Partilhar

Saiba como os cibercriminosos roubam os dados dos cartões bancários e proteja-se

O submundo do cibercrime é uma máquina bem oleada cuja atividade está avaliada em vários milhares de milhões de dólares.

13 Julho 2022
Sandra M. Pinto

De acordo com a Cybersecurity Ventures, em breve o cibercrime será inclusivamente mais rentável do que o comércio global de todas as principais drogas ilegais em conjunto.

Em websites da dark web, cibercriminosos compram e vendem grandes quantidades de dados roubados, bem como as ferramentas usadas para os obter. Estima-se que atualmente circulem nestes websites cerca de 24 mil milhões de nomes de utilizador e passwords obtidos ilegalmente. Entre os dados mais procurados estão dados de cartões bancários recentemente roubados, que são depois comprados em massa agentes criminosos para cometer fraude de identidade.

A escala do mercado de compra e venda destes dados é difícil de avaliar. Mas os administradores do maior mercado clandestino “reformaram-se” recentemente após terem ganho cerca de 358 milhões de dólares.

A ESET, empresa global em soluções de cibersegurança, oferece uma visão geral sobre as 5 maneiras como cibercriminosos roubam dados de cartões bancários – e sobre como os travar.

  1. Phishing

 phishing é uma das técnicas mais populares para os cibercriminosos roubarem dados. Na sua forma mais simples, é um truque em que o hacker se faz passar por uma entidade legítima (por exemplo, um banco, um fornecedor de comércio eletrónico, ou uma empresa de tecnologia) para o enganar e o levar a divulgar os seus dados pessoais, ou a descarregar malware involuntariamente.

Muitas vezes encorajam os utilizadores a clicar num link ou a abrir um anexo. Por vezes, ao fazê-lo, o link ou anexo leva o utilizador a uma página de phishing – onde será encorajado a introduzir informações pessoais e financeiras. Numa avaliação recente, concluiu-se que o phishing atingiu um máximo histórico no primeiro trimestre de 2022.

As técnicas de phishing têm evoluído nos últimos anos. Em vez de um email, hoje pode receber um texto malicioso (SMS) de um hacker que finge ser uma empresa de entregas, uma agência governamental, ou outra organização de confiança. Os agentes criminosos podem até telefonar-lhe, mais uma vez fingindo ser uma fonte de confiança, com o objetivo de obter os detalhes do seu cartão. O phishing por SMS (smishing) mais do que duplicou em 2021 em comparação com o ano anterior, enquanto o phishing por voz (vishing) também aumentou, de acordo com uma estimativa.

  1. Malware

 O cibercrime no submundo é um enorme mercado, não só para dados mas também para malware. Ao longo dos anos, diferentes tipos de código malicioso têm sido concebidos para roubar informação. Alguns registam as suas teclas – por exemplo, ao digitar os detalhes do cartão num site de comércio eletrónico ou bancário. Como é que os agentes criminosos obtêm estas ferramentas no seu sistema?

Os emails ou textos de phishing são um método popular. Os anúncios online maliciosos são outro. Noutros casos, podem comprometer sites populares e esperar que os utilizadores os visitem. Este tipo de malware “drive-by-download” é instalado assim que se visita o site comprometido. O malware de roubo de informação é também muitas vezes escondido dentro de aplicações móveis com aspeto legítimo, mas maliciosas.

  1. Skimming” digital

 Por vezes, os hackers também instalam malware nas páginas de pagamento de sites de comércio eletrónico. Estes são invisíveis para o utilizador, mas irão roubar os detalhes do seu cartão à medida que são introduzidos. Não há muito que os utilizadores possam fazer para se protegerem, além de comprarem apenas com marcas e websites de grandes nomes, que provavelmente serão mais seguros. As deteções de “skimming” digital aumentaram 150% entre maio e novembro de 2021.

  1. Violações de dados

 Por vezes, os detalhes do cartão são roubados diretamente às empresas com quem se faz negócio. Pode ser um prestador de cuidados de saúde, uma loja de comércio eletrónico, ou uma empresa de viagens. Esta é uma forma mais rentável de fazer as coisas do ponto de vista dos hackers, porque num ataque eles têm acesso a um enorme conjunto de dados.

Por outro lado, com campanhas de phishing, têm de roubar a indivíduos um por um – embora estes ataques sejam normalmente automatizados. Nos EUA, 2021 foi um ano recorde para as violações de dados.

  1. Wi-Fi público

 Quando está fora de casa, pode ser tentador navegar na web gratuitamente em hotspots públicos de Wi-Fi – em aeroportos, hotéis, cafés, e outros espaços partilhados. Mesmo que tenha de pagar para aderir à rede, pode não ser seguro se os hackers tiverem feito o mesmo. Eles podem usar este acesso para espiar os seus dados à medida que os introduz.

Como manter os dados do seu cartão bancário a salvo

Felizmente, há muitas maneiras de mitigar o risco de dados do seu cartão chegarem às mãos erradas. A ESET sugere que considere o seguinte como um bom ponto de partida:

  • Esteja alerta: nunca responda, clique em links, ou abra anexos de emails não solicitados. Eles podem estar “armadilhados” com malware. Ou podem levá-lo a páginas de phishing com aspeto legítimo, onde será encorajado a introduzir os seus dados.
  • Não divulgue quaisquer detalhes pelo telefone, mesmo que a pessoa do outro lado pareça convincente. Pergunte de onde estão a ligar e depois volte a ligar para essa organização para verificar – embora não utilize quaisquer números de contacto que lhe deem.
  • Não utilize a Internet em Wi-Fi público, especialmente sem uma rede privada virtual. Se for necessário, não faça nada que exija a introdução dos detalhes do cartão (por exemplo, compras online).
  • Não guarde os detalhes do cartão em sítios de compras online ou outros, embora isto ajude a poupar tempo em futuras visitas. Isto reduzirá as hipóteses de os dados do seu cartão serem tomados em caso de violação dessa empresa, ou se a sua conta for sequestrada.
  • Instale anti-malware, incluindo proteção anti-phishing, de um fornecedor de segurança reputado como a ESET em todos os computadores portáteis e outros dispositivos.
  • Utilize autenticação de dois fatores em todas as contas sensíveis. Isto reduz as hipóteses de os hackers as abrirem com passwords roubadas/“phished”.
  • Descarregue apenas aplicações de lojas legítimas (como a Apple App Store, ou Google Play).
  • Se estiver a fazer compras online, faça-o apenas em sites com HTTPS (deve exibir um cadeado na barra de endereços do navegador ao lado do URL). Isto significa que há menos hipóteses de os dados poderem ser intercetados.

Finalmente, é uma boa prática manter todas as suas contas bancárias e cartões debaixo de olho. Se detetar quaisquer transações suspeitas, informe imediatamente a equipa de fraude do seu banco/fornecedor de cartões. Algumas aplicações permitem-lhe agora “congelar” todos os gastos com cartões específicos até poder verificar se houve uma falha de segurança. Há muitas maneiras de cibercriminosos obterem os detalhes dos nossos cartões, mas também há muito que podemos fazer para os manter à distância.

Mais Recentes

«Réveillon inesquecível» é a garantia do Lisbon Marriott Hotel para a última noite do ano

há 5 minutos

Johnson & Johnson Innovative Medicine Portugal junta-se ao IPO do Porto para estudar doentes da próstata em estadios precoces da doença

há 8 minutos

A Padaria Portuguesa tem cá uma lata! E com ela dá música aos clientes

há 40 minutos

O robot de cozinha mais completo e avançado regressa ao Lidl e está 150 euros mais barato

há 43 minutos

Zona: cerca de 63 mil portugueses foram diagnosticados com a doença no último ano

há 52 minutos

Cartão de Cidadão: esclareça todas as dúvidas e saiba como renovar, levantar, cancelar ou ativar

há 1 hora

Se está reformado esta noticia interessa-lhe e muito: sabe se os seus descontos estão certos? Verifique aqui

há 1 hora

Da China a Portugal: esta palavra é universal, sendo compreendida em todo o mundo

há 1 hora

Já ouviu falar em “deepfake” ou em “woke”? Conheça as palavras inglesas que marcam a história dos últimos 90 anos

há 2 horas

Celebre Um Natal Inesquecível Com as Sugestões Da Chicco

há 2 horas

Gostava de fazer algumas perguntas ao Papa? Basta enviar para o Vaticano que Francisco responde na nova revista mensal

há 2 horas

Escola Nacional de Saúde Pública lança Knowledge Center e Rede Portuguesa de Ciência da Implementação

há 2 horas

VIH: Portugal registou 120 novos casos em 2023

há 3 horas

Vila Galé com preços desde 69 euros

há 2 dias

Este sumo muito especial ajuda a rejuvenescer: vamos não só revelar qual é, como desvendar como o fazer

há 2 dias

Um alerta a ter em conta: se tem as mãos e os pés sempre frios convém saber o motivo

há 2 dias

Exercício ao ar livre no inverno? Sim, mas com certos cuidados

há 2 dias

Excelente opção no inverno (e não só) a sopa de abóbora tem inúmeros benefícios, se consumida regularmente

há 2 dias

Prémios internacionais distinguem dois destinos portugueses como o Melhor Destino Insular e o Melhor Destino de Praia

há 2 dias

Cristiano Ronaldo e Georgina Rodríguez em guerra familiar pela alimentação dos filhos

há 2 dias

Subscreva à Newsletter

Receba as mais recentes novidades e dicas, artigos que inspiram e entrevistas exclusivas diretamente no seu email.

A sua informação está protegida por nós. Leia a nossa política de privacidade.