PplWare Mobile

Segurança Social: Autenticação de Dois Fatores (2FA) será obrigatória

                                    
                                

Autor: Pedro Pinto


  1. Nuno Magalhães says:

    Depois dos comentários sobre a obrigatoriedade da 2FA no portal da AT, desta vez já trouxe e

  2. Zgbizs says:

    No conceito, esta tudo certo, a 2 FA deve estar “by default”, mas na pratica, seja nas finanças ou na Seg. Social não funciona, porque não e’ em 90% dos casos o contribuinte/beneficiário que usa o Portal, e’ o contabilista

  3. Manuel da Rocha says:

    Para quem não percebeu: Em 2024, 8376 contas, de utilizadores, do portal, da segurança social, viram, os nibs, serem alterados para Iban, de cartões Revolut. 11 pessoas foram apanhadas e o valor roubado, andará pelos 160000 euros, terá sido investido, em criptomoedas.
    A PJ, e a segurança social, encontraram, um denominador comum: as 8376 identificações, usavam, a app, da segurança social, para fazer login, nalguns casos, até usando a CMD, o que não batia certo, com roubo ou acesso ilegítimo.
    Em vez de anunciar, que o problema terá sido, uma situação de phishing, em redes sociais (há suspeitas com o Linkedin e o Instagram, utilizados, por todas, as pessoas, afectadas), que apanhou a app (que terá sido corrigido, num update, 11 dias depois, da primeira reclamação), há que aproveitar e validar os 84 milhões de euros, pagos a uma empresa, para “mudar o formato da Administração Pública e os seus acessos”.
    E vá de tornar obrigatória, a 2MFA, que tem ZERO ZERO protecção, e só dá mais problemas, aos utilizadores. Mas, há outro lucro: é que, o governo, passa a ter acesso a 11 milhões, de números de telemóveis, identificados pelos seus proprietários, sem qualquer necessidade de mandato judicial.
    Sem ser preciso isso, será muito mais simples, avançar, com processos judiciais, e com notificações digitais (leiam o TOS, do site, das finanças, que, a segurança social, deverá ficar igual, em que “Ao usar o 2MFA, está a subscrever notificações oficiais, do estado, para o seu telemóvel.”), para qualquer caso. Imaginem lá receber uma SMS, das finanças, a dizer que devem 600 euros, de uma multa, de trânsito, porque o vosso carro, passou a 180kmh, numa localidade. A única diferença, para os biliões, de burlões, é que aquela sms, terá, o vosso nome e a matrícula, do carro, que está, registado, por vocês. Se ignorarem, 3 meses depois, são 3600 euros e 6 meses, sem carta, de condução. Essa já será entregue por um polícia, quer estejam, no vosso carro ou em casa…

  4. Joao Ptt says:

    E meter o WebAuthn/ FIDO2 que é realmente mais seguro é que nem ponderam tal.
    Que pelo menos é algo que teoricamente pode estar no total controlo da pessoa. Telefone e E-mail estão sempre dependentes de terceiros que se quiserem podem interferir ou ser comprometidos por atacantes. Mas felizmente não se aprende nada com os ataques a contas já realizados no passado, até a Google aprendeu que só o FIDO U2F (versão mais antiga do WebAuthn/ FIDO2) é que parava os ataques de phishing, mas em 2025 continuamos a promover telemóvel e e-mail.

  5. Rerere says:

    Com comprovativo de IBAN , que a segurança social exige , e verificação perante o banco do IBAN , muito dificilmente o IBAN pode ser alterado por alguém que nao eu . A administração publica é uma desgraça , o site da segurança social direta é uma coisa tao mal feita que mete dó…..eu por exemplo descobri que determinada repartição da segurança social , nada mais é que uma máfia encoberta ….levam as pessoas para gabinetes fechados , e depois pedem dinheiro para tratar dos assuntos . Gravei um funcionário a dizer que tinha mentido para me criar problemas , mandei a gravaçao ao chefe e o chefe respodeu-me indignado que o funcionário era exemplar …fiz queixa á provedoria de justiça e a coisa resolveu-se …hoje entreguei no Porto , relatórios médicos para o AMIM e a funcionária que os recebeu começou a a dizer que se calhar os relatórios eram falsos …mais uma que vai levar uma queixa na provedoria da justiça ….em vez de resolverem a corrupção e a incompetência que anda por todo o lado , divertem-se com 2ª autenticação ….continuem assim que vao longe

  6. Zé+Peixoto says:

    Esta gente esquece-se que existe população fora das cidades,onde muitas pessoas nao tem rede de tlm em casa. Só sabem complicar e atrapalhar a vida das pessoas,nao bastava ter de mudar a porcaria da password de x em x tempo…

  7. Carmen says:

    Entendo o porquê mas por exemplo eu além de gerir a minha, também tenho a dos meus pais e avós… Como faço? O meu número de telemóvel em todas?

  8. saposalhxoxo says:

    10 anos depois…

  9. F Reis says:

    Mais uma chachada semelhante à criada para o Portal das Finanças. Quem inventa isto, deveria colocar-se no papel de utilizador. Esquecem-se, que para uma grande parte dos utilizadores, são os familiares nuns casos, os contabilistas noutros, a consultar ou a tratar dos assuntos.

  10. Carla Magalhães Magalhães Magalhães says:

    Só preciso de iniciar uma vida antes que está acabei.
    Pf

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.