Pplware

Atenção ao CEO Fraud! Número de casos a crescer em Portugal

Nos últimos meses, tem sido registado um crescente número de casos de CEO Fraud. Nesse sentido, é preciso primeiro conhecer que tipo de esquema é este e que recomendações devem ser seguidas.


Segundo o Centro Nacional de CiberSegurança (CNCS), este tipo de incidente tem afetado cidadãos e organizações e pode resultar em dano financeiro de valor elevado.

As campanhas de CEO Fraud caracterizam-se, essencialmente, pelo envio de emails ou mensagens de texto (sms ou através de aplicações) em que um agente malicioso, fazendo-se passar por uma entidade relacionada de alguma forma com a organização alvo (por exemplo, o/a Diretor(a) Executivo(a) ou um fornecedor), faz pedidos tipicamente de natureza financeira a colaboradores dessa mesma organização, podendo conduzir estes a realizar transferências bancárias para contas associadas ao atacante.

CEO Fraud pode ocorrer de diversas formas

Personificação de entidade fornecedora – Conta comprometida:

Personificação de entidade fornecedora e clientes – Typosquatting

Personificação de colaborador para alterar destino do vencimento

Personificação de superior hierárquico a requisitar cartões de oferta

Caso seja vítima de ataque de CEO Fraud, aconselha-se que sejam contactados o CERT.PT (equipa de resposta a incidentes do CNCS) (cert@cert.pt) e a Polícia Judiciária (unc3t@pj.pt). 

Exit mobile version