Partilhar

Saiba como os cibercriminosos roubam os dados dos cartões bancários e proteja-se

O submundo do cibercrime é uma máquina bem oleada cuja atividade está avaliada em vários milhares de milhões de dólares.

13 Julho 2022
Sandra M. Pinto

De acordo com a Cybersecurity Ventures, em breve o cibercrime será inclusivamente mais rentável do que o comércio global de todas as principais drogas ilegais em conjunto.

Em websites da dark web, cibercriminosos compram e vendem grandes quantidades de dados roubados, bem como as ferramentas usadas para os obter. Estima-se que atualmente circulem nestes websites cerca de 24 mil milhões de nomes de utilizador e passwords obtidos ilegalmente. Entre os dados mais procurados estão dados de cartões bancários recentemente roubados, que são depois comprados em massa agentes criminosos para cometer fraude de identidade.

A escala do mercado de compra e venda destes dados é difícil de avaliar. Mas os administradores do maior mercado clandestino “reformaram-se” recentemente após terem ganho cerca de 358 milhões de dólares.

A ESET, empresa global em soluções de cibersegurança, oferece uma visão geral sobre as 5 maneiras como cibercriminosos roubam dados de cartões bancários – e sobre como os travar.

  1. Phishing

 phishing é uma das técnicas mais populares para os cibercriminosos roubarem dados. Na sua forma mais simples, é um truque em que o hacker se faz passar por uma entidade legítima (por exemplo, um banco, um fornecedor de comércio eletrónico, ou uma empresa de tecnologia) para o enganar e o levar a divulgar os seus dados pessoais, ou a descarregar malware involuntariamente.

Muitas vezes encorajam os utilizadores a clicar num link ou a abrir um anexo. Por vezes, ao fazê-lo, o link ou anexo leva o utilizador a uma página de phishing – onde será encorajado a introduzir informações pessoais e financeiras. Numa avaliação recente, concluiu-se que o phishing atingiu um máximo histórico no primeiro trimestre de 2022.

As técnicas de phishing têm evoluído nos últimos anos. Em vez de um email, hoje pode receber um texto malicioso (SMS) de um hacker que finge ser uma empresa de entregas, uma agência governamental, ou outra organização de confiança. Os agentes criminosos podem até telefonar-lhe, mais uma vez fingindo ser uma fonte de confiança, com o objetivo de obter os detalhes do seu cartão. O phishing por SMS (smishing) mais do que duplicou em 2021 em comparação com o ano anterior, enquanto o phishing por voz (vishing) também aumentou, de acordo com uma estimativa.

  1. Malware

 O cibercrime no submundo é um enorme mercado, não só para dados mas também para malware. Ao longo dos anos, diferentes tipos de código malicioso têm sido concebidos para roubar informação. Alguns registam as suas teclas – por exemplo, ao digitar os detalhes do cartão num site de comércio eletrónico ou bancário. Como é que os agentes criminosos obtêm estas ferramentas no seu sistema?

Os emails ou textos de phishing são um método popular. Os anúncios online maliciosos são outro. Noutros casos, podem comprometer sites populares e esperar que os utilizadores os visitem. Este tipo de malware “drive-by-download” é instalado assim que se visita o site comprometido. O malware de roubo de informação é também muitas vezes escondido dentro de aplicações móveis com aspeto legítimo, mas maliciosas.

  1. Skimming” digital

 Por vezes, os hackers também instalam malware nas páginas de pagamento de sites de comércio eletrónico. Estes são invisíveis para o utilizador, mas irão roubar os detalhes do seu cartão à medida que são introduzidos. Não há muito que os utilizadores possam fazer para se protegerem, além de comprarem apenas com marcas e websites de grandes nomes, que provavelmente serão mais seguros. As deteções de “skimming” digital aumentaram 150% entre maio e novembro de 2021.

  1. Violações de dados

 Por vezes, os detalhes do cartão são roubados diretamente às empresas com quem se faz negócio. Pode ser um prestador de cuidados de saúde, uma loja de comércio eletrónico, ou uma empresa de viagens. Esta é uma forma mais rentável de fazer as coisas do ponto de vista dos hackers, porque num ataque eles têm acesso a um enorme conjunto de dados.

Por outro lado, com campanhas de phishing, têm de roubar a indivíduos um por um – embora estes ataques sejam normalmente automatizados. Nos EUA, 2021 foi um ano recorde para as violações de dados.

  1. Wi-Fi público

 Quando está fora de casa, pode ser tentador navegar na web gratuitamente em hotspots públicos de Wi-Fi – em aeroportos, hotéis, cafés, e outros espaços partilhados. Mesmo que tenha de pagar para aderir à rede, pode não ser seguro se os hackers tiverem feito o mesmo. Eles podem usar este acesso para espiar os seus dados à medida que os introduz.

Como manter os dados do seu cartão bancário a salvo

Felizmente, há muitas maneiras de mitigar o risco de dados do seu cartão chegarem às mãos erradas. A ESET sugere que considere o seguinte como um bom ponto de partida:

  • Esteja alerta: nunca responda, clique em links, ou abra anexos de emails não solicitados. Eles podem estar “armadilhados” com malware. Ou podem levá-lo a páginas de phishing com aspeto legítimo, onde será encorajado a introduzir os seus dados.
  • Não divulgue quaisquer detalhes pelo telefone, mesmo que a pessoa do outro lado pareça convincente. Pergunte de onde estão a ligar e depois volte a ligar para essa organização para verificar – embora não utilize quaisquer números de contacto que lhe deem.
  • Não utilize a Internet em Wi-Fi público, especialmente sem uma rede privada virtual. Se for necessário, não faça nada que exija a introdução dos detalhes do cartão (por exemplo, compras online).
  • Não guarde os detalhes do cartão em sítios de compras online ou outros, embora isto ajude a poupar tempo em futuras visitas. Isto reduzirá as hipóteses de os dados do seu cartão serem tomados em caso de violação dessa empresa, ou se a sua conta for sequestrada.
  • Instale anti-malware, incluindo proteção anti-phishing, de um fornecedor de segurança reputado como a ESET em todos os computadores portáteis e outros dispositivos.
  • Utilize autenticação de dois fatores em todas as contas sensíveis. Isto reduz as hipóteses de os hackers as abrirem com passwords roubadas/“phished”.
  • Descarregue apenas aplicações de lojas legítimas (como a Apple App Store, ou Google Play).
  • Se estiver a fazer compras online, faça-o apenas em sites com HTTPS (deve exibir um cadeado na barra de endereços do navegador ao lado do URL). Isto significa que há menos hipóteses de os dados poderem ser intercetados.

Finalmente, é uma boa prática manter todas as suas contas bancárias e cartões debaixo de olho. Se detetar quaisquer transações suspeitas, informe imediatamente a equipa de fraude do seu banco/fornecedor de cartões. Algumas aplicações permitem-lhe agora “congelar” todos os gastos com cartões específicos até poder verificar se houve uma falha de segurança. Há muitas maneiras de cibercriminosos obterem os detalhes dos nossos cartões, mas também há muito que podemos fazer para os manter à distância.

Mais Recentes

A cantora brasileira JADSA atua em Portugal no início de 2025

há 6 minutos

Parece fácil, mas não é: conheça os passos essenciais para um ótimo corte de barba

há 32 minutos

Nem Paris nem Roma: esta ilha com forma de coração é o destino mais romântico

há 1 hora

Tratamentos e massagens com descontos até 50% estão à sua espera: mas há um prazo para usufruir desta oferta

há 1 hora

Vá para a neve em grande estilo: conheça os looks certos que ecoam elegância e aconchego (além de bom gosto)

há 2 horas

Ver tubarões no mar é normal; vê-los, literalmente, espetados num telhado nem tanto

há 2 horas

Neste pequeno país é proibido usar chapéus e óculos de sol por respeito ao chefe da aldeia

há 2 horas

Nestes países celebrar o Natal é punível até com a morte: e estas são as razões

há 2 horas

Cancro do pulmão: «Tem havido progressos significativos nos tratamentos que oferecem novas opções para doentes com doença avançada», José Miranda, cirurgião torácico

há 2 horas

Nunca mais vai precisar de lavar o edredom: com este truque vai poder limpá-lo sem usar a máquina de lavar

há 3 horas

Programas especiais para celebrar o Natal e o Ano Novo é a proposta dos Hoti Hoteis

há 3 horas

PHC Hotels e Operação Nariz Vermelho: uma parceria que transforma vidas com sorrisos

há 3 horas

Celebre o Natal com afeto e delicadeza: esteja atento aos cuidados da pele sensível dos mais pequenos

há 3 horas

Preocupa-se com a saúde da sua visão? Conheça este espaço e descubra um conceito inovador de cuidados óticos em Portugal

há 5 horas

Autoridades sanitárias alertam: «não consuma estes mexilhões pois há sérios riscos de salmonela»

há 5 horas

A receita da semana: massa à bolonhesa à moda de Gordon Ramsay

há 5 horas

Saiba como organizar as finanças pessoais até ao final do ano

há 6 horas

“Money makes the world go round”: pelos menos o mundo destes signos que estão prestes a ficar ricos

há 6 horas

Pura nostalgia: o popular doce que todas as crianças portuguesas comiam no Natal e que agora é proibido por lei

há 6 horas

Nem sempre é fácil por isso fica o conselho: siga estas 3 dicas para se manter produtivo na época festiva

há 6 horas

Subscreva à Newsletter

Receba as mais recentes novidades e dicas, artigos que inspiram e entrevistas exclusivas diretamente no seu email.

A sua informação está protegida por nós. Leia a nossa política de privacidade.