1. Códigos de autenticação e credenciais financeiras
A utilização de serviços digitais e financeiros através do telemóvel aumentou a importância da proteção das informações utilizadas para autenticar os utilizadores. Códigos enviados por SMS, PINs e outras credenciais funcionam como mecanismos de confirmação da identidade e podem permitir o acesso a contas ou a autorização de operações. Por essa razão, a divulgação dessas informações através de chamadas ou mensagens pode representar um risco significativo para a segurança digital e financeira.
Um dos dados que nunca deve ser fornecido a terceiros é o PIN do M-Pesa, e-Mola ou de outro serviço financeiro. O PIN funciona como uma credencial pessoal utilizada para autorizar determinadas operações. Quando um criminoso consegue obter essa informação, pode tentar utilizá-la para realizar transações sem autorização do verdadeiro titular da conta.
Outro dado particularmente sensível é o código de verificação recebido por SMS. Esses códigos podem ser utilizados durante processos de autenticação, recuperação ou registo de contas. Um criminoso pode telefonar para a vítima fingindo ser funcionário de uma operadora, banco ou plataforma digital e afirmar que precisa do código para resolver um suposto problema. Na realidade, o código pode estar a ser utilizado pelo próprio criminoso para concluir uma operação.
Também devem ser protegidos os códigos utilizados para confirmar alterações ou operações numa conta. A existência de uma chamada aparentemente profissional não significa que a pessoa do outro lado seja realmente funcionária da empresa mencionada. O utilizador deve compreender que uma empresa legítima não precisa que o cliente revele uma credencial secreta para confirmar a sua identidade por telefone.
A mesma preocupação deve ser aplicada às palavras-passe utilizadas em serviços digitais. Uma pessoa que consiga obter a palavra-passe de uma conta pode tentar aceder a informações privadas, alterar configurações ou utilizar a conta para contactar outras pessoas. A reutilização da mesma palavra-passe em diferentes serviços aumenta ainda mais o impacto de uma eventual fuga de informação.
2. Informações pessoais utilizadas em burlas
Além dos códigos de segurança, os criminosos podem procurar obter informações pessoais que aparentemente não possuem grande valor isoladamente, mas que podem ser utilizadas para construir uma identidade falsa ou realizar ataques de engenharia social. Nome completo, data de nascimento, número de telefone, endereço de e-mail e outras informações pessoais podem ser combinados para tornar uma tentativa de fraude mais convincente.
Durante uma chamada telefónica, o criminoso pode começar por apresentar uma informação verdadeira sobre a vítima e, em seguida, solicitar que ela confirme outros dados. Essa técnica pode criar a impressão de que a pessoa do outro lado já possui autorização ou acesso legítimo às informações do cliente. O objetivo é fazer com que a própria vítima forneça os dados que faltam.
As redes sociais podem contribuir involuntariamente para este processo. Publicações contendo números de telefone, informações sobre familiares, local de trabalho, aniversário ou outros detalhes pessoais podem fornecer elementos que posteriormente são utilizados para personalizar uma tentativa de fraude.
Uma técnica conhecida como engenharia social explora precisamente a confiança e o comportamento humano. Em vez de tentar ultrapassar diretamente um sistema de segurança, o criminoso procura convencer a vítima a realizar voluntariamente determinada ação. A chamada pode envolver uma situação de emergência, uma suposta atualização de conta, um prémio, uma oportunidade de emprego ou um problema relacionado com um serviço financeiro.
A pressão psicológica é frequentemente utilizada para reduzir o tempo disponível para reflexão. Quando a pessoa é informada de que perderá dinheiro, será bloqueada ou perderá uma oportunidade caso não forneça imediatamente determinada informação, existe uma maior probabilidade de agir sem verificar a autenticidade do pedido.
Por esse motivo, uma solicitação inesperada de informações pessoais deve ser analisada com cautela, principalmente quando envolve dinheiro, contas digitais ou códigos de autenticação. A identidade de quem telefona deve ser confirmada através de canais oficiais, evitando utilizar contactos ou links fornecidos pelo próprio suspeito.
3. Como agir perante uma chamada suspeita
Quando alguém telefona solicitando um PIN, código de SMS, palavra-passe ou informações pessoais sensíveis, a medida mais segura consiste em interromper o processo de verificação e procurar confirmar a situação diretamente com a instituição envolvida. O utilizador não deve permitir que a urgência criada pelo interlocutor determine uma decisão financeira ou de segurança.
Caso a pessoa afirme representar uma operadora móvel, banco ou plataforma digital, o utilizador pode terminar a chamada e procurar posteriormente o contacto oficial da instituição. Essa atitude reduz a possibilidade de continuar uma conversa com um criminoso que esteja a utilizar uma identidade falsa.
Também é importante não introduzir códigos recebidos por SMS em páginas ou aplicações abertas através de links enviados por desconhecidos. Um código legítimo pode ser utilizado num processo iniciado pelo próprio utilizador, mas a sua utilização durante uma situação inesperada deve ser analisada cuidadosamente.
Quando existe suspeita de que uma informação confidencial já foi fornecida, é necessário agir rapidamente. Dependendo do tipo de informação exposta, pode ser necessário alterar a palavra-passe, reforçar a autenticação da conta, contactar a operadora móvel ou procurar assistência junto da instituição financeira. Se houver uma operação financeira não autorizada, os detalhes da transação devem ser preservados para facilitar a comunicação do incidente.
A prevenção depende principalmente da compreensão de que códigos de autenticação, PINs e palavras-passe são informações privadas. O facto de uma pessoa conhecer o nome do utilizador, o número de telefone ou outras informações básicas não lhe concede legitimidade para solicitar credenciais secretas. A utilização de canais oficiais para confirmar pedidos e a recusa em fornecer informações confidenciais durante chamadas inesperadas constituem medidas fundamentais para reduzir o risco de fraude digital.


Sem comentários:
Enviar um comentário