e24e24e24
  • eLITORAL
    • Esposende
    • Póvoa de Varzim
    • Viana do Castelo
    • Vila do Conde
  • eCÁVADO
    • Barcelos
    • Braga
    • Vila Verde
  • eLIMA
    • Arcos de Valdevez
    • Ponte da Barca
    • Ponte de Lima
  • eGLOBAL
  • eSPORTS
  • eBUSINESS
  • eLIFESTYLE
    • Braga 25
  • eOPINIÃO
Pesquisar
  • Advertise
© 2017 - 2025 E24.pt. Todos os direitos reservados
A ler Fraudes com recurso a cartões oferta estão a aumentar
Partilhar
Redimensionador de fontesAa
e24e24
Redimensionador de fontesAa
Pesquisar
  • eLITORAL
    • Esposende
    • Póvoa de Varzim
    • Viana do Castelo
    • Vila do Conde
  • eCÁVADO
    • Barcelos
    • Braga
    • Vila Verde
  • eLIMA
    • Arcos de Valdevez
    • Ponte da Barca
    • Ponte de Lima
  • eGLOBAL
  • eSPORTS
  • eBUSINESS
  • eLIFESTYLE
    • Braga 25
  • eOPINIÃO
Somos Sociais
  • Advertise
© 2017 - 2025 E24.pt. Todos os direitos reservados
e24 > Notícias > Business > Fraudes com recurso a cartões oferta estão a aumentar
Business

Fraudes com recurso a cartões oferta estão a aumentar

Redação E24
24 de Maio de 2024 01:26
Redação E24
Publicado a 24 de Maio de 2024
Sem comentários
Partilhar
5 minuto(s) de leitura
cartoes fraudes
Foto: DR
Partilhar

– Publicidade –

A Microsoft observou um aumento de 30% na atividade de fraudes com cartões oferta pelo grupo Storm-0539 (Atlas Lion) entre março e maio de 2024 e de 60% entre setembro e dezembro de 2023.

A Microsoft acaba de atualizar o Cyber Signals, a sétima edição do seu relatório de cibersegurança, onde – através dos insights de 78 triliões de sinais de segurança diários – faz uma análise detalhada à crescente ameaça com recurso a cartões oferta falsos, sobretudo em épocas festivas, do grupo Storm-0539 (também conhecido como Atlas Lion).

Segundo a recente edição do Cyber Signals, a Microsoft observou um aumento de 30% das atividades ilícitas praticadas pelo grupo Storm-0539 entre março e maio de 2024, assim como uma subida de 60% entre setembro e dezembro de 2023, coincidindo com o período da Black Friday e do Natal, época em que se regista uma maior utilização de cartões oferta por parte dos consumidores.

De acordo com a Microsoft Threat Intelligence, os cartões oferta são hoje alvos atrativos para práticas de fraudes.

Ao contrário dos cartões de crédito ou de débito, esta tipologia de cartão pré-pago não têm o nome do cliente nem uma conta bancária associada, o que pode diminuir o escrutínio da sua utilização potencialmente suspeita nalguns casos, apresentando desta forma aos cibercriminosos um formato diferente enquanto cartão de pagamento para explorar.

Através de um profundo conhecimento dos ambientes de cloud, o grupo Storm-0539 começa por visar os telemóveis pessoais e profissionais dos colaboradores através de mensagens de smishing.

Após acederem à conta de um colaborador, movimentam-se lateralmente na rede à procura de processos de negócios relacionados com cartões oferta e recolhem informações sobre máquinas virtuais, ligações VPN e vários recursos de software e ambientes remotos.

Posteriormente, criam novos cartões oferta utilizando contas comprometidas, resgatam o valor e, posteriormente, vendem os cartões oferta a outros agentes de ameaças no mercado negro.

Fraudes Cybersignals
Foto: DR

Esta metodologia demonstra a complexidade e o alcance das operações do grupo Storm-0539.

Com o objetivo de capacitar os negócios do setor do retalho a aumentar os níveis de segurança contra esta tipologia de atividade ilícita de fraudes, a Microsoft reúne agora um conjunto de recomendação que devem ser seguidas:

Alteração Segura de Password – Quando o nível de risco do utilizador for elevado, é crucial exigir uma alteração de password. Esta recomendação deve incluir a exigência de autenticação multifator (MFA). Esta medida ajuda a mitigar riscos e a proteger contas comprometidas.

Formação – Os retalhistas devem formar os seus colaboradores para reconhecerem potenciais fraudes com cartões oferta e recusar pedidos suspeitos. Esta formação pode incluir a identificação de sinais de smishing e phishing.

Adoção de Plataformas Seguras – É recomendável adotar plataformas de cartões oferta seguras e implementar soluções de proteção contra fraudes. Sistemas desenvolvidos para autenticar pagamentos e integrar recursos de proteção podem minimizar as perdas decorrentes de fraudes.

MFA Resistente a Phishing – A transição para credenciais resistentes a phishing, como chaves de segurança FIDO2, é essencial. Estes tipos de credenciais são imunes a diversas formas de ataque, oferecendo uma camada adicional de segurança.Proteção de Tokens e Princípio de Privilégio Mínimo – Políticas de proteção contra ataques de repetição de tokens são recomendadas.

Além disso, aplicar princípios de acesso reduzido pode minimizar o impacto potencial de um ataque.Verificação de Domínios – Implementar um processo de verificação para a compra de domínios pode ajudar a prevenir a criação de sites fraudulentos destinados a enganar as vítimas.

Esta medida pode reduzir a prevalência de typosquatting e outras práticas maliciosas.Monitorização Contínua e Auditoria – Para aumentar o nível de defesa, é fundamental entender as plataformas de cartões oferta como alvos críticos, que exige a monitorização e auditoria continua para identificar atividades suspeitas.

Mais recomendações podem ser conhecidas na versão completa do documento.

Através do Cyber Signals, a Microsoft partilha tendências, táticas e estratégias que os atores das ameaças usam para obter acesso a hardware e software, bem como ajudar a informar sobre como podemos proteger contra fraudes, de forma coletiva, recursos e dados das nossas vidas no digital, para a construção de um mundo mais seguro.

ETIQUETAS:destaquee24fraudes

Subscrever a newsletter semanal e24.pt

Mantenha-se atualizado! Receba um resumo das notícias semanais no seu email!

Este campo é para efeitos de validação e deve ser mantido inalterado.
Ao inscrever-se, concorda e reconhece as práticas de dados na nossa Política de Privacidade. Pode cancelar a subscrição em qualquer altura.
Partilhar esta notícia
Facebook WhatsApp WhatsApp LinkedIn Reddit Telegram Copiar ligação Imprimir
Partilhar
eReações
Adorei0
Feliz0
Piscadela0
Surpreso0
Sonolento0
Triste0
Zangado0
Notícia anterior Irmaos Sabia que 31 de maio é “O Dia dos Irmãos”. Esta é a mensagem das Famílias Numerosas
Notícia seguinte assalto esposende cafe novo forjães Esposende: “Novo” de Forjães assaltado. Levaram máquina de tabaco e registadora
Sem comentários Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Somos Sociais

44kSeguidoresGosto
194SeguidoresSeguir
5.2kSeguidoresSeguir
383SubscritoresSubscrever

– Publicidade –

Últimas Notícias

CDS-PP Esposende
Esposende: É oficial. CDS-PP apoia Carlos Silva e Alberto Figueiredo nas autárquicas
Esposende Litoral
23 de Maio de 2025
PSP Braga Gaia Viana
Viana: Perseguição policial em termina com condutor em fuga
Viana do Castelo Litoral
23 de Maio de 2025
GNR cristelo barcelos Ponte de Lima Minho Braga viana armas Vila Verde Cerveira
Viana: GNR apanha três suspeitos de furtos em Ponte de Lima e Ponte da Barca
Viana do Castelo Lima Ponte da Barca Ponte de Lima
23 de Maio de 2025
casais
Grupo Casais celebra 67 anos com distinções internacionais em inovação e sustentabilidade
Business
23 de Maio de 2025

– Publicidade –

Advertise

  • Advertise with us
  • Newsletters
  • Deal
//

E24: Notícias da região do Cávado e Lima. Esposende, Braga, Barcelos, Viana do Castelo, Ponte de Lima, Arcos de Valdevez.

 

Publicação Periódica Diária. ERC: 127378

e24

  • Ficha Técnica
  • Política de Privacidade
  • Newsletter
  • Sitemap

Últimos Comentários

  • Esposende em Esposende: É oficial. CDS-PP apoia Carlos Silva e Alberto Figueiredo nas autárquicas
  • Joel Santos em Uma comunidade energética em Esposende evita muitos apagões

Newsletter e24

Subscreva a nossa newsletter para receber o resumo semanal das notícias mais importantes!

Este campo é para efeitos de validação e deve ser mantido inalterado.

Ao inscrever-se, concorda e reconhece as práticas de dados na nossa Política de Privacidade. Pode cancelar a subscrição em qualquer altura.

e24e24
Somos Sociais
© 2017 - 2024 E24.pt. Todos os direitos reservados. Site elaborado por WebDig.PT e alojado em WebDig Host.
Login e24 Login e24
Bem-vindo!

Iniciar sessão na sua conta

Username or Email Address
Password

Perdeu a sua palavra-passe?

Not a member? Sign Up