PplWare Mobile

Criminoso pediu uma troca de SIM em nome de outra pessoa e roubou milhares em cripto

                                    
                                

Autor: Vítor M.


  1. Zé Fonseca A. says:

    por cá também é possível dar a volta, seja como for quem é que no seu perfeito juízo usa SMS como 2FA ?

  2. Rodrigo says:

    Por isso nunca opto por autenticação de SMS removo sempre essa opção.
    É assustador com que facilidade se faz este ataque de SIM swapping, e em Portugal é uma brincadeira então.

    O ano passado fui a uma loja com um folha impressa do site do operador assinada e com cópia de CC e lá troquei o SIM de um familiar que me pediu para 4G pois tinha cartão antigo, fiquei parvo como foi tão simples nem olharam para a assinatura nem para a cópia do CC sai de lá com um cartão que em 2 horas já estava a funcionar.

  3. Luis Vidigal says:

    Usem Yubico.

  4. andre says:

    é incrível como entidades oficiais assumem a verificação SMS como algo seguro e sequer a sugiram.
    O pior são aquelas que dão tanta importância que passa até a ser possível fazer reset das outras seguranças com base apenas em SMS

  5. Digo eu says:

    Deve usar-se Google Authenticator, ou melhor, Microsoft Authenticator. Infelizmente principalmente nos bancos, ainda são poucos os que usam este processo, preferindo o SMS vulgar, vulnerável como se vê.

    • David Guerreiro says:

      E agora com bancos a aceitar chave móvel digital, os bandidos começaram a tentar fazer phishing disso.

    • PeterJust says:

      O Microsoft Autenticator é fixe, excepto se perdes o tlf ou os dados nele contidos e não há outro 2FA como método alternativo (SMS por exemplo), nunca mais tens acesso às tuas próprias contas, portanto, muito cuidado

  6. Edumarquez says:

    Boa tarde.

    Têm conhecimento de alguém a quem tenha acontecido semelhante em Portugal?! Se sim, conseguiram resolver/recuperar o dinheiro perdido?!

  7. Luís Martins says:

    Há muitos anos atrás usava o Google Authentic ator quando precisei de mudar de telemóvel finalmente percebi como era difícil passar as configurações do Google Authenticator para o novo telemóvel com as carradas de site de crypto e outras aplicações que estavam protegidos por essa app, depois percebi se perdesse o telemóvel ou avaria-se o telemóvel era uma catástrofe, depois de analisar alternativas ao Google Authenticator optei por usar o Authy que é similar ao do Google mas tem duas grandes vantagens, pode fazer backups das chaves para a nuvem em modo encriptado e posso instalar o Authy no meu portátil sincronizado com o do telemóvel, é claro que o meu portátil está 100% encriptado e nem sequer arranca o Windows sem primeiro validar a password de encriptcao que está protegida pelo chip TPM Trusted Platform Module

  8. Débora Fernandes says:

    Exatamente em 2021, o meu número deixou de funcionar e recebi a típica mensagem de quando se altera para a segunda via de cartão.
    Eram cerca das 22 horas e fiquei alarmada quando usei o telefone fixo para telefonar e o meu número tocava nas mãos de outra pessoa. No dia seguinte fui a uma loja da operadora onde me devolveram o meu número e inativaram o que nunca deveria ter sido ativado …. E espantem-se! Ninguém me soube explicar como é que permitiram que aquilo acontecesse! Colocaram um aviso e ordem de que uma segunda via do meu número só podia ser pedida por mim e em loja. Até hoje, nunca mais me aconteceu. Valeu para o susto.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.