A falsificação de SMS é um ciberataque comum. Os fraudadores usam software especializado para manipular o ID do remetente do SMS, fazendo com que a mensagem seja proveniente de uma fonte legítima, como o banco. Desta forma, podem roubar informações sensíveis ou descarregar malware para os telemóveis dos destinatários.
Pode ser difícil distinguir entre mensagens legítimas e falsas. Para te protegeres, é crucial manteres-te vigilante e cauteloso ao responderes a SMS não solicitadas. Eis alguns exemplos comuns de falsificação de SMS:
O tipo mais comum de falsificação é substituir o ID do remetente por um número ou nome comercial respeitável. Por exemplo, os burlões personificariam a Binance ou a TrustWallet para enviar SMS de phishing. Estas mensagens SMS seriam agrupadas sob o mesmo tópico que as mensagens oficiais, como os códigos 2FA. Isso ocorre porque os hackers usaram a falsificação de SMS para manipular o ID do remetente e disfarçar a fonte real da mensagem.
Os burlões alegam que o destinatário ganhou um prémio. Em seguida, pedem os dados bancários do destinatário para poderem depositar os ganhos ou pedem para aceder a um link para este reclamar o prémio.
Implica o envio de mensagens ameaçadoras ou inapropriadas para intimidar as suas vítimas, na esperança de lhes extorquir dinheiro. Por exemplo, ameaçar banir a conta do utilizador. Muitas vezes, os hackers tiram partido do teu medo de perder ativos. Nesta situação, deves manter a calma e verificar a mensagem antes de agires.
Por exemplo, aqui está uma lista de sites de phishing suspeitos que se fazem passar pela Binance.
Um utilizador da Binance recebeu um SMS com o nome do remetente “Binance”, pedindo-lhe para fazer um upgrade da sua conta para continuar a usar o serviço da Binance.
Os hackers usaram software especializado para manipular o ID do remetente do SMS, fazendo com que o SMS falso parecesse legitimamente da Binance. Como o SMS falso estava sob o mesmo tópico que as mensagens de código A2F oficiais, o utilizador assumiu que a mensagem era legítima. Depois de iniciarem sessão no site de phishing, as credenciais da sua conta foram roubadas por hackers.
Outro utilizador da Binance recebeu um SMS falso para confirmar um levantamento. O utilizador considerou que a mensagem era legítima e iniciou sessão na sua conta no site de phishing para "cancelar o pedido de levantamento".
Depois de obter as credenciais do utilizador, o hacker iniciou um pedido de levantamento da sua conta e orientou-o para introduzir o código A2F no site de phishing. Depois de o utilizador introduzir o código, o hacker retirou os seus ativos com sucesso.
O que aprendemos com este exemplo:
Vários utilizadores da Binance receberam um SMS com um link para verificarem ou fazerem um upgrade das suas contas, mas tal era uma tentativa de phishing para roubar as credenciais das suas contas.
O phisher pode alegar um "novo login" e pedir que contactes um número de telefone suspeito, ou indiques dados pessoais através de um URL suspeito.
Não contactes nem cliques em nenhuma das fontes fornecidas. Podes utilizar o Binance Verify para verificar a legitimidade de qualquer comunicação da Binance. Para mais informações, visita O que é o Binance Verify?
Se te deparares com alguma atividade fraudulenta de phishing como sendo da Binance, reporta imediatamente à nossa equipa.