Cibersegurança

Phishing: prevenção é a chave para compras mais seguras

O phishing é um cibercrime que pode colocar a sua segurança e a de outros em risco. Saiba como se pode proteger destes ataques.
phishing

Atualizado a 05/04/2022

O número de ataques de phishing tem vindo a crescer de dia para dia. Na verdade, Portugal é um dos países que mais sofre deste tipo de crime.
Uma das formas de evitar ser mais uma vítima de ataques de phishing é prevenir-se. Saber o que é, os tipos de ataques mais comuns e como se manter protegido é a melhor forma de prevenção que existe.
O que é o Phishing e quais são as técnicas mais comuns?

O phishing é um cibercrime que consiste no envio de e-mails, aparentemente provenientes de empresas conhecidas, em que, a pretexto da atualização de dados, oferta de benefícios comerciais ou prémios, motivos de segurança, e normalmente com carácter de urgência, se solicita ao destinatário o envio de dados pessoais ou de negócio.

Estas mensagens, enviadas com fins ilegítimos, fornecem normalmente links para sites que não correspondem à instituição que designam como origem, apesar de apresentarem a mesma imagem.

Quando o link é invocado é apresentada uma página em tudo semelhante àquela a que estamos habituados, contendo um formulário para o preenchimento de dados, que, se for preenchido, os entregará a um destinatário fraudulento.

As informações recolhidas por estes hackers podem incluir:
  • Passwords de acesso a sites de comércio eletrónico, redes sociais e outros;
  • Dados de cartões bancários;
  • Dados pessoais como morada, número de telemóvel, etc.
Porque é que o phishing é tão perigoso?

As comunicações de phishing são cada vez mais convincentes e apelativas. E isto é o que torna o phishing tão perigoso: a variedade, sofisticação e constante atualização das técnicas utilizadas.

As mensagens que chegam, seja por SMS, E-mail, WhatsApp, etc., parecem ter vindo de alguém ou de alguma entidade conhecida, como um amigo ou uma marca/empresa em quem confia.
Como detetar se está perante um ataque de phishing?

Para o Continente a segurança é sempre uma prioridade. Se identificar um destes sinais de alerta, pode estar perante um ataque de phishing:
  • O Continente não envia comunicações que contenham links estranhos, ficheiros executáveis ou pedidos de inserção de dados pessoais (NIF, login e passwords ou número de telemóvel).
  • Nas SMS enviadas para os clientes Cartão Continente os links iniciam-se sempre por cartao.continente.pt/.
  • O Continente nunca solicita dados pessoais (NIF, dados de cartões bancários, login e passwords) via SMS ou e-mail, pelo que as mensagens ou e-mails que solicitem dados pessoais em nome do Continente são de origem fraudulenta e devem ser ignoradas .
Aqui ficam mais alguns exemplos campanhas fraudulentas publicadas nos últimos tempos em nome do Continente para que possa distingui-las das comunicações oficiais:

  • Passatempos e sorteios fraudulentos com o intuito de obter dados pessoais e, em alguns casos, retirar dinheiro da sua conta bancária através de serviços de subscrição falsos.
  • Ofertas relacionadas com a vacinação contra a COVID-19.
Como se proteger de ataques de phishing?

Proteja-se destes crimes tendo em conta as seguintes dicas:
  • Verificar se o endereço da barra de navegação inicia com "https" (e não "http", confirmando deste modo que está a aceder a um site fidedigno (como https://www.continente.pt);
  • Não fornecer dados pessoais em sites não seguros;
  • Nunca fornecer passwords;
  • Alterar as passwords com regularidade, optando por palavras-chave com 8 ou mais dígitos e que combine letras (maiúsculas e minúsculas), números e caracteres especiais (“-“, “_”, “!”, etc.);
  • Não responder, nem abrir anexos ou carregar em links vindos de contactos suspeitos, seja por email, como por SMS ou WhatsApp;
  • Estar atento à linguagem, forma e conteúdo da mensagem;
  • Confirmar a identidade do remetente por um canal alternativo sempre que exista suspeita;
  • Estar atento aos e-mails que apelam ao sentido de urgência ou que oferecem prémios.

A denúncia e alerta destes ataques é muito importante para que o Continente, e todas as outras marcas alvo destas fraudes, possam garantir a proteção dos seus clientes e da sua marca.

Caso suspeite de alguma situação que possa comprometer a sua segurança, contacte o nosso serviço de Apoio ao Cliente:

faleconnosco.continente.pt
Telefone: 210 16 16 16
(chamada para a rede fixa nacional)
e-mail: apoiocliente@continente.pt

Comunicações fraudulentas enviadas em nome do Continente

Atualmente existe uma campanha de phishing em nome da marca Continente. Os meios que estão a ser utilizados para divulgação desta campanha são o e-mail, SMS e WhatsApp.

A campanha fraudulenta refere-se à suposta celebração do 40.º aniversário do Continente, aliciando os utilizadores com a oferta de um vale no valor de 800 euros. Caso seja impactado por esta campanha pedimos que ignore.
Não clique em nenhum link nem forneça nenhum contacto ou qualquer outro dado pessoal. Neste processo de phishing são recolhidos dados pessoais e os contactos de terceiros (com quem eventualmente seja partilhada a campanha).

Caso receba uma SMS em nome do Continente que lhe pareça estranha, pode estar a ser vítima de phishing. Contacte o nosso Serviço de Apoio ao Cliente e partilhe o sucedido.