InícioÚltimasOs perigos das selfies...

Os perigos das selfies para autenticação…

Num mundo cada vez mais conectado, há alguns serviços de pagamento online e mesmo alguns bancos que pedem que os clientes confirmem a sua identidade através do envio de uma selfie ao mesmo tempo que seguram num documento de identificação (Ex: Cartão de Cidadão). Isto pode acontecer, por exemplo, no momento em que abrem uma conta bancária ou na emissão de um cartão de crédito. Esta é uma maneira prática e simples utilizada por este tipo de serviços na autenticação da identidade dos clientes, evitando, por sua vez, deslocamentos e filas de espera demoradas.

 

Contudo, não são apenas os sites legítimos e de boa reputação que estão atrás destas selfies. Os hackers também se estão a aproveitar deste novo processo através do envio de emails de phishing, nos quais se fazem passar por um banco, uma empresa ou uma rede social. Estas mensagens pedem aos utilizadores que confirmem a sua identidade através de um link e usam como desculpa o facto de este ser um novo processo de “segurança”. Ao clicar no link, a vítima é direcionada a uma página com um formulário que solicita informações pessoais, como a morada, o número de telemóvel, etc., bem como o upload de uma selfie com o cartão de cidadão visível – ou até mesmo do cartão de crédito ou passaporte.

A Kaspersky tem sete conselhos direcionados aos utilizadores para que estes possam analisar detalhadamente os emails que recebem e não serem vítimas deste tipo de fraudes:

  1. Os erros gramaticais e ortográficos

É muito provável que o texto do email enviado, bem como as informações disponibilizadas no link tenha erros gramaticais, palavras omitidas e erros ortográficos. Por isso, há uma questão sobre a qual se deve sempre pensar: os sites oficiais e os emails de grandes organizações têm erros gramaticais e ortográficos?

  1. O endereço do remetente é suspeito

Estes emails vêm, geralmente, de endereços que foram registados em fornecedores gratuitos ou pertencem a empresas que não têm relação nenhuma com aquela que é mencionada no corpo da mensagem. É muito importante verificar sempre de onde vem a mensagem que se está a receber, bem como o local para onde o link inserido na mesma o está a direcionar.

  1. O nome do domínio não corresponde

Embora o endereço do remetente pareça legítimo, é provável que o host do formulário de phishing esteja hospedado num domínio mal-intencionado ou que não esteja sequer relacionado. Por vezes, o enderenço pode ser muito parecido (ainda assim, existirão certamente diferenças); noutros casos, a diferença é notória. Um bom exemplo é uma suposta mensagem do Linkedin que, por algum motivo, convida os utilizadores a fazer o upload de uma foto no Dropbox.

  1. O prazo de entrega é muito curto

Muitas vezes, os autores destes emails tentam através de todos os meios apressar o destinatário, afirmando, por exemplo, que o link expirará após 24 horas. Os hackers recorrem muitas vezes a esta técnica, já que a falsa sensação de urgência faz com que muitos utilizadores ajam sem pensar. É importante perceber que é melhor perder este prazo do que enviar dados para hackers.

  1. A solicitação de informações já enviadas

Verificar sempre se já forneceu algumas das informações que estão a ser solicitadas – por exemplo o endereço de email ou o número de telemóvel. No caso dos bancos, a identidade do cliente já terá sido confirmada aquando da abertura da conta. Nesse sentido, por que motivo teria de a verificar novamente sob o pretexto de uma “segurança adicional”? Neste caso, seria importante procurar informações no site oficial da empresa.

  1. Solicitações ao invés de ofertas

Muitas soluções oferecem opções avançadas – incluindo de segurança – em troca de informações pessoais; mas na conta pessoal do consumidor na web, não por email. E, normalmente, é uma oferta que pode ser recusada. Porém, na forma em que o link do email de fraude é enviado, há apenas um botão como se se sugerisse que não há outra opção além de enviar uma selfie. Em caso de dúvida, o melhor será ligar para o atendimento ao cliente. No entanto, aconselhamos a não utilização do contacto que é fornecido na mensagem que recebe, mas sim procurar aquele que é disponibilizado no site oficial da empresa.

  1. Não há informações disponíveis no site oficial

A realidade é que um utilizador pode já ter confirmado a sua identidade em redes sociais, bancos ou outras empresas há algum tempo. No entanto, essa é a exceção e não a regra. Os detalhes do processo que está a decorrer, caso haja a necessidade de confirmar novamente, devem estar disponíveis no site oficial do serviço e deve ser fácil encontra-los no Google.

Além disso, para evitar que os hackers roubem a identidade pessoal dos utilizadores, é importante ter cuidado com todas as solicitações de dados que são recebidas, especialmente quando há documentos envolvidos. É, igualmente, importante a utilização de uma solução de segurança confiável com proteção contra phishing e fraudes online, como o Kaspersky Total Security.

Mais notícias

Estudo ambiental considera viável prolongamento de 400 metros do Molhe Leste do Porto de Sines

O Estudo de Impacte Ambiental (EIA) do prolongamento noroeste do Molhe Leste do Porto...

PSP detém dois homens em Elvas por posse de armas proibidas

O Comando Distrital da PSP de Portalegre deteve dois homens, em Elvas, por posse...

As árvores do Montado são as protagonistas desta exposição em Portel

A exposição de pintura «Num Tempo de Regresso», da autoria de Manuel Casa Branca,...

São 98 mil painéis e dez aerogeradores: Conheça o projeto que pode nascer na região de Montemor-o-Novo e Vendas Novas

O Procedimento de Definição de Âmbito do Estudo de Impacte Ambiental do Projeto Híbrido...

Odemira: Praia da Zambujeira recuperou cerca de um terço das perdas causadas pelas tempestades

A Praia da Zambujeira, no concelho de Odemira, recuperou 30% da largura e 34%...

Porto de Sines com melhor mês em contentores e espera crescimento total de mercadorias

O Terminal XXI do Porto de Sines, no distrito de Setúbal, atingiu em julho...

Arraiolos: Castelo com concertos todas as quintas-feiras deste mês

Concertos com Ethno Portugal, Mariana Guimarães, Monda e Universos Paralelos preenchem o programa deste...

Câmara de Alcácer do Sal lança concurso de 283 mil euros para Ligações Terra-Rio

A Câmara Municipal de Alcácer do Sal lançou um concurso público para a execução...

Festas do Povo de Campo Maior arrancam este sábado com presença do Presidente da República

As Festas do Povo de Campo Maior começam este sábado, 8 de agosto, com...