Notícias

Golpe do Dispositivo de segurança – Token

Recebi agora há pouco por e-mail a solicitação de atualização do meu dispositivo de segurança, comumente conhecido como Token, a menos que meu dispositivo tenha USB ou Bluetooth, como poderiamos atualizar este dispositivo?

Engraçado como a perfeição da mensagem pode enganar e o texto, como mostra a imagem ao lado, afirma que o prazo de validade do token expirou. Por isso, o usuário tem de clicar num link e fazer a atualização para uma nova versão, caso não queira ter todos os seus acessos à conta bloqueados “por medidas de segurança”.

Com o uso de um português ruim, como geralmente acontece nas fraudes via e-mail, os golpistas alertam ainda que a atualização é obrigatória é deve ser feita em dois dias úteis.

Esse tipo de golpe, conhecido como phishing scam, consistem no envio de e-mails que oferecem arquivos em anexo ou links. Quando os internautas clicam nessas “iscas”, podem instalar involuntariamente códigos maliciosos em seus computadores, infectando-os. O principal objetivo dessa fraude é o roubo de informações financeiras, como dados bancários e de cartão de crédito.

Em seu site, o Itaú – banco que tem seu nome e logotipo usado pelos golpistas – afirma só enviar mensagens com conteúdos autorizados pelos correntistas, nunca com arquivos anexados. “Caso receba algum e-mail com promoção ou serviço que não tenha sido solicitado ou com qualquer tipo de arquivo em anexo, procure não abri-lo”, alerta a instituição.

marcos

Professor, Embaixador e Comendador MSc. Marcos Assi, CCO, CRISC, ISFS – Sócio-Diretor da MASSI Consultoria e Treinamento Ltda – especializada em Governança Corporativa, Compliance, Gestão de Riscos, Controles Internos, Mapeamento de processos, Segurança da Informação e Auditoria Interna. Empresa especializada no atendimento de Cooperativas de Crédito e habilitado pelo SESCOOP no Brasil todo para consultoria e Treinamento. Mestre em Ciências Contábeis e Atuariais pela PUC-SP, Bacharel em Ciências Contábeis pela FMU, com Pós-Graduação em Auditoria Interna e Perícia pela FECAP, Certified Compliance Officer – CCO pelo GAFM, Certified in Risk and Information Systems Control – CRISC pelo ISACA e Information Security Foundation – ISFS pelo EXIN.