Clientes do banco Itaú são alvos frequentes de phishing. O golpe do iToken Itaú envolve e-mails ou SMS falsos alegando que o dispositivo de segurança está “desiClientes do banco Itaú são alvos frequentes de phishing. O golpe do iToken Itaú envolve e-mails ou SMS falsos alegando que o dispositivo de segurança está “desi

Se você tem conta no Itaú, nunca acesse este tipo de site que solicita a ativação do seu iToken fora do aplicativo oficial

Clientes do banco Itaú são alvos frequentes de phishing. O golpe do iToken Itaú envolve e-mails ou SMS falsos alegando que o dispositivo de segurança está “desincronizado” ou “expirado”, induzindo a vítima a digitar seus códigos em uma página falsa.

Como o golpe funciona?

Você recebe uma mensagem com o logotipo do Itaú dizendo: “Seu iToken expirou. Evite o bloqueio da sua conta, atualize agora”. Ao clicar no link, você é levado a uma página idêntica à do banco.

Se você tem conta no Itaú, nunca acesse este tipo de site que solicita a ativação do seu iToken fora do aplicativo oficialNesta foto ilustrativa, o logotipo do Banco Ita S.A. é exibido na tela de um smartphone – Créditos: depositphotos.com / rafapress

Lá, o sistema pede sua agência, conta e senha. Em seguida, pede para você digitar o código do iToken gerado no seu celular ou até mesmo escanear um QR Code. Ao fazer isso, você está autorizando o golpista (que está em outro computador) a acessar sua conta ou realizar uma transação.

Leia também: Shibuya Crossing em Tóquio recebe 3.000 pedestres a cada sinal verde; o cruzamento mais movimentado do mundo virou o símbolo da modernidade no Japão

Nunca. O Itaú e outros bancos jamais enviam links por e-mail, SMS ou WhatsApp solicitando atualização de iToken, senhas ou dados cadastrais. A sincronização do iToken é feita apenas dentro do aplicativo oficial ou no caixa eletrônico.

Qualquer comunicação que peça para clicar em um link para “evitar bloqueio” é golpe. A FEBRABAN mantém campanhas constantes alertando sobre essa tática de engenharia social.

O que o banco NUNCA pede:

  • Clicar em links para atualizar iToken/segurança.
  • Digitar senha do cartão por telefone.
  • Enviar foto do cartão ou do QR Code do iToken.
  • Fazer um Pix para “teste” ou “regularização”.

Se você digitou sua senha ou o código do iToken na página falsa, ligue imediatamente para o SAC do Itaú e peça o bloqueio das senhas e do cartão. Verifique se houve transações não reconhecidas.

A tabela a seguir ajuda a identificar a fraude.

CaracterísticaE-mail Oficial ItaúE-mail de Phishing (Golpe)
AssuntoExtrato, aviso geral (sem link).“Urgente”, “Bloqueio”, “iToken”.
LinkNão contém links clicáveis de ação.Link para site falso (ex: itau-atualiza.com).
DadosNão pede senha ou código.Exige senha e código iToken.

Como se proteger de Phishing?

Sempre verifique o remetente do e-mail (golpistas usam endereços estranhos). Acesse sua conta apenas digitando “itau.com.br” no navegador ou usando o app. Na dúvida, ligue para o gerente.

Para aprender a se blindar contra as armadilhas financeiras mais comuns da rede, selecionamos o conteúdo do canal Nerds de Negócios. No vídeo a seguir, o especialista explica detalhadamente como funcionam golpes como o phishing e o que você deve fazer para proteger seu dinheiro e seus dados na internet

Para mais dicas de segurança digital, consulte a página de segurança do Banco Itaú.

O post Se você tem conta no Itaú, nunca acesse este tipo de site que solicita a ativação do seu iToken fora do aplicativo oficial apareceu primeiro em Monitor do Mercado.

Isenção de responsabilidade: Os artigos republicados neste site são provenientes de plataformas públicas e são fornecidos apenas para fins informativos. Eles não refletem necessariamente a opinião da MEXC. Todos os direitos permanecem com os autores originais. Se você acredita que algum conteúdo infringe direitos de terceiros, entre em contato pelo e-mail [email protected] para solicitar a remoção. A MEXC não oferece garantias quanto à precisão, integridade ou atualidade das informações e não se responsabiliza por quaisquer ações tomadas com base no conteúdo fornecido. O conteúdo não constitui aconselhamento financeiro, jurídico ou profissional, nem deve ser considerado uma recomendação ou endosso por parte da MEXC.