem. Em caso de dúvida, sempre entre em contato com os canais oficiais. A segurança digital é uma responsabilidade compartilhada, e cada usuário tem um papel fundamental na prevenção destes golpes.

Smishing: quando as mensagens de texto se tornam ameaça
O termo smishing combina "SMS" com "phishing", representando ataques realizados via mensagens de texto. Com o aumento do uso de aplicativos de mensagens como WhatsApp e Telegram, o smishing tornou-se ainda mais sofisticado e perigoso.

Funcionamento de um ataque de smishing
Os golpes de smishing geralmente começam com uma mensagem que parece legítima, como:

• Notificações de entrega de pacotes;
• Alertas bancários fora dos canais oficiais ou de cobranças de taxas e multas;
• Promoções imperdíveis;
• Comunicados governamentais ou de instituições conhecidas

Essas mensagens costumam conter links maliciosos que, quando clicados, podem:
• Redirecionar para páginas falsas que roubam dados;
• Instalar um aplicativo fraudulento (malware) e infectar o dispositivo com um vírus, por exemplo;
• Cobrar taxas por meio de Pix ou boletos falsos.

Como vishing e smishing se relacionam?
Frequentemente, criminosos combinam diferentes técnicas para tornar seus ataques mais convincentes. Por exemplo, um golpista pode enviar uma mensagem de texto (smishing) alertando sobre uma transação suspeita e fornecer um número para contato, iniciando assim um ataque de vishing quando a vítima liga para o número indicado.

Como se proteger contra vishing e smishing?
Os principais jeitos de se defender do vishing são:
- Desconfiar de chamadas não solicitadas: nunca forneça informações sensíveis por telefone, mesmo que o número pareça legítimo;
- Se receber uma ligação supostamente do seu banco, desligue e ligue diretamente para o número oficial da instituição:

sábado, 15 de junho de 2024

Nota



O meu blogue foi atacado por publicidade. Instalem no vosso PC um malware ou então cliquem 3 vezes e já podem comentar, visualizá-lo com toda a segurança e comentar. Grato por vossa atenção.