Recebeu uma ligação inesperada?
"Estava à espera de um presente de aniversário de um amigo do estrangeiro, por isso, quando recebi uma mensagem sobre uma comissão de envio de EUR 2, pareceu-me totalmente normal. Cliquei na ligação, parecia exatamente com um site de estafetas, e introduzi os dados do meu cartão."
"Duas horas depois, alguém que se fez passar pela Revolut ligou-me. Tinham os meus dados de início de sessão a partir da ligação e só precisavam do meu código de utilização única para 'proteger' a minha conta. Dei-lho e esvaziaram as minhas poupanças em minutos. A ligação foi o primeiro passo, a chamada foi o segundo."
Resumo
Esta situação começa normalmente com uma comunicação não solicitada, seja um e-mail ou uma mensagem de texto, que parece ser de uma organização de confiança, como um serviço de estafetas, um departamento governamental, um fornecedor de serviços públicos ou mesmo um serviço de subscrição popular como a Netflix ou a Amazon.
A mensagem é concebida para desencadear uma resposta emocional imediata, geralmente alegando que existe um problema urgente que requer a sua atenção. Os ganchos comuns incluem uma "Taxa de envio não paga", um "Reembolso de imposto" ou uma "Violação de segurança" que exige que valide a sua identidade.
Estas mensagens contêm uma ligação para um site "falso" e pedem que introduza dados pessoais, informações do cartão ou dados de início de sessão da conta para resolver o problema. Os criminosos podem usar estas informações para assumir o controlo total da sua conta, esgotar as suas poupanças ou vender a sua identidade.
Sinais de alerta comuns
- Nunca inicie sessão através de uma ligação: esta é a regra mais importante. Nunca lhe enviaremos uma ligação direta para uma página de início de sessão numa mensagem de texto ou e-mail. Se receber uma mensagem sobre a sua conta, ignore sempre a ligação e inicie sessão através da nossa app oficial ou digitando manualmente o nosso endereço web no seu navegador
- Analise o endereço do remetente: os burlões costumam usar URLs com uma letra diferente da verdadeira (por exemplo, support@revoIut.com usa um "I" maiúsculo em vez de um "L"). Verifique todos os caracteres com atenção. Se o URL parecer estranho, é provável que seja uma burla
- Identifique a armadilha das pequenas comissões: tenha cuidado com pagamentos pequenos, como taxas de entrega. O objetivo do burlão não é o pequeno montante, mas sim enganar o utilizador a introduzir os dados do seu cartão para tentar operações maiores e não autorizadas
Melhores práticas de segurança
- Trate a urgência como uma ameaça: se uma mensagem ameaçar que a sua conta será suspensa, bloqueada ou que enfrentará uma ação legal se não clicar de imediato, é uma fraude. As verdadeiras organizações seguem procedimentos formais e mais lentos e nunca usarão táticas de pressão alta ou ameaçadoras
- Proteja os seus dados pessoais: tenha cuidado com os formulários de validação que pedem os seus dados pessoais ou respostas a perguntas de segurança comuns. Os burlões podem usar os dados recolhidos para se fazerem passar por si
- Utilize um gestor de palavras-passe: a utilização de um gestor de palavras-passe ajuda a identificar sites de phishing, porque o gestor não preencherá automaticamente os seus dados de início de sessão num URL falso, mesmo que o site pareça idêntico ao verdadeiro