Como saber se a sua conta bancária online foi atacada?
Os cibercriminosos utilizam ataques denominados “man-in-the-browser”, um exploit que instala malware invisível no equipamento e modifica as páginas web legítimas com o objectivo de tomar o controlo da actividade de banca online do utilizador.
Os utilizadores recorrem cada vez mais às compras e à banca online, pelo que os riscos de se tornarem vítimas de uma burla aumentam exponencialmente, sobretudo se não forem tomadas as devidas medidas de segurança. Como tal, convém estar alerta e vigiar as contas do PayPal, Amazon, Google Checkout e outras contas de pagamento online, para poder detectar a existência de qualquer actividade suspeita de imediato.
Mas, então, quais são os sinais que indicam um acesso indevido à nossa conta bancária online? A Kaspersky Lab compilou uma lista de 6 sintomas e aconselha os utilizadores sobre como manter as suas finanças a salvo.
- 1) Esteja atento a qualquer actividade não autorizada. Os cibercriminosos sabem que os utilizadores nem sempre controlam todas as transacções que aparecem nos seus extractos de movimentos, pelo que se deve ter em conta até as mais pequenas quantias não autorizadas, já que podem representar um sinal de perigo.
- 2) Não ignorar as notificações. Se o utilizador recebe uma mensagem de email a confirmar que os detalhes da conta foram alterados sem que na realidade não o tenha feito, a conta pode já estar comprometida.
- 3) Tenha cuidado com as falsas chamadas. Se alguém lhe ligar de um número desconhecido e alegar ser do banco onde tem a conta, é sempre mais seguro que lhe ligue de volta para o número de contacto habitual e, assim, comprovar a veracidade da chamada.
- 4) Se de repente começa a receber mensagens SMS ou chamadas de um número de telefone móvel que o seu banco não costuma utilizar, convém estar alerta.
- 5) Reveja todas as mensagens de email e verifique se alguma provém de um emissor conhecido, alegando ser do seu banco. O melhor é nunca responder e contactar uma vez mais directamente a sua entidade bancária.
- 6) Esteja atento aos links falsos. Se detectar actividade estranha na conta, é melhor comprovar que não clicou recentemente em algum link numa mensagem de email de aspecto suspeito.
É, ainda, necessário contar com uma solução de segurança no dispositivo, com as funções de banca online segura activadas.
Os cibercriminosos mais sofisticados agora utilizam ataques denominados “man-in-the-browser”, um exploit que instala malware invisível no equipamento e modifica as páginas web legítimas com o objectivo de tomar o controlo da actividade de banca online da vítima.
O endereço web que é apresentado ao utilizador será sempre o correcto e estará a aceder ao website legítimo do banco, mas os cibercriminosos poderão interceptar a transacção, roubar os dados financeiros e, sobretudo, o dinheiro da conta.
Via Kaspersky
Este artigo tem mais de um ano
Não é suposto um programa como o Kaspersky Internet Security, devidamente licenciado, impedir o tipo de ataques que referem?
Ajuda bastante, mas não há milagres, sobretudo se o utilizador tiver hábitos de risco. São exemplos de hábitos de risco:
-Instalar software pirata, utilizando os famosos cracks (grandes fontes de vírus e Cavalos de Troia);
-Utilizar a conta de administração para tudo. A conta de administração é para administrar. Para uso corrente deve-se usar uma conta sem privilégios de administração (conta limitada);
-Quanto pretendem instalar um programa, mesmo sendo grátis, colocam o nome no Google e “aqui vai disto” com o primeiro link que lhes aparece. Não, é aconselhável ir ao site oficial e descarregar o programa a partir de lá;
-Carregar e instalar toda a porcaria que lhes aparece pela frente quando visitam “sites fixes”;
-Deixar que as criancinhas lá de casa utilizem o computador dos pais. Se não têm dinheiro para comprar um computador para o pirralho, criem ao menos uma conta específica para ele sem privilégios de administração e instalem software de controlo parental.
-Não instalar as atualizações do sistema operativo e das aplicações porque é chato. Não, deve-se manter todo o software (SO e aplicações) atualizado.
-Utilizar o Internet Explorer ao visitar sites duvidosos. Não, deve-se utilizar outro browser alternativo. Não que o Internet Explorer seja mau, mas porque não é um simples browser, é mais poderoso (do ponto de vista do sistema operativo) que um simples browser. E se for atacado, as consequências irão ser mais graves.
Depois há mais coisas a ter em conta, como a segurança da rede interna, etc.
Claro que e’ suposto, principalmente quando metes um “crack” e es obrigado a desactivar o anti-virus, para o correr
Isso não siginifica necessariamente que estás a instalar um vírus, desactivas o anti-virus para que o crack possa aceder a registos e modificar ficheiros etc, claro que existem cracks que só estragam
tas a desactivar o anti-virus estas automaticamente a abrir portas para os virus.
Acho que nao e’ suposto o kaspersky ou outro anti-virus protegerem quando estao desactivados… ~just saying~
desactivas temporariamente, se o crack estiver “limpo”, não é por teres desactivado momentaneamente que vai entrar um vírus…
melhor até podes desactiva-lo para sempre que não entra virus se souberes o que andas a ver…
Em Portugal não vai haver problema, todos os hackers sabem que estamos todos falidos. 😀
ora nem mais…..:D deviam era atacar a dos politicos…
Deixa lá, que eles usam o computador para outros fins se a conta estiver mesmo a zero… tipo usar o computador como parte de uma rede de ataque a outros computadores por exemplo, o computador pode ser uma fonte de rendimento por si só… nem precisa de ter lá nada.
A analisar pelo saldo , acho que a minha conta foi atacada.
Às tantas 🙂 mas não deve ter sido pelos Crackers (note-se que não digo Hackers porque ao contrário da Priberam, sei a diferença)
Acredito mais que tenha sido por outros motivos:
– Ordenado que já por si é altíssimo em comparação com o resto da UE.
– Pelos impostos absurdos que pagamos e não vemos qualquer retorno de jeito
– Pelas chorudas facturas dos nossos serviços “essenciais” onde nos levam couro e cabelo
– etc, etc, etc 😉 😉 😉
fia-te na virgem…
A minha conta é constantemente atacada pelos piratas cibernéticos conhecidos por “Passos Coelho e Paulo Portas”. Tenham cuidado e não se aproximem do da sua caverda, aquela que fica para os lados da Capital….
Ora! Exactamente, já somos 2…
Andam a usar o trojan Impostos v2.3, e a exploit SugaReformas 1.3.
Só lamento imenso que não usem o vírus: MaséTirarAosRicosEGrandesEmpresas v6.9 🙁 🙁
(É, ainda, necessário contar com uma solução de segurança no dispositivo, com as funções de banca online segura activadas.)
Poderiam me explicar o que é isto, eu tenho Kaspersky internet security no PC e no tablete android e costumo usar no PC “pagamento seguro” do Kaspersky, é isso ou ainda há outro procedimento?