SMS spoofing: mensagens falsas que parecem verdadeiras!

O que vem a ser isto? É simples, o spoofing acontece quando alguém altera o remetente de uma mensagem SMS para que pareça que vem de uma entidade conhecida. Assim, em vez de um número de telemóvel “normal, aparece “MBWAY”, “PayPal”, “Autoridade Tributária”, CTT, ou até o nome do teu banco.

Aliás, como a grande maioria das pessoas não apaga mensagens, muitas destas mensagens surgem no mesmo histórico de conversas com a marca original, e como tal, fica ainda mais fácil cair no engano.

Spoofing nem sempre é crime?

farto de sms? google messages revela quem tem rcs

Importa dizer que o SMS spoofing não é sempre ilegal. Existem usos legítimos, como notificações de serviços (faturas, alertas da Proteção Civil, campanhas autorizadas), ou até denúncias anónimas.

Porém, quando é usado para enganar, roubar dados ou espalhar malware, aí sim, entra no campo da burla.

Existem 2 tipos de spoofing a ter em conta!

  1. Sender-ID spoofing: o remetente é alterado para parecer outro. Exemplo clássico: recebes uma mensagem da “PayPal” com um link falso.

  2. SMSC hijacking: mais avançado, usa equipamentos próprios para enviar SMS pela rede como se fosse um número real, até em roaming. Pode atravessar fronteiras e aparecer como se viesse de dentro da rede nacional.

Exemplos reais? Há às centenas em Portugal:

  • Normalmente são mensagens a fingir que partem dos servidores de entidades bancárias como o Millenium, Novo Banco, Caixa Geral, etc… Isto com o intuito de pedir dados bancários, confirmar pagamentos, receber prémios falsos ou ativar “seguranças” fraudulentas.

É possível ter uma proteção?

De facto não. É preciso estar atento! Por isso, desconfie de frases suspeitas, contas desativadas, etc… Verifique sempre números e links que possam aparecer, e claro, a “coisa” mais fácil, que é ir à descoberta de erros ortográficos.

O que as operadoras estão a fazer?

Algumas usam firewalls de SMS, como o Anam Protect, que detetam e bloqueiam mensagens falsas antes de chegarem ao utilizador. Também existem listas extensas de números e mensagens suspeitas, sendo exatamente por isso que já recebe avisos em muitas destas tentativas.

Mas, como sempre, o espírito crítico é sempre o melhor remédio. Se está a suspeitar de algo, é boa ideia olhar duas vezes.

🔥 Este artigo foi útil?


Sê o primeiro a votar 🙂

Precisamos dos nossos leitores. Segue a Leak no Google Notícias e no MSN Portugal. Temos uma nova comunidade no WhatsApp à tua espera. Podes também receber as notícias do teu e-mail. Carrega aqui para te registares É grátis!

A ferver

Nuno Miguel Oliveira
Nuno Miguel Oliveirahttps://www.facebook.com/theGeekDomz/
Desde muito novo que me interessei por computadores e tecnologia no geral, fui sempre aquele membro da família que servia como técnico ou reparador de tudo e alguma coisa (de borla). Agora tenho acesso a tudo o que é novo e incrível neste mundo 'tech'. Valeu a pena!

Em destaque