Receber uma mensagem que aparece no telemóvel identificada como sendo da Caixa Geral de Depósitos pode transmitir confiança, mas há um detalhe que está a ser explorado pelos burlões. A própria CGD voltou a alertar os clientes para mensagens fraudulentas que conseguem aparentar ter origem no banco.
O alerta foi publicado a 2 de outubro e diz respeito a um esquema de smishing com spoofing do número da CGD. Na prática, os criminosos utilizam técnicas que permitem esconder a verdadeira origem da comunicação e fazer com que o nome ou número apresentado pareça legítimo.
O SMS pode parecer mesmo da Caixa
O perigo está precisamente na aparência de legitimidade. Segundo a CGD, mesmo que o nome apresentado num SMS ou o número de telefone de uma chamada pareçam pertencer ao banco, isso não significa que a comunicação seja verdadeira.
A técnica utilizada é conhecida como spoofing e permite aos criminosos esconder a verdadeira origem de uma mensagem ou chamada, fazendo-a passar por uma entidade conhecida.
No esquema descrito pela Caixa, tudo pode começar com um email ou SMS que simula ter sido enviado pelo banco e inclui uma ligação. Ao carregar, a vítima é encaminhada para uma página que imita uma página verdadeira, onde são solicitadas credenciais de acesso e outros dados.
Depois do SMS pode chegar uma chamada
A fraude pode não terminar na mensagem. Depois de obterem alguns dados, os criminosos podem realizar uma chamada utilizando um número que aparenta igualmente ser da Caixa e pedir credenciais sob o pretexto de ser necessário cancelar determinadas operações.
O objetivo, explica a instituição, passa por conseguir dados bancários que permitam realizar operações fraudulentas em nome da vítima.
É precisamente por isso que a aparência do contacto não deve ser utilizada como garantia de que se está realmente a falar com o banco.
Caixa explica o que nunca pede aos clientes
Há vários sinais que devem levantar imediatamente suspeitas. A CGD esclarece que não envia SMS nem emails com links para alertar para movimentos suspeitos.
O banco também não contacta os clientes para pedir dados da matriz ou códigos SMS Token com o objetivo de cancelar operações, nem solicita dados pessoais ou do Caixadirecta através de SMS ou email.
Também não sugere que o cliente se desloque a uma caixa Multibanco para realizar operações destinadas a cancelar uma alegada fraude.
A Caixa recomenda ainda que nunca sejam fornecidos códigos SMS Token, coordenadas do cartão matriz ou dados bancários em resposta a mensagens ou chamadas não solicitadas.
O que fazer se receber uma destas mensagens?
Quase ninguém desconfia quando o contacto surge identificado com o nome de uma entidade conhecida, mas é precisamente esse detalhe que torna o spoofing mais convincente.
Perante um SMS suspeito, a recomendação passa por não carregar em qualquer ligação nem fornecer dados. Se existir a suspeita de que se pode estar perante este esquema, a CGD aconselha a contactar imediatamente o banco e as autoridades.
O aviso mais importante é simples: mesmo que o número pareça ser da Caixa, isso já não é suficiente para garantir que a mensagem ou chamada é verdadeira.
Leia também: Faro é o segundo distrito com mais casos de criminalidade juvenil registados pela GNR















