La Guardia Nacional Republicana (GNR) sta avvertendo di uno schema di truffa bancaria sofisticato che ricorre alla posta tradizionale per rubare denaro e dati personali. Le vittime ricevono a casa una lettera apparentemente inviata dalla loro banca, che contiene una presunta nuova carta bancaria con i loro dati personali, rendendo la comunicazione particolarmente convincente. La lettera informa che la carta precedente è scaduta e che è necessario attivare rapidamente la nuova per evitare il blocco del conto bancario.
L'elemento pericoloso della lettera è un codice QR che deve essere scansionato per effettuare la presunta attivazione della carta. Scansionando il codice, la vittima viene reindirizzata a una pagina falsa che imita l'aspetto del sito vero della banca, una tecnica nota come "quishing", una variante del phishing. Quando vengono inserite credenziali di accesso o informazioni bancarie in quella pagina, i dati vengono immediatamente consegnati ai truffatori, risultando in perdita di denaro e potenziale furto di identità.
Questo metodo si è rivelato particolarmente efficace perché molti cittadini portoghesi sono già sospettosi nei confronti di SMS ed email che richiedono clic su link, mentre una lettera fisica ricevuta a casa può trasmettere un maggiore senso di sicurezza. Inoltre, a differenza dei link scritti dove gli utenti possono osservare l'indirizzo prima di aprire la pagina, la destinazione di un codice QR è meno evidente per l'utente prima della scansione. Secondo la GNR, questo metodo ha mostrato una forte crescita a causa della fiducia associata ai servizi postali e bancari.
La GNR raccomanda di non utilizzare mai codici QR ricevuti per posta per attivare carte bancarie, anche se la lettera sembra legittima. In caso di dubbio, i cittadini devono contattare direttamente l'istituto bancario attraverso i canali ufficiali che già conoscono, come l'app della banca, l'indirizzo ufficiale o il contatto telefonico abituale. Non devono mai essere inserite credenziali bancarie o informazioni personali in pagine aperte tramite codici QR la cui origine non possono confermare.




