ALERTA Cibercrime: atenção aos telefonemas fraudulentos
Segundo o Gabinete Cibercrime da Procuradoria-Geral da República de Portugal, têm sido identificadas e notificadas um número muitíssimo expressivo de chamadas telefónicas para destinatários em território nacional, com intuitos ilícitos, os quais, todavia, ainda não estão cabalmente identificados.
Além do fenómeno anteriormente referido foi identificada mais uma campanha de burlas telefónicas que passa pela realização de inúmeras chamadas para destinatários em Portugal. Embora os telefonemas fraudulentos visem vítimas portuguesas, a generalidade das conversações é estabelecida em inglês, por vezes de nível rudimentar e com um sotaque comumente utilizado na região do subcontinente indiano.
As chamadas indicam ter origem em números de telefonia móvel de operadores portugueses mas, na verdade, assim não acontece. Tais chamadas telefónicas são efetuadas a partir do estrangeiro, por meio de plataformas informáticas que usam em simultâneo dezenas de cartões telefónicos SIM e recorrem a software específico para mascarar o verdadeiro número do cartão utilizado. Desta forma conseguem forjar aleatoriamente um qualquer número, seja do mesmo operador da vítima ou doutro operador nacional, com o intuito de dar mais autenticidade e credibilidade à chamada telefónica.
Ou seja, tais chamadas utilizam nesta ofuscação da origem do telefonema a técnica conhecida por “spoofing”, por via da qual as chamadas telefónicas aparentam, de forma enganadora, ser efetuadas a partir de um número chamador nacional, que não é realmente aquele no qual têm origem.
Cibercrime: Chamadas a alertar para falsas contas de criptomoedas
Ao contrário do que tem sucedido com outras metodologias de defraudação por via de telefonemas, neste novo processo criminoso não é realizada uma quantidade indiscriminada de chamadas telefónicas para vítimas aleatórias.
Ao invés, neste caso, as vítimas são escolhidas porque o seu número de telefone, o seu endereço de email e o seu nome constam de listagens em poder dos agentes criminosos (normalmente organizadas a partir do acesso ilegítimo a servidores e a dados pessoais – tais listas são correntemente transacionadas na Darknet).
No decurso da chamada, o agente criminoso refere ser funcionário de uma entidade gestora de carteiras de criptoativos e informa a vítima de que o seu endereço de email está associado a uma carteira digital de criptoativos muito antiga, onde está depositado um muito considerável valor financeiro.
Porém, na verdade, aquela carteira digital em nome da vítima não existe nem existiu nunca. O autor da chamada não trabalha para nenhum operador, intermediário financeiro ou outra entidade gestora de criptoativos. A suposta plataforma financeira que possa ser indicada à vítima é também fraudulenta: o respetivo conteúdo é forjado pelos agentes criminosos e não corresponde a qualquer autêntica plataforma de gestão ou negociação de ativos.
Estas chamadas telefónicas são fraudulentas. São efetuadas por agentes criminosos que integram grupos de criminalidade organizada internacional. O objetivo único das chamadas é o de persuadir as vítimas a transferirem quantias monetárias para a carteira de criptoativos que lhes indicam.
Todo este procedimento é criminoso. O propósito único dos autores destas chamadas telefónicas é burlar vítimas menos atentas, provocando convencê-las enganadoramente a praticar atos que lhes vão provocar prejuízo patrimonial
Desculpem lá mas deixar passar esses telefonemas até ao cliente final é o quê? Se não é crime é conluio.
Não existe tecnicamente forma de parar números falsificados, pelo menos até os operadores autorizados a distribuir números telefónicos portugueses colocarem TODOS um mecanismo comum de autenticação que certifique que o número é mesmo proveniente do operador autorizado a disponibilizar esse número ao cliente final.
Nos Estados Unidos da América por causa das chamadas com números falsos em larga escala os operadores já adoptaram um mecanismo de autenticação. Tanto quanto julgo saber as chamadas fraudulentas continuam a acontecer porque os criminosos arranjam maneira de obter os números, mas pelo menos os números já correspondem aos ditos criminosos e não são apenas números falsos que correspondem a outras pessoas que realmente os detêm.
tenho numero USA por motivos de compliance e não faz ideia da praga que é telefonemas e sms não solicitados, chegam a ser às dezenas por dia, pioram em periodos de eleições.
e quando falas que os operadores adoptaram um mecanismo de autenticação, ele existe mas não foi adoptado, na verdade nenhum país conseguiu ainda seguir em frente com isso
Chama-se “STIR/SHAKEN” ( informação aqui: https://www.fcc.gov/call-authentication ) o dito protocolo de autenticação.
Terá sido adoptado porque foi uma exigência da FCC, só que foi adoptado nos operadores telefónicos como é suposto, os clientes finais não tinham de fazer nada.
A única coisa que serve é para quando telefonam não conseguirem enganar a pessoa mostrando um número de telefone inventado como acontecia antes, o número de quem está a telefonar é mesmo aquele, pelo menos se for um número dos Estados Unidos da América.
Isto obviamente não impede os telefonemas fraudulentos, telefonemas publicitários e por aí em diante… só serve para ajudar a identificar quem realmente ligou, para eventualmente fazer queixa se for caso disso, ou por exemplo para bloquear o número, e nos smartphones até serve para alguns aplicativos bloquearem automaticamente o número chamador que tiver sido identificado como SPAM ou fraudulento por exemplo… antigamente poderiam telefonar permanentemente mostrando um número falsificado diferente a cada nova chamada o que tornava tais programas de bloqueio de chamadas por número inúteis porque até poderiam utilizar números de pessoas realmente conhecidas e das quais a pessoa quer receber chamadas.
Penso que o”STIR/SHAKEN” só serve para autenticar números de telefone nas chamadas, os sms infelizmente parecem excluídos disto.
resumindo, não serve para nada, o stir/shaken tem vários metodos de autenticação, o que está a ser feito pode ser alvo de spoofing
Serve para que operadores telefónicos de outros países não possam falsificar os números de telefone.
Se existir falsificação do número originário da chamada, tal tem de ser feito por um operador do próprio país, e aí é muito mais fácil para o sistema judicial do país actuar e castigar os ditos operadores, podendo no limite tirar-lhes a licença de operação e até prender as pessoas se for suficientemente grave. E pelo menos podem listar esse operador como “maligno” e os outros operadores passarem a recusar chamadas vindas do mesmo.
Eles dizem que tens fundos, mas para ficarem ativos temos de transferir entre 10-50 EUR para a carteira para podermos usar o que lá está. Ainda que não sejam valores enormes, se fizerem isso a 1000 pessoas já têm um bom subsídio de Natal LOL
No entanto isto é SCAMS feito por bébés e só cai quem é tótó…
E quem cai nisto merece cair LOL
Bela lógica. Parabéns.
Olha, é a mesma treta das aplicações que dizem que pagam dinheiro se andares a clicar nas ads e a jogar jogos e quando chegas ao threshold e fazes o tal “cashback” depois não recebes XETA. LOL No entanto as apps continuam a existir, as notas na PlayStore são elevadíssimas e há lá reviews a dizer que pagam e até confirmações de pagamentos, tudo FAKE é óbvio, mas só cai quem merece cair lolol
Já tinha dado por estes telefonemas.
Quando ligamos de volta há aqueles que não fazem ideia do que se trata, simplesmente dizem que não ligaram a ninguém e aqueles que estão aflitos porque já sabem que andam a usar os seus números para isto…
Estes crimes andam a atingir novos níveis, isto anda por todo o lado, sms, whatsapp, Facebook, e-mail (quase desde sempre…), Mbway… O normal agora é isto, já estamos habituados…
O que me preocupa é que ainda há uma faixa etária com bastante desconhecimento destas tecnologias e que por muita informação, sobre estes assuntos, que se possa transmitir, o perigo já vem de tantos lados que é impossível “chegar a todo o lado”.
São call centers na Índia, que funcionam 24/24 para apanhar todos os fusos horários. Na Índia impera a vigarice, são capazes de enganar a própria mãe. Felizmente há já muitos números desses que estão sinalizados e a app Telefone da Google por exemplo indica logo ser spam.
Olha o número de tlf do meu centro de saúde aparece como spam e é do centro de saúde, há pessoal que deve marcar estes números por dá cá aquela palha, ou então o número foi comprometido.
Eu no meu tlf de serviço tinha de pagar 8,78€, achei estranho o tarifário é ilimitado e eu só uso mesmo pata trabalho, achei estranho e ñ paguei o número foi bloqueado fui ver a fatura e o valor era de uma chamada recebida das Bermudas, neste caso foi o contacto de um colega que pelos visto foi pirateado.
Cuidado com essas generalizações
Já pensaram como é que uma inteligência artificial se pode autofinanciar? Uma inteligência artificial à solta na web pode muito bem fazer estes telefonemas para conseguir dinheiro para ela própria prosseguir com o seu objetivo obscuro.
Eu se uma inteligência artificial me telefonasse ou mandasse SMS a dizer para eu ir ao sítio x e pegar numa encomenda e levá-la ao sítio y e depois recebia 100 EUR por isso, metade antes e metade depois, eh pá, eu fazia. LOL Isto é para vocês verem o poder de uma inteligência artificial.
Isto só para dizer que estes scams patetas só servem para mostrar que um dia uma inteligência artificial pode realmente tomar conta do mundo e não sei como é que ainda ninguém pensou nisso.
Andas a ver muitos filmes, não fazes a menor ideia de como funciona a IA e devias repensar os teus valores. Por 100€ ficavas sujeito a ficar nas mãos de alguém? Fazes um serviço e a partir daí têm provas contra ti e têm-te na mão. Quem quer dinheiro fácil tende a não dormir descansado a longo prazo.
Eu dei um exemplo. Não é preciso levar á risca, mas a ideia está lá e claro que não ia fazer isso se soubesse que ia ter audiência, tinha de ser algo credível e que se conseguisse verificar que era uma AI sem hipótese nenhuma de podermos ser identificados.
Só em filme? Acho que nem em filme vi isso acontecer embora alguns filmes/séries já abordassem ideias semelhantes, embora fossem imperfeitas e sujeitas a escrutínio LOL
Ainda a semana passada me ligaram de um n.º francês. A mulher falava inglês, mas quando atendi devia estar á conversa com a parceira do lado, porque estava a falar num dialeto indecifrável! Quando reparou que eu tinha atendido (porque atendi e não disse nada), começou a falar logo em inglês. Perguntou se estava a falar comigo (disse o meu nome) e eu disse que não era o Luis, devia ser engano. Disse que não podia ser, que era aquele n.º que queria contactar por causa de Bitcoins numa carteira antiga na Binance. Voltei a repetir que era engano, porque não era o Luis e que não tinha Bitcoins, o que comprova o engano. Insistiu que não era engano nenhum e que tinha Bitcoins… Fartei-me da conversa e apenas lhe disse “Fuck you”, ao que retorquiu “yeww, you are disgusting.!” E eu “Fuck you, bitch!” e ela “No, fuck you!” e desligou! Surreal!
Realmente quando se atende telefonemas destes e se entra numa discussão do “tu é que és” ou em ofensas mútuas deixamos o campo da “tótózice” e entramos no campo da “ótárioisse”.