Uma chamada urgente e inesperada?
"Um homem ligou a dizer que era do meu fornecedor de Internet e que o meu router estava a ser usado por hackers. Ele foi muito paciente e passou 2 horas a 'ajudar-me'. Pediu-me para descarregar uma app para que ele pudesse resolver o problema de segurança.
Vi o meu rato a mexer-se sozinho, mas ele disse que era ele a "executar análises". Enquanto eu estava ao telefone, ele iniciou sessão na minha conta, viu o meu saldo e usou o meu telemóvel para obter os códigos. Quando desliguei, a minha conta estava vazia."
Resumo
O phishing por voz, ou "vishing", é uma forma de fraude de identidade que ocorre quando um criminoso lhe liga a fingir ser uma figura de autoridade. Frequentemente, fazem-se passar por funcionários da Revolut, agentes da polícia ou técnicos de TI.
A chamada é concebida para induzir um pânico extremo. Podem dizer-lhe que a sua conta está a ser esvaziada por um hacker ou que o seu computador tem um vírus a roubar os seus dados de início de sessão.
O objetivo é enganar o utilizador para que este execute uma ação de alto risco enquanto está num estado de alarme. Podem dizer-lhe para mover os seus fundos para uma "conta segura", pedir-lhe que leia um código de acesso de utilização única ou convencer o utilizador a descarregar software que lhes dá controlo remoto sobre o seu dispositivo.
Sinais de alerta comuns
- A "conta segura" é uma mentira: nunca lhe pediremos que mova o seu dinheiro para uma conta nova ou "segura" para o proteger. Se alguém numa chamada lhe disser para transferir fundos por motivos de segurança, é 100% uma fraude. Desligue de imediato
- Desligue e aguarde: os burlões podem "manter a linha" aberta em telefones fixos mesmo depois de desligar. Se receber uma chamada sobre a qual tem dúvidas, aguarde pelo menos 10 minutos antes de fazer uma nova chamada, ou use um telefone diferente para garantir que não está ainda ligado ao burlão
- Desconfie de segredos: se um operador lhe disser para não falar com os funcionários da Revolut ou para lhes mentir sobre o motivo de uma transferência, está a tentar esconder o seu crime. Os verdadeiros investigadores incentivam a transparência e a validação formal
Melhores práticas de segurança
- Os códigos são apenas para si: nunca leia um código de acesso único (OTP) de volta para alguém por telefone, mesmo que aleguem ser da nossa equipa de prevenção a fraude. Os verdadeiros colaboradores Revolut nunca irão pedir este código, pois é a chave final usada para autorizar um pagamento
- Recuse o acesso remoto: nunca descarregue software a pedido de um operador. Estas ferramentas permitem a um criminoso ver o seu ecrã, ver a introdução de palavras-passe e mover o seu rato para realizar operações enquanto assiste
- Utilize o verificador de chamadas na app Revolut: a sua app inclui um banner de deteção em tempo real que aparece no momento em que a abre durante uma chamada telefónica. Este sistema cruza as referências da chamada com os nossos sistemas internos para validar se a pessoa com quem está a falar é um colaborador Revolut legítimo