Segurança e Prevenção de Fraude: Proteja os seus dados

Os ataques online estão a crescer e as tentativas de fraude cada vez mais sofisticadas. Aprenda a reconhecê-las e adote hábitos para manter os seus dados seguros. A informação é a sua melhor defesa.

Fique alerta!

O que fazer para prevenir a fraude online

Não partilhe dados pessoais ou bancários

Desconfie de pedidos por email, SMS ou chamada. O Oney não solicita dados sensíveis, tais como códigos.

Use dispositivos seguros e atualizados

Mantenha apps atualizadas.
Evite aceder a contas bancárias em redes Wi-Fi públicas ou dispositivos partilhados.

Crie palavras-passe forte e únicas

Utilize passwords com 12+ caracteres, combinando letras, números e símbolos. Evite sequências óbvias ou dados pessoais.

Confirme contactos antes de interagir

Verifique remetentes e chamadas. Não clique em links suspeitos, não descarregue anexos e bloqueie contactos fraudulentos.

Faça compras online com proteção

Compre em sites seguros e nunca insira os dados do seu cartão. Pague com cartões virtuais ou wallets (Apple Pay, Google Pay) para proteger os seus dados.

Acompanhe a sua conta e atue de imediato

Monitorize os seus movimentos regularmente. Perante atividade suspeita, reporte de imediato ao seu banco pelos canais oficiais.

Não morda o anzol: Evite cair em phishing

O phishing é uma das formas mais comuns de fraude digital: mensagens que imitam empresas ou entidades oficiais para o levar a clicar em links e partilhar dados pessoais.

Sinais de alerta

  • Remetentes suspeitos ou endereços ligeiramente alterados
  • Erros ortográficos ou mensagens pouco claras
  • Pedidos urgentes, alarmistas ou com pressão para agir
  • Mensagens com links relativos a compras ou pedidos que não fez, transações que não conhece

Como agir

1. Não clique em links inesperados ou urgentes e nunca partilhe dados em páginas acedidas por mensagens ou e-mails suspeitos.
2. Em caso de dúvida, valide a informação diretamente com a entidade através dos canais oficiais.
3. Apague a mensagem e bloqueie o remetente para evitar novas tentativas.

Períodos de maior risco

Os ataques de phishing aumentam em momentos específicos do ano, como:
  • Entrega do IRS (falsos reembolsos ou regularizações);
  • Black Friday, Natal e saldos (compras online, ofertas e entregas falsas);
  • Início do ano letivo (pagamentos e inscrições);
  • Comunicações bancárias frequentes (pedidos de atualizações por SMS ou alertas falsos).

Como saber se um site é seguro?

Esteja a fazer compras online, a aceder à área cliente do seu banco ou a utilizar qualquer serviço digital, a cibersegurança deve ser uma prioridade: confirme sempre que está num site seguro.
Verifique o endereço antes de avançar e garanta que começa por “https://” e apresenta um cadeado no navegador — sinais de uma ligação protegida.

Typosquating: Não deixe que um erro coloque os seus dados em risco

O typosquatting aproveita ocada pode direcionar para páginas falsas que procuram roubar dados pessoais, credenciais ou informações bancárias. Verifique sempre o URL antes de avançar porque a fraude apanha os distraídos.

Navegue em segurança pelos canais digitais Oney

APP Oney

  • Instale a APP Oney apenas pelas lojas oficiais, App Store ou Google Play.
  • No dia a dia, utilize autenticação biométrica ou o seu Código Oney Contacto de 4 dígitos, com dupla autenticação, para reforçar a segurança do acesso.
  • Mantenha a APP atualizada para garantir os mais elevados níveis de cibersegurança.

Site

  • Coloque sempre o endereço completo www.oney.pt. Verifique que o endereço se inicia por https:// e tem um cadeado.
  • Defina e insira o seu Código Oney Contacto e não o utilize noutros sites.
  • Se partilhar o seu computador com outros utilizadores, lembre-se de terminar a sua sessão no botão de Logout.

O Oney nunca solicita códigos de acesso ou dados pessoais por email

 Se receber uma mensagem com esse tipo de pedido ou outra comunicação suspeita, não responda nem clique.
Reporte de imediato para reporte@oney.pt.

A fraude vive da dúvida, esclareça as suas.

  • O que é o phishing?
    O phishing consiste no envio de mensagens eletrónicas fraudulentas por e-mail, SMS ou até mesmo redes sociais (como o WhatsApp) por parte de piratas informáticos.

    A designação “phishing” resulta de uma combinação entre as palavras “fishing” (“pesca”, em inglês) e “phony” (“falso”, em inglês), dado que estas mensagens atuam como um “isco” que leva a vítima a tomar uma ação que a prejudica.
    As mensagens de phishing bancário fazem-se passar por mensagens de entidades legítimas e assemelham-se visualmente às comunicações eletrónicas (maioritariamente e-mail) que estas habitualmente enviam para os seus clientes.

    No entanto, ao contrário das mensagens legítimas, as mensagens fraudulentas persuadem a clicar em links que encaminham para páginas falsas ou instalam software malicioso. Muitas vezes, estas páginas falsas também são visualmente semelhantes às páginas das entidades das quais somos clientes, com o objetivo de nos levar a introduzir dados altamente confidenciais, como por exemplo dados de acesso à conta. No Oney recomendamos, por isso, que o acesso ao nosso portal seja efetuado através da digitação do endereço (www.oney.pt) na barra superior do navegador de internet ou através da nossa APP.
  • Como posso reconhecer uma mensagem de phishing?
    Existem elementos que ajudam identificar se recebeu uma mensagem fraudulenta:

    Remetente
    No caso do e-mail, verifique sempre se reconhece o endereço do remetente. Endereços muito longos, com caracteres aleatórios e que não contêm o nome da instituição não são fidedignos. No caso das mensagens de phishing mais sofisticadas, o remetente inclui o nome da instituição, mas a extensão do e-mail não é exatamente igual. No caso do Oney, todos os endereços terminam em “@oney.pt”. Um endereço falso será sempre uma derivação – por exemplo “@oneymail.pt”.
    Linguagem
    Erros gramaticais, de ortografia e uma escrita pouco cuidada e um tom alarmista são um dos principais sinais de uma mensagem fraudulenta.
    Pedidos suspeitos
    As mensagens de phishing podem pedir para efetuar um pagamento ou uma transferência com urgência, para partilhar dados de cartões de pagamento ou para alterar os dados de acesso à sua conta, por exemplo, indicando como motivo a identificação de atividade suspeita.
    Links e Anexos
    Se o e-mail ou a mensagem que recebeu incluírem um link, verifique se este corresponde aos URLs do Oney – começados sempre por “https://www.oney.pt/”.
    Os URL suspeitos têm algumas caraterísticas, a começar pelo facto de não serem “https” – o “s” é uma garantia de que o website é fidedigno e seguro. Por vezes, estes URLs são longos e incluem números (exemplo: http://18.212.00.01.index.htm) e outras vezes podem ter URLs muito parecidos com os da instituição pela qual se pretendem fazer passar. Confirme sempre se o URL de acesso é o do Oney.
    Quando o phishing é enviado por e-mail, também pode incluir anexos que, quase sempre, recorrem às seguintes extensões: .DOC, .XLS, .PDF, .ZIP, ou .7Z. Se o corpo do e-mail é uma imagem (por exemplo: uma newsletter), é importante verificar se esta é ou não maliciosa. Antes de clicar, passe sempre com o cursor (“rato”) sobre a imagem e verifique se o URL é legítimo. O objetivo é levar o utilizador a descarregar e instalar software malicioso que, por sua vez, irá infiltrar-se no equipamento informático que está a utilizar. Depois de instalado, este software monitoriza as suas ações e recolhe dados confidenciais sem que se aperceba.
  • O que fazer em caso de suspeita de fraude/phishing?
    Se suspeitar de fraude financeira ou identificar atividade anómala nos seus dados, contacte imediatamente a sua instituição através dos canais oficiais e reporte a situação. No caso do Oney, informe-nos de imediato através do email reporte@oney.pt.
    De seguida, formalize a ocorrência junto das autoridades competentes — PSP, GNR, PJ ou Ministério Público.
    Agir rapidamente faz a diferença: quanto mais cedo atuar, maiores são as probabilidades de proteger os seus dados e limitar eventuais impactos financeiros.
  • Pagamentos com Wallets são seguros?

    Sim. As wallets digitais utilizam tecnologias avançadas de cibersegurança que protegem os seus dados em cada pagamento.
    Em vez de partilhar o número real do cartão, é utilizado um código único e encriptado (tokenização), o que protege os seus dados reais. Além disso:

    • Exigem autenticação (biometria, PIN ou reconhecimento facial);
    • Não partilham os dados do cartão com o comerciante;
    • Permitem maior controlo e segurança nas transações.

    Por isso, sempre que possível, prefira pagar com wallets digitais: é uma forma mais segura de proteger os seus dados e o seu dinheiro.
    Os cartões de crédito Visa geridos pelo Oney podem ser inseridos no Apple Pay, Google Pay e MB WAY para maior conforto e segurança.