Ghost Tapping: entenda o novo esquema de fraude e não se deixe roubar
Embora os utilizadores estejam mais atentos a potenciais fraudes, a verdade é que os ladrões são, hoje, mais engenhosos e recorrem a estratégias quase indetetáveis. Neste sentido, já ouviu falar do conceito de Ghost Tapping?
Longe vai o tempo em que roubar dinheiro passava por enviar uma carta em nome de um qualquer príncipe a alegar que o remetente é herdeiro de uma larga fortuna.
Com a evolução da tecnologia, as técnicas são muitos menos óbvias e podem visar-nos sem que o ladrão fale sequer connosco. É perante este cenário que o Better Business Bureau (BBB) emite um alerta público sobre um novo esquema.
NFC pode ser uma porta de entrada para a conta bancária
Indo além dos cartões físicos, o chamado Ghost Tapping pode afetar pessoas que pagam com aplicações móveis, uma vez que visa especificamente cartões tap-to-pay e carteiras digitais, que suportam esta funcionalidade e pagamentos móveis.
Esta estratégia de Ghost Tapping é possível, por via do Near Field Communication (o conhecido NFC). A tecnologia permite que os dispositivos se comuniquem entre si e enviem dados quando estão próximos uns dos outros.
Quando o utilizador recorre ao tap-to-pay, conclui uma transação aproximando o seu telemóvel, smartwatch ou cartão do dispositivo de processamento. Esta aproximação permite enviar as informações de pagamento para o terminal.
Ora, os chamados ghost tappers podem esbarrar num utilizador em espaços lotados e mover secretamente um leitor de cartão tap-to-pay para o alcance de leitura.
Além disso, podem pedir que doe uma pequena quantia para caridade, enquanto, na verdade, cobram muito mais, ou podem fingir ser vendedores e apressar o processo para que não perceba o custo real do produto.
Evite ser roubado
Se utiliza carteiras digitais, importa estar atento. Além de proteger as suas carteiras com uma password, impondo que os pagamentos só sejam concretizados após validação da sua identidade, tenha cautela.
Por exemplo, considere o quão lotado está um espaço antes de autorizar qualquer transação, mantenha alguma distância entre si e outras pessoas e limite o uso do tap-to-pay em locais que não conheça ou pareçam arriscados.
Pode, também, configurar alertas de transação para que o banco ou aplicação móvel possa envie uma notificação sempre que ocorrer uma transação, mesmo que seja pequena.
O BBB recomenda que faça controlos diários das suas contas e de todas as despesas, e que, quando não estiver a usá-los, mantenha os dispositivos ou cartões de pagamento numa carteira ou capa protegida de identificação por radiofrequência (Radio-Frequency IDentification - RFID).
Leia também:























Nunca uso NFC porque este “Ghost Tapping” não é novo. Até mesmo o contactless dos cartões é por NFC.
A única exceção é usar o NFC nas portagens.
Mais vale usarem o QR Code (que não usa uma comunicação direta com o TPA) do que estarem expostos a extração de informação.
Tamanha ignorância só podia vir de alguém que ainda paga portagens
Que arrogância gratuita e desnecessária.
Com eventuais excepções de algumas figuras representativas do estado (e mesmo essas), toda a gente ainda paga portagens em auto-estradas e vias onde as mesmas têm de ser pagas.
pagar por via verde, não como indicado acima.
devem ser os mesmos que não fazem DD com medo que lhes tirem mais 20 escudos
Ignorância é achar que todos temos os mesmos hábitos de utilização. Num mês, conduzo mais de 10 carros diferentes e utilizo portagens 3 ou 4 vezes por mês também, tal como os meus colegas. Vamos meter Via Verde em todos os carros para só utilizar raramente.
A arrogância e a prepotência anda forte neste site, uns com números exagerados e inventados, outros que só aparecem quando o assunto é VEs e outros que criticam opções pessoais ou empresariais.
Usar o QR code, envia 500000% mais informação, para 4 biliões de empresas, do que se você usar o NFC. Já pensou que está a doar as suas informações pessoais (pois o QRcode, vai aceder a 4 biliões, de empresas, com a sua localização, sistema operativo, modelo de telemóveis, energia disponível, último carregamento, localizações até a 50000 pagamentos efectuados). O NFC é usado, paga e só o TPA e o seu banco sabe onde você fez o pagamento.
É isto que há aqui milhões, que não percebem nada e dão 500000 milhões, em lucros líquidos, a estas empresas…
Verifica o teclado
Totalmente errado!!!
Se usar o QRCode com o MbWay só a SIBS, o seu banco e o comerciante sabem da transação. Que são os mesmos a saber se usar contactless ou nfc!
Quer permanecer anónimo, pague em dinheiro. E ainda assim limpe as impressões digitais antes.
com frotas? ainda mais justifica via verde, até têm modalidades para isso
Se o telemóvel estiver bloqueado o NFC não vai dar, istoa cotece mais quem está com telemóvel desbloqueado, e depois ainda há que há telmóveis com nfc mais sensivel do que outros.
Também não precisamos de estar burradinhos de medo por causa disto, temos é de ter cuidado e ter as proteções com deve ser no telemóvel.
NFC, pois, ainda outro dia fui a uma festa. Andava lá um gajo de um lado para o outro com um terminal ligado nas mãos. Coisa boa não deveria ser (quem é que vai a uma festa e anda com um MB na mão?)
Por que não lhe perguntou?
estava com medo que lhe apresentassem a conta
como achas que o pessoal paga o MDMA nos dias de hoje?
Um terminal de multibanco tem de estar associado a uma empresa
isso é na rede multibanco
Acho que a questão aqui devia ser outra, os terminais de multibanco não se vendem no chinês são dispositivos com um id associados ao nif de uma empresa portanto se alguém tem um termina de multibanco das duas 1 ou é falso e diria que é dificil porque ai o cartao nem o vai reconhecer ou está associado a uma empresa
wrong, isso é da rede multibanco
O problema é o terminal falso, ou o terminal legitimo, mas usado fora da empresa por fulanos que fazem “extras”.
Quando fores para criminalizar a empresa, esse fulano, já nem lá trabalha, e andou a usar os TPAs da empresa para crime, e a empresa provavelmente nem sabe quem foi.
Depois até a Worten vende terminais, os da marca SUMUP,por exemplo, mas podes comprar as coisas em separado na net, vindas da China, e contruires tu.
É um problema bem grande.
Montes de asiaticos andam com estas coisas na mochila, com aplificadores, sempre a vasculhar o espectro.
Desde WIFI/Bluetooth, até aos cartões multibanco.
O NFC só deveria ser legal, em casos de pandemia, ou doença transmissivel por toque, nos cartões.
É demasiado perigoso.
Depois a pessoas que usam carteiras protegidas.
O problema é que para pagares, tens que por o cartão disponivel, e ai fica ao alcance de todos.
Um “artista”, com a mochila ao lado, a fingir que vê uma revista, etc, pode estar a esmiuçar, e a fazer riqueza a grande sem trabalhar.
E quando deres por ela, como os pagamentos foram feitos na mesma altura vais criminalizar o local onde estives-te e eles nem sequer sabem do que estas a falar.
É preciso lembrar que na comunicação pelo ar, todos podem receber.
Tenho uma ideia fenomenal. Ligar apenas o nfc no telemóvel quando o vai utilizar. Ou melhor, pagar apenas por QR.
Ha terminais de pagamento à venda na Amazon e usam NFC e nao é preciso ter empresa para os comprar.
Mas também não funcionam com os nossos cartões, e os que funcionam têm de estar registados sim. A malte deve achar que isto é a republica das bananas so pode
define nossos cartões.. os meus passam todos, não me digas que tens cartões que não são da rede visa ou mastercard..
Então compra lá um terminal desses sem o registar e ve la se processa pagamentos
tanto processa que é assim que roubam
ISSO É FALSO!!!
Esses terminais não processam pagamentos. São terminais para diversão. Por exemplo: você compra um, coloca-o na porta, da sua loja, quem lá passar, por ler o Qrcode ou aproximar, o telemóvel, recebe um voucher de 10 euros, numa compra de 100 euros, ou mais.
Assim, você não gasta papel e sabe, a qualquer segundo, quantos vouchers foram emitidos.
Olhar à volta e espreitar de baixo do balcāo, na altura de pagar. Just in case, lol.
olha para cima, se tiver espelhos no teto já foste
Alguns telemóveis permitem bloquear o NFC quando o ecrã está bloqueado. Não resolve o problema todo, mas pelo menos resolve o cenário do “telemóvel no bolso”.
Mas o que é isso do NFC e WIFI para pagamentos?
Mas vcs estão malucos ou quê?
PorcoDoPunjab quando vai ao supermercado, pastelaria, etc, paga em dinheiro.
PorcoDoPunjab quando vai meter gasóleo paga em dinheiro.
PorcoDoPunjab tem o Contactless desligado dos cartões e NFC então nunca liguei nem nunca usei.
PorcoDoPunjab quando vai ao chiqueiro que outrora teve o nome de Lisboa vai sempre com VPN ligada e WIFI desligado.
Resumindo, PorcoDoPunjab nunca teve problemas com acessos indevidos às contas bancárias.
O truque é não complicar.
Keep It Simple….
Escusam de agradecer pelas dicas, gosto de ajudar.
Querem paneleirices? Depois sujeitam-se…
para pagar por nfc utilizado o telemóvel, é necessário clicar 2x no power para ativar o pagamento “isto no IOS”, como tal, nao vai existir pagamentos por aproximação sem essa ação
Pago com notas e moedas. Nunca sou roubado.
Fácil: com o telemóvel ou smartwatch apenas permitir pagamentos com estes desbloqueados e a partir de x valor (digamos os habituais 50 euros) com exigência de pin.
Com o cartão o mesmo para o pin e usar sempre numa carteira rfid.