AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
Golpe da SMS da CGD assusta: até o número da conta é verdadeiro

Golpe da SMS da CGD assusta: até o número da conta é verdadeiro

Bruno Fonseca por Bruno Fonseca
7 de Setembro, 2025
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

Nas últimas semanas, tem-se multiplicado em Portugal um esquema de burla particularmente preocupante que afeta clientes da Caixa Geral de Depósitos (CGD). Trata-se de um caso de smishing, phishing através de SMS, mas com uma diferença que o torna ainda mais perigoso: em alguns casos, as mensagens fraudulentas incluem o número de conta à ordem verdadeiro do cliente. Este detalhe é suficiente para enganar até os mais atentos. Afinal, se o SMS contém dados que só o banco deveria conhecer, como desconfiar?

O que é o smishing?

O termo smishing junta as palavras “SMS” e “phishing”. É uma técnica usada por criminosos para enganar as vítimas, levando-as a clicar em links falsos que imitam sites legítimos de bancos, empresas ou instituições.

No caso da CGD, o objetivo é claro:

  • Roubar as credenciais de acesso à Caixa Directa.
  • Conseguir códigos de autenticação para movimentar dinheiro.
  • Obter dados pessoais que podem ser usados em burlas futuras.

Normalmente, os smishing são relativamente fáceis de identificar: erros ortográficos, remetentes suspeitos ou links claramente estranhos. Mas este novo ataque vai muito além disso.


O que torna este ataque da SMS da CGD diferente

Os SMS fraudulentos aparecem no mesmo histórico de mensagens oficiais da CGD. Isso acontece porque os criminosos conseguem forjar o remetente para que surja apenas “CGD” no ecrã. Até aqui, nada de novo.

O problema é que, em alguns casos, o SMS falso contém também o número de conta à ordem verdadeiro do cliente.

Isto significa que os burlões não estão apenas a enviar mensagens em massa. Eles têm acesso a bases de dados com informação real dos utilizadores.

A consequência é óbvia: o grau de credibilidade aumenta brutalmente. Muitos clientes, ao verem o seu próprio número de conta na mensagem, assumem tratar-se de uma comunicação legítima do banco.

Como podem ter obtido estes dados?

Não há indícios de que a CGD tenha sofrido uma fuga de informação. A explicação mais plausível é outra:

Bases de dados de terceiros: comerciantes, serviços de subscrição, ginásios ou até plataformas online que pedem IBAN + número de telemóvel para débitos diretos podem ter sido alvo de ataques.

Recolha em massa: uma vez expostos, estes dados podem ter sido vendidos em fóruns ilegais.

Cruzamento de informação: os criminosos juntam IBAN, telemóvel e nome e usam-nos para personalizar ataques.

Ou seja, mesmo que nunca tenhas partilhado diretamente o teu IBAN com estranhos, um simples serviço ao qual aderiste pode ter sido comprometido.

Porque este golpe é tão perigoso

Credibilidade máxima: ao incluir dados reais (número de conta), o SMS parece legítimo.

Mistura com mensagens oficiais: como surge no mesmo histórico da CGD, é quase impossível distinguir de imediato.

Urgência emocional: a mensagem fala em “débitos suspeitos” e pede confirmação imediata, levando a vítima a agir sem pensar.

Acesso direto: quem clicar no link vai para uma página falsa, mas idêntica à da CGD, onde introduz dados de login.

Em segundos, os criminosos ficam com o utilizador, a palavra-passe e até os códigos de autenticação, podendo movimentar a conta.

farto de sms? google messages revela quem tem rcs

Exemplos reais

Um dos SMS falsos recentemente reportados dizia:

“Estimado/a, identificamos débitos suspeitos na sua conta à ordem XXXXXXXX. Solicitamos que se verifique: [link fraudulento]”

Note-se que o campo “XXXXX” correspondia ao número de conta verdadeiro da vítima.

Este detalhe faz com que a maioria das pessoas baixe a guarda. Afinal, como poderia um burlão saber o número exato da conta se não fosse mesmo o banco?

Como se proteger

Para evitar cair neste esquema, siga estas recomendações:

Nunca clique em links recebidos por SMS. Mesmo que apareçam no histórico da CGD, aceda sempre pela app oficial ou site (www.cgd.pt).

Confirme o remetente. O banco nunca envia links externos para validar acessos.

Ative notificações de movimentos. Assim, é alertado em tempo real caso haja algum débito estranho.

Entretanto reporte sempre. Se receber uma destas mensagens, contacte de imediato a CGD através do número oficial (217 900 790).

Reforce a segurança digital. Utilize autenticação forte, mantenha o telemóvel atualizado e evite partilhar o seu IBAN desnecessariamente.

O caso do smishing da CGD com números de conta reais mostra como os ataques digitais estão a tornar-se cada vez mais sofisticados. Já não se trata apenas de mensagens mal traduzidas ou links óbvios. Estamos perante burlas que usam informação pessoal verdadeira para ganhar credibilidade.

SummarizePartilhar238
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Galaxy Watch 8 a provocar queimaduras? O despertar doloroso

Galaxy Watch 8 a provocar queimaduras? O despertar doloroso

por Catarina Couto
25 de Março, 2026

Dormir com o teu relógio inteligente no pulso parece uma rotina perfeitamente inofensiva para monitorizar a tua saúde. No entanto, um utilizador da rede social Reddit acaba de...

A nova arma laser da Ucrânia que derrete drones inimigos no ar

A nova arma laser da Ucrânia que derrete drones inimigos no ar

por Bruno Fonseca
25 de Março, 2026

Os drones mudaram completamente a forma como olhamos para a tecnologia moderna e para o nosso dia a dia. A fotografia aérea foi a primeira área a sofrer...

iptv, tv, multa, multas

Não estás a ver a mesma internet que os teus amigos! Sabes porquê?

por Bruno Fonseca
25 de Março, 2026

Já paraste para pensar que o browser que utilizas no teu computador não é apenas uma simples janela para a internet? A realidade é muito mais obscura e...

Netflix ecrã preto, subscrição Netflix, App de streaming pirata, séries com várias temporadas na Netflix!, Netflix aumentar os preços, participar nos testes Netflix, aumento dos preços Netflix, partilhar a Netflix com

Netflix and Chill? Não… Agora é IPTV ou Stremio and Chill!

por Nuno Miguel Oliveira
25 de Março, 2026

É incrível como os tempos mudam. Ainda te lembras dos tempos em que toda a gente tinha uma subscrição a uma qualquer plataforma de streaming de conteúdo multimédia,...

Artigo Seguinte
A app que secava a bateria do meu telemóvel em horas

Smartphone com bateria de 1 semana? Não o podes comprar!

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

Netflix ecrã preto, subscrição Netflix, App de streaming pirata, séries com várias temporadas na Netflix!, Netflix aumentar os preços, participar nos testes Netflix, aumento dos preços Netflix, partilhar a Netflix com

Netflix and Chill? Não… Agora é IPTV ou Stremio and Chill!

25 de Março, 2026
Aspirador Ciclone do LIDL: potente e sem saco por apenas 60€

Aspirador antigo ou robôs inteligentes: qual gasta mais eletricidade?

25 de Março, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados