O Gabinete Cibercrime da Procuradoria-Geral da República (PGR) emitiu um aviso urgente sobre uma campanha de burla informática altamente complexa e que está a fazer vítimas em Portugal.

Alerta PGR: há um golpe a circular para roubar dinheiro

Não se trata de um ataque de phishing comum; os criminosos estão a combinar mensagens falsas com chamadas telefónicas detalhadas para contornar a segurança dos bancos e esvaziar contas bancárias.

Como funciona o esquema?

Tudo começa com o envio massivo e indiscriminado de mensagens eletrónicas falsas (SMS ou emails) que imitam instituições conhecidas, como o Santander ou a Caixa Geral de Depósitos (Caixadireta).

É aqui que entra o golpe telefónico:

  • Os criminosos ligam à vítima a fingir ser do departamento de cibersegurança do banco.
  • Para ganhar total confiança, dizem o nome da vítima e confirmam dados reais da conta que acabaram de ver.
  • Informam que detetaram uma movimentação suspeita e perguntam se a vítima a reconhece. Perante a negação da vítima, os falsos agentes dizem que vão “reverter” ou “cancelar” o movimento
  • O truque final: Enquanto estão ao telefone, os criminosos iniciam uma transferência real do dinheiro da vítima para uma conta controlada por eles. O sistema bancário envia o código de autorização real para o telemóvel do cliente. O burlão pede esse código à vítima, alegando que é necessário para “confirmar o cancelamento”. Ao facultar o código, a vítima valida, sem saber, o roubo do seu próprio dinheiro.

Alerta PGR: há um golpe a circular para roubar dinheiro

Fique atento, proteja os seus dados de acesso e lembre-se de que o segundo fator de autenticação serve para sua proteção e nunca deve ser partilhado com terceiros.