TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Dezenas de portugueses afetados por fraude com e-banking

Jorge Montez por Jorge Montez
06/09/2013 - Atualizado a 23/10/2021
Em Notícias, Segurança

Um novo esquema de fraude no e-banking afetou já “dezenas” de portugueses. O troiano Hesperbot rouba as credenciais de entrada na conta e pode mesmo controlar o computador. De acordo com a ESET, o que distingue este novo ataque é o “aspeto cuidado” que leva os utilizadores a pensar tratar-se do site legítimo do seu banco.

O novo esquema foi descoberto na República Checa mas é na Turquia que está a causar mais estragos, com centenas de clientes que acedem ao seu banco através do serviço e-banking. Existe uma forma muito simples de se proteger contra este tipo de actos criminosos: lembre-se sempre que os seus bancos nunca pedem a confirmação dos seus dados de autenticação, seja de que forma for: não o fazem por telefone, sms ou pela net. Em Portugal, o ataque é feito direcionando os clientes para uma falsa página da Portugal Telecom.

De acordo com a ESET, o ataque foi lançado a partir do dia 8 de Agosto na República Checa e desde então tem-se espalhado por vários países, tendo já uma presença significativa também no Reino Unido, Turquia e Reino Unido. Em Portugal, o ataque direcciona-se contra os clientes do e-banking da Caixa Geral de Depósitos, Millenium, BPI e Santander Totta.

Ainda recentemente, a Kaspersky Lab afirmava que 70 por cento do spam era referente a serviços financeiros.

O Hesperbot e a investigação de acordo com a ESET

No mês passado descobrimos uma campanha de malware que se estava a espalhar rapidamente na República Checa. As primeiras investigações despertaram algum interesse, especialmente por este malware estar alojado num domínio que aparentemente pertencia ao serviço de Correios da República Checa.

 Analisando a fundo esta ameaça, descobriu-se que estávamos a lidar com um troiano bancário que tinha funcionalidades semelhantes aos populares Zeus e SpyEye. Porém a utilização de métodos de implementação diferentes, revelou que estávamos presentes perante uma nova família de malware e não se tratava de uma variante destes troianos.

 Apesar de ser um recém-chegado, o Win32/Spy.Hesperbot é um troiano muito avançado e eficaz que tem as funcionalidades mais comuns, como gravar tudo o que é digitado no teclado, criação de capturas de ecrã e vídeo e a configuração de uma proxy, mas também algumas características mais avançadas, como a criação de um servidor VNC à revelia o utilizador no sistema infectado. Claro que esta lista, tratando-se de um troiano bancário, não estaria completa sem as funcionalidades de intercepção de tráfego e também a injecção de HTML. O Win32/Spy.Hesperbot faz tudo isto de uma forma extremamente sofisticada.

 Quando comparámos a amostra recolhida na República Checa com outro malware de que dispomos no nosso laboratório, descobrimos que já havíamos detectado anteriormente uma variante que era conhecida por Win32/Agent.UXO. As nossas investigações detectaram ainda que os bancos na República Checa não eram os únicos na mira desta ameaça, mas também que as instituições bancárias na Turquia e em Portugal eram visadas.

 Resumidamente, o objectivo dos cibercriminosos é obterem as credenciais que dão acesso à conta bancária da vítima levando-os a instalarem aplicações maliciosas nos seus dispositivos móveis Android, Symbian ou Blackberry.

Tags: BPICGDe-bankingfraudeHesperbotMilleniumSantander Tottatroiano
PartilhaTweetEnvia
Jorge Montez

Jorge Montez

é um dos fundadores do TecheNet, juntamente com Alfredo Beleza. Jornalista freelance, colaborou com conteúdos multimédia para alguns dos principais média portugueses. Foi redator, repórter e editor de jornais nacionais. Vencedor do Prémio Jornalismo / Média 2017 da Associação Portuguesa de Museologia

Artigos relacionados

Falha crítica na biblioteca react abre porta a ataques remotos "react2shell"
Segurança

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

14/12/2025
Oppo pad air 3
Notícias

Oppo Pad Air 3: o ‘tablet’ acessível com bateria gigante que pode ser um velho conhecido

09/12/2025
Netflix ceo
Notícias

Netflix e a Casa Branca: a reunião secreta antes da compra de 82 mil milhões

08/12/2025
Nordvpn lança proteção de e-mail em tempo real contra phishing e malware
Segurança

NordVPN lança proteção de e-mail em tempo real contra phishing e malware

08/12/2025
Salários de 5. 000€: a armadilha da dark web para jovens
Segurança

Salários de 5.000€: a armadilha da Dark Web para jovens

04/12/2025
Cloudflare trava o maior ataque ddos da história da internet
Segurança

Cloudflare trava o maior ataque DDoS da história da Internet

04/12/2025

Comentários

Últimas notícias

Affinity canva

Canva torna a suite profissional Affinity gratuita: o fim da era Adobe?

14/12/2025
Samsung galaxy z trifold - oficial

Samsung reina em casa: 81% de quota na Coreia, mas a Apple espreita

14/12/2025
Melitta apenas e950-101

Melitta Solo: a superautomática com moinho e limpeza automática está a 235€

14/12/2025
QNAP

Falha crítica na biblioteca React abre porta a ataques remotos “React2Shell”

One UI 8.5 esconde segredos: a Samsung prepara surpresas de IA para o Galaxy S26

Apple lança iOS 26.2: Conheça as 5 grandes novidades

Samsung pode ganhar contrato bilionário da AMD para chips de 2nm

MIT cria método de captura de CO2 de baixo custo

Huawei Router X3 Pro: Wi-Fi 7 a 11 Gbps

Google atualiza Pixel Watch 4 com novos gestos e IA

Realme C75 5G: a bateria que não acaba e o design indestrutível por 151€

DJI Neo 2: controla o drone e vê vídeo em direto no teu Apple Watch

Mac mini M4: a potência da Apple num cubo compacto está com desconto raro

ChatGPT ganha poderes de Photoshop: agora podes editar fotos sem sair do chat

Google lança agente “Gemini Deep Research”

Google Maps no Gemini: agora vês mais do que apenas alfinetes vermelhos

Análise Bose QC Ultra 2: ANC, som e conforto de topo

iPhone 16e em promoção: o modelo mais equilibrado da Apple tem desconto de 120€

Huawei apresenta FreeClip 2 e Mate X7 em evento global no Dubai

Qualcomm lança novos ‘motores’ para telemóveis baratos: o que muda em 2026?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.