Anuncia na Leak comercial@leak.pt
AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados

E-skimming: esta ameaça esvazia as tuas carteiras virtuais sem avisar

por Bruno Fonseca
27 de Maio, 2026
em Especiais
Tempo de leitura: 3 minutos de leitura
0
Adicionar como fonte preferida na Google

As carteiras virtuais e as apps de pagamentos tornaram-se o motor das finanças quotidianas para milhões de utilizadores. Inegavelmente, esta digitalização massiva mudou os nossos hábitos de consumo, mas também criou um terreno fértil para o crime organizado, que aperfeiçoa constantemente as suas técnicas de fraude. Longe vão os tempos dos esquemas telefónicos básicos; agora, a grande ameaça é o e-skimming, uma modalidade criminosa que atua diretamente sobre o browser web do utilizador, pondo em xeque a segurança das contas digitais.

O que é o e-skimming e por que razão é indetetável?

Em primeiro lugar, importa perceber que o e-skimming (também conhecido como Magecart) consiste na injeção de código malicioso no site de um comércio legítimo. O objetivo é simples: copiar e extrair os dados confidenciais que os clientes inserem nos formulários de pagamento ou ecrãs de login.

Segue a Leak na Pesquisa Google Aparece no teu Discover automaticamente
Adicionar →

A gravidade deste fraude reside na sua total invisibilidade para o consumidor:


Ataque em tempo real: O roubo acontece no teu navegador, muito antes de os dados chegarem ao servidor da loja. Isto anula a eficácia de sistemas de segurança tradicionais como as firewalls das empresas.

Processo normal: Para o utilizador, a compra decorre sem erros. No entanto, em segundo plano, um código baseado em JavaScript regista cada pressão de tecla e envia a informação para servidores controlados por criminosos.

Ofuscação de código: Os scripts mais modernos simulam o comportamento real do sistema, chegando a formatar automaticamente o número do cartão para não levantar suspeitas.

O perigo para as carteiras virtuais e cartões pré-pagos

Muitos utilizadores acreditam que, por não usarem cartões de crédito físicos, estão imunes. Infelizmente, isso é um erro. A maioria das carteiras virtuais fornece cartões pré-pagos digitais para compras online. Se inserires os dados desses cartões num site infetado, o número e o código CVV são comprometidos da mesma forma.

O truque das cores nos sites de compras e o que fazem no cérebro

Além disso, os criminosos utilizam estes scripts para extrair nomes de utilizador e palavras-passe de serviços financeiros. Com este acesso, conseguem esvaziar saldos, liquidar investimentos ou até solicitar empréstimos de aprovação imediata em nome da vítima, transferindo os fundos para contas de difícil rastreio.

Como descobrir se caíste na armadilha?

Dada a natureza silenciosa desta ameaça, é necessário estar atento a sinais de alerta que podem indicar que os teus dados foram filtrados.

O sinal mais óbvio são pequenos consumos em lojas estranhas no extrato do teu cartão virtual. Muitas vezes, estes movimentos começam meses após o roubo dos dados.

Entretanto se receberes mensagens com códigos de validação que não pediste, é sinal de que alguém está a tentar usar as tuas credenciais.

Não ignores também falhas estranhas de sessão ou redirecionamentos anómalos ao clicar no botão de confirmação de compra podem ser indícios de manipulação por um script malicioso.

Estratégias de prevenção para blindar o teu dinheiro

A cibersegurança deve ser um pilar na gestão das tuas finanças diárias. Para te protegeres contra a injeção de código e outras ameaças invisíveis, deves adotar uma postura preventiva rigorosa.

A tática mais segura passa pela geração de cartões digitais temporários ou de utilização única, garantindo que os dados perdem a validade quase de imediato. Deves também ativar notificações instantâneas para todos os movimentos na tua app financeira e proteger o teu e-mail principal com autenticação de dois fatores (2FA) baseada em aplicações ou chaves físicas. Por fim, instala sempre as tuas aplicações bancárias a partir de lojas oficiais para evitar software malicioso oculto.

Newsletter Leak Grátis, semanal, sem spam
Subscrever →
Partilhar245EnviarPartilhar43PartilharSummarize
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Desligar a TV pela extensão elétrica pode dar muito mau resultado, A posição errada da extensão pode incendiar a tua casa (e já aconteceu)

Tens uma extensão com interruptor vermelho em casa? Cuidado

por Bruno Fonseca
4 horas atrás

A chegada dos dias de calor extremo obriga a ligar ventoinhas e aparelhos de ar condicionado em quase todas as divisões. A primeira solução que procuras é aquela...

Carregar o smartphone com luz solar. É possível?

por Nuno Miguel Oliveira
6 horas atrás

A ideia de ter um smartphone que nunca fica sem bateria porque o sol é o teu powerbank? Pois bem, com a evolução dos painéis solares portáteis, começaram...

Bagagem de mão: o que não podes levar no avião (e a confusão em 2026)

por Ana Oliveira
13 horas atrás

Poucas coisas estragam o início de umas férias como ficar retido na segurança do aeroporto a ter de deitar fora metade da mala de mão. Saber o que...

Apanhaste uma queimadura solar? O que deves fazer já

por Catarina Couto
14 horas atrás

Mesmo com cuidado, acontece: distraíste-te, faltou reaplicar o protetor, e à noite a pele está vermelha, quente e a arder. A queimadura solar é uma inflamação real da...

Deixar comentário
  • Sobre
  • Ficha técnica
  • Estatuto editorial
  • Termos e Condições
  • Política de Cookies
  • Contactos
Anuncia na Leak
comercial@leak.pt

Leak@2026 - Todos os direitos reservados

Adicionar como fonte preferida na Google Seguir a Leak na Google
Nenhum resultado
Ver todos os resultados
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções

Leak@2026 - Todos os direitos reservados