Alerta: Há uma SMS do Continente que é fraude! Saiba o que diz

12 Comentários

Os ataques de phishing não são propriamente uma novidade no nosso país! No entanto, os piratas informáticos têm vindo a melhorar e a simplificar este tipo de esquemas de modo a assemelhar-se a “algo normal”.

Desta vez o alerta chega da Sonae MC que revela estarem a circular SMS relativos ao cartão Continente que são uma fraude. Saiba o que diz a mensagem.

Alerta: Há uma SMS do Continente que é fraude! Saiba o que diz


A marca Continente está a ser alvo de um ataque de phishing. Desde esta terça-feira que vários utilizadores têm vindo a receber uma SMS. A origem vem identificada como Continente e pede aos clientes para participaram num sorteio.

Por norma, o phishing chega através de email, anúncios ou de websites que têm um aspeto semelhante aos das empresas, ou negócios pelos quais estão a tentar fazer-se passar. No entanto, as SMS têm também vindo a ser usadas como meio de chegar o “isco”.

Clicando no link, é normalmente solicitado aos utilizadores:

  • User e Passwords, e até mesmo a alteração de passwords;
  • Nºs de Segurança Social, Cartão de Cidadão;
  • Nº da Conta Bancária e dos e cartões de crédito;
  • Email;
  • entre outras informações pessoais

Mensagem SMS fraudulenta em nome do Continente

«Caro, a 3 de Novembro o seu nome foi escolhido como o segundo vencedor no nosso sorteio de Novembro. Veja as informações aqui http://8pa.us/doJtU».

Ao clicar no link o utilizador é informado que “Como recompensa pelo preenchimento do inquérito, dar-lhe-emos um Samsung Galaxy S10 completamente novo!”

Alerta: Há uma SMS do Continente que é fraude! Saiba o que diz

Curiosamente vários utilizadores têm vindo a “participar” no esquema.

A Sonae revelou ao DN que o “esquema de phishing tem por objetivo a obtenção de dados pessoais. Podemos assegurar, contudo, que não houve qualquer acesso indevido a dados pessoais de clientes Continente, uma vez que este ataque faz envios para contactos aleatórios – clientes e não clientes Continente. Conseguimos aferir ainda que, em muitos casos, o nome do destinatário utilizado não consta da nossa base de dados, pelo que estará a ser utilizada informação alheia ao Continente.

A empresa fez saber que está “em contato com as autoridades competentes no sentido de resolver esta situação. Esta ação pode revelar-se particularmente morosa, uma vez que os responsáveis pelo ataque utilizam websites e servidores alojados no estrangeiro.”

Comentários

12

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Filipe Rafael
    Filipe Rafael

    Infelizmente aparece coisas destas…

  2. Avatar de silva
    silva

    SMS sobre o Montepio então é mato

  3. Avatar de security
    security

    Phishing é a pontapé. Agora saírem com o nome fidedigno no remetente, levando a que o utilizador veja o nome de uma entidade é que é problemático. As operadoras andam a papar sono.

  4. Avatar de Shynkendo
    Shynkendo

    É verdade, o phishing já chegou também á associação de pais e encarregados de educação de Odemira

  5. Avatar de Márcio Soares
    Márcio Soares

    A minha esposa recebeu ontem uma do MONTEPIO. Como nem ela nem eu somos clientes desse banco, foi logo marcada como SPAM e numero bloqueado.

  6. Avatar de Pingu
    Pingu

    Há uns dias atrás, aqui no pplware tiveram um post sobre um serviço tuga de shorting link, em que eram “realçadas” as “virtudes” de links curtos. Á pergunta sobre qual era a segurança para um utilizador que olhava para um link curto e não saberia do que se tratava, os próprios tipos do serviço deram uma não resposta, dando como exemplo um disparate qualquer que tinha a ver com bancos, algo totalmente disparatado.
    É este o problema dos links curtos, o utilizador não faz ideia do que está a aceder, vê uma mensagem com um remetente que pode nem parecer suspeito, vê um link curto que ofusca o real link do site, vai aceder, vê um conjunto visualmente quase igual ao original e se tiver distraído ou se for algo ingénuo cai no conto do vigário.
    Portanto, short links é para ignorar.

  7. Avatar de N1ldo
    N1ldo

    Recebi uma, me admiro nos dias de hoje alguém cair em coisas assim.
    Podem até clicar no link, mas daí a pedir dinheiro pra entregar o prêmio é de rir.

  8. Avatar de ze
    ze

    Recebi essa ontem, nem carreguei no link, percebi logo.
    Ultimamente recebo também muitas chamadas para trading de bitcoins, devem saber que tenho a conta recheada 😀

  9. Avatar de Xtremis
    Xtremis

    Há aqui qualquer coisa estranha.. Como é que os hackers sabem com que nome estou registado na base de dados do continente? A mensagem refere as pessoas por nome… Acho que o Continente não está a contar a história toda… Just saying… E sim, também me aconteceu receber o SMS

    1. Avatar de daniel
      daniel

      Nem sempre aparece o nome correctoda pessoa. No meu caso o nome era “A”.

  10. Avatar de Yamahia
    Yamahia

    Eu não recebi. estou-me a sentir discriminado 🙂