FBI confirma novo ataque contra utilizadores iPhone e Android
FBI volta a preocupar-se com os utilizadores iPhone e Android. Há um novo ataque que começa com um simples SMS.
O FBI alertou para uma onda de mensagens fraudulentas sobre cobranças de portagens nos EUA, atribuídas a hackers oriundos da China. Estas mensagens, conhecidas como “smishing”, têm como objetivo roubar informações financeiras e identidades, afetando utilizadores de iPhone e Android.
Os criminosos utilizam SMS para enganar as vítimas, alegando que possuem portagens em atraso e fornecendo links falsos que imitam os sites oficiais das entidades responsáveis. Uma vez que a vítima insere os seus dados, os atacantes conseguem aceder às suas contas bancárias.
Como podem os utilizadores iPhone e Android ficarem a salvo?
O Grupo de Trabalho Anti-Phishing (APWG) revelou que a escala desta fraude atingiu níveis “astronómicos”. Há mais de 19 milhões de SMS fraudulentos registados apenas em Fevereiro nos EUA. Os criminosos utilizam milhares de domínios falsos para contornar bloqueios e ampliar o alcance dos ataques.
As mensagens fraudulentas possuem padrões comuns, incluindo notificações inesperadas de cobrança de portagens, linguagem urgente ou ameaçadora, links suspeitos com domínios incomuns como .TOP, .CYOU e .XIN, e pedidos de informações pessoais ou bancárias.
Especialistas em cibersegurança recomendam ignorar e apagar mensagens suspeitas, nunca clicar em links desconhecidos, verificar diretamente com a entidade oficial antes de tomar qualquer ação, monitorizar contas bancárias e ativar autenticação em dois fatores. Nos EUA, as vítimas podem denunciar estes ataques ao FBI através do portal IC3.gov.
Da mesma forma, além das cobranças falsas de portagens, o FBI também alertou para golpes semelhantes envolvendo falsas notificações de entregas de encomendas, avisos bancários fraudulentos e ataques direcionados a investidores de criptomoedas, como os identificados recentemente na Austrália. A mesma situação também pode acontecer em Portugal, com muitos utilizadores a comentarem das tentativas de fraude por supostamente falta de pagamento de diversos serviços.
Tiveste problemas semelhantes? Quais são as principais formas de segurança que costumas seguir?