PplWare Mobile

Cliente da Caixa Geral de Depósitos? Atenção às SMS e WhatsApp

                                    
                                

Autor: Pedro Pinto


  1. Tiburcio says:

    Atencao as chamadas… nunca meter o nif como la pedem….

  2. Tiburcio says:

    saiu o PS ficou os bancos….

  3. Mestre Interespacial says:

    Sou cliente da Caixa mas nunca recebi uma SMS deles até ao dia de hoje. Só recebi por cartas. WhatsApp não tenho.

  4. Partido Chega says:

    Ninguém mete mão nisto de uma vez por todas???

    • Mr. Y says:

      Tens solução para combater o phishing? Apresenta-a e ficas milionário!

      • Hugo says:

        O nome dele diz tudo. Profissionais em apontar problemas sem quaisquer vislumbre de solução exequível 😀

      • Joao Ptt says:

        Em relação à falsificação dos números de telefone é utilizar o: STIR/SHAKEN, a mesma solução já adoptada nos EUA.

        Em relação ao phishing nos web sites é só exigir chave de segurança FIDO U2F ou FIDO2 (“WebAuthn”), que como assina o endereço verdadeiro da página falsa onde se está não serve para o endereço verdadeiro.

        Como posso receber o meu dinheiro para ficar rico Mr. Y?

        • Mr. Y says:

          Não percebo como isso resolve as páginas de phishing.
          Mas sim, tens razão que os bancos deveriam usar sistemas mais seguro. No mínimo, autênticação a 2 passos ou os mais recentes protocolos de segurança que falaste.

          • Joao Ptt says:

            FIDO U2F e FIDO2 (“WebAuthn”) são um segundo factor, ou único factor, conforme os implementarem que não permite autenticar nas páginas falsas porque os endereços desses web sites não são os verdadeiros, simplesmente o que os eventuais ladrões recebem de volta dos utilizadores não serve para nada.

            Na Google, depois de implementarem as chaves de segurança FIDO U2F para autenticarem-se o número de empregados que caiu em esquemas de phishing caiu para zero.
            A tecnologia não é perfeita, mas se as pessoas não aceitarem instalar coisas, e mantiverem as coisas actualizadas geralmente é o suficiente.

          • Mr. Y says:

            @João
            Acho que é quase impossivel combater as páginas de phishing (a não ser que instales um serviço como a NorthVPN já dispõe que monitora isso).
            A técnica de phishing não se autentica directamente no banco. É um serviço instalado num outro servidor que serve apenas para obter as tuas credenciais.
            Agora, os bancos deveriam (e alguns têm) outras formas adicionais de autenticar, além dessas credenciais.

    • há+cada+gajo says:

      Qual é ? Acabar com a net ? Sim, talvez resulte …

  5. TugAzeiteiro says:

    O problema não são as SMS e afins… o problema da CGD é somente o Portal e os constantes problemas que este tem! É inadmissível que em 2024 o serviço disponibilizado seja tão mau em termos de estabilidade…

    • há+cada+gajo says:

      O problema são as pessoas que são tansas que continuam a cair que nem pato. Gente analfabeta que se acha muito inteligente e que culpam sempre os outros do males que lhes acontece. Nós é que devíamos ser beneficiados por ter de conviver com tanta burrice.

      • Joao Ptt says:

        Os bancos todos já deveriam ter adoptado o FIDO U2F ou o FIDO2 (“WebAuthn”), que impediria os esquemas de pescar dados de acesso das contas.

        Os clientes deveriam poder desactivar a ajuda por telefone (voz e mensagens) relativamente à sua conta que costuma ser o Cavalo de Troia para as contas já que o nível de autenticação/ segurança é muito inferior, e actualmente é impossível convencer os bancos a desactivar tal opção.

        • Nuno says:

          Estás à espera que, num país onde as pessoas partilham com estranhos um código que recebem numa sms que começa com as palavras “NUNCA PARTILHE ESTE CÓDIGO COM NINGUÉM”, as pessoas passem a andar com uma “pen” destas?
          Nem imaginas o que gozam comigo no dia a dia cada vez que puxo da minha yubikey para fazer um login…

          • Joao Ptt says:

            É só os bancos dizerem: tem de utilizar uma chave de segurança compatível com WebAuthn (FIDO2) que requeira senha ou impressão digital para autenticar-se na aplicação e/ ou no web site, e está feito… gostem ou não terão de utilizar.
            E até as podem oferecer, já que é um custo relativamente baixo em relação ao custo das fraudes/ furtos.

            Claro que não vai parar as fraudes onde as próprias pessoas transferem fundos para os atacantes enganadas de algum modo, mas pelo menos os bancos pode evitar alguns ataques, bastando solicitar a chave de segurança (WebAuthn/ FIDO2) e informar na mensagem exibida o que a pessoa está realmente prestes a autorizar, sempre que está a realizar acções que possam prejudicá-la… vai haver gente burra a cair, mas será muito menos gente, que no mínimo reduz os custos com fraudes/ furtos/ má publicidade… e depois de as televisões, jornais, redes sociais serem inundadas com avisos lá cairá ainda mais a quantidade de gente burra a cair nesses esquemas.

          • Nuno says:

            Os bancos nunca o vão fazer. É mais importante um cliente que a segurança…
            Quando os bancos te limitam a um código de 6 dígitos e não te deixam sequer usar uma palavra passe forte, o que dizes era uma utopia…

  6. marco gonçalves says:

    A CGD, tem por norma descurar a segurança, e os acessos que são feitos á plataforma..
    Conheço pessoas, que foram atacadas, for tentativas sucessivas, para tentarem descubrir a palavra chave, e reclamaram, e a CGD, nem quiz saber..

    Num país de primeiro mundo, a policia judiciaria seria logo a primeira, a ser contactada pela CGD, para dar seguimento aos casos, é uma autentica vergonha.

    Não é só SMS á toa, é que eles apanham os nomes dos utilizadores nos smart phones, e depois vão ao facebook, e afins, e espalham virus até por SMS, a dizer que a pessoa Xyz colocou qualquer coisa online, e desta forma conseguem ampliar o ataque, não apenas ao primeiro infectado, mas também a um enorme numero de vitimas, que se ralacionam com a primeira vitima.

    Montes destas SMS são enviadas de numeros que ao meu ver nem existem, como o 32665 entre outros, mas normalmente são numeros pequenos..no entanto também ha numeros “normais”.. 93 9452627 é apenas um deles..

    • Nuno says:

      3 tentativas erradas e a conta fica bloqueada… Se isso não aconteceu é porque as pessoas já tinham entregue os códigos ao bandido em algum site falso…

  7. marco gonçalves says:

    A CGD, tem por norma descurar a segurança, e os acessos que são feitos á plataforma..
    Conheço pessoas, que foram atacadas, for tentativas sucessivas, para tentarem descubrir a palavra chave, e reclamaram, e a CGD, nem quiz saber..

    Num país de primeiro mundo, a policia judiciaria seria logo a primeira, a ser contactada pela CGD, para dar seguimento aos casos, é uma autentica vergonha.

    Não é só SMS á toa, é que eles apanham os nomes dos utilizadores nos smart phones, e depois vão ao facebook, e afins, e espalham virus até por SMS, a dizer que a pessoa Xyz colocou qualquer coisa online, e desta forma conseguem ampliar o ataque, não apenas ao primeiro infectado, mas também a um enorme numero de vitimas, que se ralacionam com a primeira vitima.

    Montes destas SMS são enviadas de numeros que ao meu ver nem existem, como o 32665 entre outros, mas normalmente são numeros pequenos..no entanto também ha numeros “normais”.. 93 9452627 é apenas um deles..

  8. Nirelle says:

    São tão burros que não sabem que o site é .pt e não .com

    • MR says:

      Parece-me um bocado exagerado insultar alguém por esse detalhe.
      Poderia ser .pt, se ser de igual forma falso, ou utilizar carateres muito parecidos, que visualmente poderia passar despercebido.
      Estamos todos no mesmo barco, e este tipo de alertas deve ser utilizado para estarmos constantemente atentos para situações, umas que até já conhecemos, mas certamente que outras serão completamente inesperadas.

      • Nuno says:

        Pode ser .pt e ser falso mas não sendo .pt é falso de certeza…
        Os clientes deste banco recebem, pelo menos, 2 avisos para estas burlas a cada login e a página inicial tem outros tantos…
        Pior do que quem não vê, e de quem não quer ver, é quem vê e decide ignorar…

  9. CA says:

    A primeira coisa é verificar a ortografia pois aqui no nosso território não se diz: “Pedimos que se verifique em:” isto soa mal logo à partida, dizemos: Pedimos que verifique em:, em geral os esquemas de phishing têm uma ortografia com erros e ou com falhas e confusão no vocabulário.

  10. Vitor Brazil says:

    uma das melhores formas de evitar isso e estabelcer um limite para as operacoes, esta opcao os bancos disponibilizam. dessa forma nao pode haver seja o que for acima desse valor.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.