Como proteger-se de Phishing e Smishing: Guia de segurança Bit2Me:

Modificado em Wed, 30 Set às 10:09 AM

Como proteger-se de Phishing e Smishing: Guia de segurança Bit2Me


⚠️ Aviso de segurança ativo: Estamos a detetar campanhas ativas de phishing (emails falsos), smishing (SMS falsas) e vishing (chamadas falsas) que suplantam a Bit2Me. Se recebeu uma comunicação suspeita, não clique em nenhum link, não devolva a chamada nem partilhe quaisquer dados. Leia este guia para saber como identificá-los e o que fazer.


Na Bit2Me, a segurança da sua conta é a nossa máxima prioridade. Estes ataques visam roubar os seus dados de acesso ou fundos, fazendo-se passar pela nossa empresa através de três vias principais: o phishing (emails falsos), o smishing (mensagens de texto fraudulentas) e o vishing (chamadas telefónicas falsas). De seguida, explicamos como funcionam e que medidas pode tomar para se proteger.



O que é Phishing e como o afeta?


O phishing é uma técnica de fraude onde os atacantes enviam comunicações (emails, SMS, mensagens de chat) que parecem legítimas, imitando a identidade visual e a linguagem da Bit2Me. O objetivo principal destas fraudes é que clique num link malicioso ou que introduza as suas credenciais (palavra-passe, códigos 2FA) num site falso.


As 8 regras de ouro para identificar e evitar a fraude


Para garantir a segurança da sua conta, deve conhecer os padrões de comunicação da Bit2Me e ter em consideração o seguinte:

  1. Desconfie dos SMS que lhe peçam para agir: o smishing: As mensagens de texto são um dos vetores de fraude mais frequentes, precisamente porque chegam diretamente ao seu telemóvel e geram uma sensação de urgência imediata. Esta técnica é conhecida como smishing (SMS + phishing) e segue sempre o mesmo padrão: uma mensagem que parece urgente, com um link que lhe pede para fazer algo agora.

    • SUSPEITO: SMS que simulam ser da Bit2Me indicando que a sua conta foi suspensa, que há uma operação pendente de confirmação ou que deve verificar os seus dados de imediato.

    • SUSPEITO: Mensagens que incluem links encurtados (bit.ly, tinyurl ou outros) ou domínios que não são exatamente https://bit2me.com. 
    • SUSPEITO: SMS que incluem um número de telefone para o qual deve ligar para "resolver o problema".

    • OFICIAL: A Bit2Me nunca lhe enviará um SMS com um link direto para que inicie sessão, confirme dados de segurança ou autorize qualquer operação. Se receber um, não é nosso.

  2. Cuidado com as chamadas falsas: o vishing: Os burlões também se fazem passar pela Bit2Me por telefone. Esta técnica é conhecida como vishing (voz + phishing): podem conhecer alguns dos seus dados pessoais e até falsificar o número que aparece no seu ecrã para que a chamada pareça real. A Bit2Me pode ligar-lhe em determinadas ocasiões, mas nunca deve devolver a chamada ao número que lhe aparecer nem a nenhum número que lhe seja fornecido durante a conversa.

    • SUSPEITO: Chamadas que lhe pedem para "mover os seus fundos por segurança" para outra conta ou wallet, ou para adicionar ou confirmar um novo endereço de levantamento.

    • SUSPEITO: Chamadas que lhe pedem a sua palavra-passe, os seus códigos 2FA ou os códigos de verificação que acabou de receber por SMS ou email.

    • SUSPEITO: Chamadas que o pressionam para que aja durante a própria conversa ou que lhe pedem para instalar uma aplicação no seu telemóvel ou computador.

    • O QUE FAZER: Se tiver alguma dúvida, desligue e não devolva a chamada ao número apresentado. Contacte-nos via WhatsApp ou através dos canais oficiais (chat de suporte do nosso site ou app) para confirmar se a chamada era legítima.

    • OFICIAL: A Bit2Me nunca lhe pedirá por telefone as suas credenciais nem códigos 2FA, nem que mova os seus fundos ou confirme um endereço de levantamento durante a chamada.

  3. Verifique o endereço de email: O indicador mais importante de autenticidade é o domínio do remetente.
    • OFICIAL: As comunicações da Bit2Me provêm sempre de domínios oficiais verificados, como @bit2me.com.
    • SUSPEITO: Domínios com erros ortográficos ou ligeiras modificações (ex. @bit2me-suporte.com, @bit2me.net, @bit2meapp.com).

  4. Analise os links (Ligações): Antes de clicar em qualquer link, passe o rato por cima (sem clicar)!:

    • OFICIAL: O URL deve direcioná-lo para o domínio principal: https://www.bit2me.com/ .

    • SUSPEITO: Qualquer link que o direcione para um URL que não seja o domínio principal (ex. bit2me.xyz/login).

    • Dica: Se tiver dúvidas, NÃO CLIQUE. Em vez disso, abra o seu navegador e digite manualmente [www.bit2me.com](https://www.bit2me.com) para iniciar sessão de forma segura.

  5.  A urgência é uma tática de fraude: Os ataques de phishing e smishing tentam sempre gerar pânico ou urgência para que aja sem pensar. Se uma mensagem o pressionar para agir de forma imediata, é um sinal de alerta claro. Pare um momento, respire e verifique a fonte antes de fazer qualquer coisa.

    • SUSPEITO: Mensagens que dizem "A sua conta foi bloqueada" ou "O seu saldo será suspenso em 2 horas".

    • SUSPEITO: "Detetámos um acesso não autorizado à sua conta. Verifique a sua identidade agora ou perderá o acesso".

    • SUSPEITO: "O seu levantamento de 2.500€ está pendente de confirmação. Se não for você, cancele agora".

  6. Nunca partilhe as suas credenciais nem códigos 2FA: A Bit2Me nunca lhe solicitará informações sensíveis por email, SMS ou chamada:

    • SUSPEITO: Nunca lhe pediremos a sua palavra-passe, a sua frase de recuperação (semente) ou os seus códigos de Duplo Fator de Autenticação (2FA) por nenhum meio externo.

    • Dica Essencial: Se receber um código 2FA ou um código de verificação que NÃO solicitou, ignore a mensagem. É um sinal de que alguém está a tentar aceder à sua conta. Não clique em nenhum link anexado a essa mensagem.

  7. Use o Bit2Me Verify para a confirmação de fonte: Se um representante, parceiro ou fonte externa afirmar ser da Bit2Me, pode e deve verificar a sua autenticidade:

    • PASSO CHAVE: Confirme a autenticidade da fonte em questão através do uso de Bit2Me Verify em https://bit2me.com/es/verificacion 

    • Importante: Certifique-se de que se trata de um representante autorizado da Bit2Me. Evite interagir com fontes não autorizadas ou não verificadas, e não partilhe detalhes da sua conta com elas.

  8.  Canais de contacto apenas oficiais: Utilize apenas os canais seguros e verificados para aceder e contactar a Bit2Me:

    • OFICIAL: Utilize sempre a página web oficial ([www.bit2me.com](https://www.bit2me.com)) e a aplicação móvel oficial da Bit2Me.

    • OFICIAL: Se precisar de mais ajuda, não hesite em contactar a equipa de assistência da Bit2Me através do chat de suporte disponível no nosso site ou app, ou pelo nosso WhatsApp oficial.


O que deve fazer caso clique num link suspeito?


Ações que pode tomar de imediato:

  • Mude a sua Palavra-passe: Se tiver a mínima suspeita de ter introduzido os seus dados num site falso, mude a sua palavra-passe imediatamente através do site oficial.
  • Ative o 2FA: Certifique-se de ter a Autenticação de Duplo Fator (2FA) ativa na sua conta. É a camada de segurança mais importante.
  • Denuncie o Phishing: Se receber um email ou SMS suspeito, reencaminhe-o para support@bit2me.com para que a nossa equipa de segurança o possa investigar e bloquear o atacante.

A segurança da sua conta é uma responsabilidade partilhada.



Este artigo foi útil?

Isso é ótimo!

Obrigado pelo seu feedback

Lamentamos por não termos podido ajudá-lo(a)

Obrigado pelo seu feedback

Diga-nos como podemos melhorar este artigo!

Selecione pelo menos um motivo
A verificação CAPTCHA é obrigatória.

Comentário enviado

Agradecemos o seu esforço e iremos tentar corrigir o artigo