Módulo: Casos Reais

📺 Caso: Phishing NOS

O ataque que afetou clientes de telecomunicações.

Contexto

Em 2023, clientes da NOS receberam chamadas telefónicas (vishing) de falsos técnicos. Os criminosos diziam que a internet seria cortada por "atividade suspeita" e pediam o código recebido por SMS para "confirmar a identidade".

📞 "Aqui é da NOS. Detectámos atividade suspeita na sua conta. Vou enviar um código por SMS. Pode ler-me o código para confirmar que é o titular?"

O código era na realidade o 2FA para aceder à conta online da vítima. Com esse código, os criminosos assumiam o controlo da conta e faziam compras ou alteravam serviços.

Prejuízo estimado: Centenas de clientes afetados, com prejuízos entre 100€ e 2000€ por vítima.

Aprenda com este caso

✅ NUNCA dê códigos recebidos por SMS a ninguém por telefone.
✅ Desligue e ligue você para o número oficial da empresa.
✅ Os códigos 2FA são apenas para si - ninguém os deve pedir.
✅ Reporte estas chamadas à empresa e à PJ.


Leitura estimada: 35 segundos