Conselhos de segurança perante a crise do Coronavírus

Atendendo ao contexto de crise de saúde e económica que o mundo está a atravessar, devido à pandemia associada à propagação do coronavírus, têm surgido diariamente inúmeras campanhas de ciberataques levados a cabo por cibercriminosos. Estas campanhas visam principalmente o roubo de informação confidencial (e.g. dados pessoais) e a realização de atividades fraudulentas.

O Centro Nacional de Cibersegurança, a Polícia Judiciária e a Europol têm precisamente alertado para a ocorrência deste tipo de campanha maliciosas, procurando sensibilizar toda a população. De acordo com estas organizações, alguns exemplos de campanhas fraudulentas relacionadas com a temática da pandemia COVID-19 que se têm registado nos últimos dias, para as quais deverá ter especial atenção, são:

Campanhas de Phishing
- Têm sido detetadas campanhas realizadas por via de e-mail, SMS ou redes sociais, fazendo recurso, não autorizado, à imagem de entidades oficiais, como a Organização Mundial de Saúde, a UNICEF ou centros de investigação e laboratórios do setor da saúde. Estas campanhas visam o roubo de dados pessoais das vítimas, mas também a infeção dos seus dispositivos com malware.

Incentivo à instalação de aplicações com malware
- Têm surgido inúmeros casos de novas aplicações ou plataformas digitais que prometem o acesso a dados atualizados e reais sobre a pandemia (e.g. mapas dinâmicos de contágio). Muitas destas aplicações são na verdade aplicações maliciosas que visam o roubo de informação confidencial das vítimas ou inclusivamente o bloqueio do seu dispositivo (e.g. casos de ransomware). Um exemplo de app maliciosa deste tipo é a “COVID-19 Tracker”, que foi partilhado por e-mail e nas redes sociais, tratando-se de um ransomware para equipamentos Android, levando ao seu bloqueio.

Esquemas de fraude digital
- Têm sido divulgadas, por via de e-mail e redes sociais, falsas iniciativas de angariação de fundos para compra de material médico ou de proteção pessoal. Na verdade, muitas destas campanhas são esquemas de fraude digital que visam o desvio de quantidades financeiras das vítimas.

Campanhas fraudulentas por SMS
- Tem sido divulgado o envio de SMS a solicitar o pagamento de uma quantia, através do registo num link malicioso incluído na mensagem, com o falso pretexto que está em curso uma campanha de vacinação pelo Estado. A mensagem refere que posteriormente será feito o reembolso deste valor pelo Governo. Este tipo de mensagens são fraudulentas e visam o desvio de quantidades financeiras das vítimas.

Desta forma, e de acordo com as recomendações da PJ e EUROPOL, esteja alerta e tenha especial atenção para os seguintes comportamentos a evitar:

- NÃO partilhe os dados do seu cartão bancário ou informações financeiras pessoais.
- NÃO responda a mensagens ou chamadas suspeitas.
- NÃO abra links e anexos em e-mails, nem mensagens de texto não solicitadas.
- NÃO compre bens online que pareçam estar esgotados em todos os outros lugares.
- NÃO partilhe notícias que não venham de fontes fidedignas.
- NÃO faça doações para instituições de caridade sem verificar a sua autenticidade.
- NÃO envie dinheiro para alguém que não conhece.

Boas práticas de segurança para se proteger na sua casa:
- Garanta que modificou a password de origem da ligação WI-FI da sua casa.
- Instale um antivírus em todos os dispositivos ligados à Internet.
- Escolha passwords fortes (com uma complexidade de letras, números, caracteres especiais), devendo estas ser diferentes para as suas contas de e-mail e redes sociais.
- Proteja os dispositivos eletrónicos com passwords, PIN ou informações biométricas.
- Reveja as definições de privacidade das suas contas de redes sociais.
- Faça backups dos seus dados e atualize regularmente o software dos seus dispositivos.
- Reveja as permissões das suas apps e elimine as que não utiliza.

Boas práticas de segurança ao realizar compras online:
- Compre a fornecedores online confiáveis e verifique as suas reviews previamente a realizar a compra.
- Pense duas vezes: se uma oferta parecer demasiado boa para ser verdade, provavelmente é, devendo tratar-se duma oferta fraudulenta.
- Utilize cartões bancários ao fazer compras online para uma maior proteção do utilizador.
- Verifique a sua conta bancária frequentemente para atividades suspeitas, devendo alertar de imediato o Banco, através dos diferentes canais, caso seja o caso.

Referências