Wi-Fi público nas férias e os riscos financeiros de que ninguém fala
Ligar-se a uma rede Wi-Fi pública pode parecer uma forma simples de poupar dados móveis, mas também pode expor os seus dados pessoais e financeiros. Saiba quais são os principais riscos e as medidas essenciais para proteger as suas contas bancárias e evitar fraudes durante as férias.
Quando estamos de férias, é muito tentador ligarmo-nos ao Wi-Fi gratuito de aeroportos, hotéis, cafés, praias ou centros comerciais, para poupar dados móveis.
No entanto, este comportamento pode sair muito caro. Perda de dinheiro, roubo de identidade e acesso abusivo a contas bancárias ou MB WAY, são algumas das consequências. Sem contar com o tempo, stress, e custos de recuperação que o roubo de identidade e acesso indevido a Bancos pode envolver.
O telemóvel é omnipresente, tem toda a nossa informação pessoal, financeira, acesso ao email, identidade digital, e é por isso, muito apetecível para os cibercriminosos.
A prevenção é a melhor proteção
Em Portugal, os ataques por smishing (phishing através de SMS) têm crescido muito. Os criminosos enviam mensagens falsas em nome de Bancos, serviços de entregas e até da Autoridade Tributária, com links para páginas idênticas às originais. Em segundos, credenciais bancárias são roubadas.
Estas são algumas atitudes preventivas que deve adotar, quer esteja de férias ou não:
- Ative o 2FA: a autenticação de 2 fatores é a proteção mais eficaz. Use uma app como o Google Authenticator ou o Microsoft Authenticator, nunca apenas os SMS;
- Desconfie sempre de urgências: mensagens urgentes sobre contas bloqueadas ou transferências pendentes são quase sempre fraude;
- Passwords únicas: use um gestor de passwords e nunca reutilize a mesma password em dois serviços diferentes;
- Atualize sistemas: a maioria dos ataques exploram vulnerabilidades já corrigidas. Mantenha o sistema operativo dos seus aparelhos e as apps sempre atualizados;
- Reveja permissões: verifique regularmente que apps têm acesso à câmara, microfone e localização. Bloqueie o que não for necessário;
- Cuidado com Wi-Fi público: não faça operações bancárias em redes Wi-Fi públicas sem VPN. O atacante pode estar na mesma rede a intercetar o seu tráfego.
Riscos técnicos de usar Wi-Fi público
As redes Wi-Fi públicas abertas ou mal configuradas raramente têm encriptação robusta, o que facilita a interceção de dados.
O Centro Nacional de Cibersegurança alerta para o aumento de ataques e recomenda evitar fazer operações bancárias ou consultas de saldos bancários em Wi-Fi público, sem proteção adicional, como uma VPN.
Os ataques podem ter muitas formas:
Ataques Man-in-the-Middle (MitM) e intercetação de dados: em redes abertas ou mal protegidas, hackers posicionam-se no meio da comunicação para roubar logins, passwords, dados do Multibanco, IBAN ou tokens de sessão. As apps bancárias usam HTTPS, mas há algumas técnicas que conseguem expor informações;
Redes falsas (Evil Twin): são comuns em zonas turísticas e têm nomes como Free_Airport_WiFi, Hotel_Guest ou o nome da cidade ou da localidade e Free. Ao ligar-se, todo o tráfego passa pelo atacante;
Malware distribuído por rede pública: alguns atacantes comprometem o ponto de acesso e forçam pop‑ups de atualização de software ou redirecionam o tráfego para sites que instalam malware. Depois de instalado, este software malicioso pode registar teclas, copiar códigos SMS, aceder a apps bancárias ou MB WAY e até usar o seu dispositivo para novas fraudes;
Sniffing de tráfego e recolha de perfis de consumo: mesmo sem recorrer a ataques sofisticados, existem várias ferramentas de sniffing que permitem ver sites visitados e, em alguns casos, credenciais transmitidas. A partir daí, é possível montar esquemas de phishing muito credíveis, explorando o padrão de consumo em férias, como companhias aéreas, alojamento, seguros ou restauração, para induzir pagamentos ou partilha de dados adicionais.
Todas estas formas de roubar a identidade podem causar grandes danos, como transferências fraudulentas via MB WAY ou SEPA, compras não autorizadas, bloqueio de contas, entre outros.
Aceder ao Wi-Fi público é como deixar a carteira aberta num espaço público. Poupar nos dados móveis não compensa os danos e prejuízos.
Recomendações
Se por algum motivo tiver de usar o Wi-Fi público, não aceda a apps bancárias, não faça transferências ou pagamentos nem partilhe os dados do cartão enquanto estiver ligado a essa rede.
Use dados móveis (4G/5G) ou roaming UE (geralmente gratuito ou barato dentro da União Europeia) e:
- Contrate uma Rede Privada Virtual (VPN): encripta todo o tráfego (ex.: ExpressVPN, NordVPN ou opções locais);
- Verifique sempre a rede: confirme o nome exato com funcionários de hotéis ou restaurantes. Evite redes genéricas. Desative a ligação automática e não se esqueça de apagar a rede depois;
- Autenticação forte: ative os dois fatores de autenticação (2FA), de preferência uma app autenticadora da Microsoft ou Google e use um gestor de passwords;
- Mantenha o sistema operativo do seu telemóvel, tablet ou portátil atualizado, tal como apps e antivírus atualizados. Desative o Bluetooth e a partilha de ficheiros;
- Ative alertas SMS/email dos Bancos: reveja extratos diariamente nas férias. Em caso de suspeita, contacte imediatamente o Banco e faça queixa na polícia.
E principalmente:
- Nunca aceda ao homebanking, MB WAY ou apps de investimento em Wi‑Fi público sem VPN;
- Não faça pagamentos online com cartão em redes abertas; use sempre dados móveis ou, se tiver de usar cartão, crie cartões virtuais com limites baixos;
- Ative o 2FA com uma app de autenticação (não apenas SMS) em todas as contas críticas;
- Desligue o Wi-Fi quando não está a usar, de forma a impedir ligações automáticas a redes não seguras.
Recomendação final: se vai de férias, não poupe na segurança digital! Compre dados móveis extra, use uma VPN e ative as notificações bancárias.