← Ajuda com fraudes
Guia de prevenção

Os burlões podem usar o meu cartão no Apple Pay?

Criminosos tentam adicionar o seu cartão ao Apple Pay, Google Pay ou outra carteira no telemóvel deles—não porque a carteira foi hackeada, mas porque visam o passo de verificação.

Nunca partilhe um código de verificação nem aprove uma ativação de carteira que não tenha solicitado.

O Apple Pay e outras carteiras usam segurança forte, mas os burlões muitas vezes atacam o passo humano de verificação.

O que é esta burla?

Pode receber SMS, notificação push ou e-mail do banco sobre adicionar o cartão ao Apple Pay, Google Pay, Samsung Wallet ou outra carteira digital—mesmo sem ter iniciado esse processo.

Na maioria dos casos, os burlões já têm dados suficientes do cartão—por phishing, fuga de dados ou fraude anterior. Depois tentam enganá-lo no passo de verificação do banco, com uma chamada, SMS ou mensagem convincente—não ao hackear o Apple Pay em si.

O ponto fraco costuma ser o momento em que o emissor do cartão pede para confirmar que o cartão é seu.

Como funciona esta burla

  • Criminosos obtêm dados do cartão via phishing, fugas de dados, lojas falsas, malware, skimming ou fraude anterior.
  • Tentam adicionar o cartão roubado ao Apple Pay, Google Pay, Samsung Wallet ou outra carteira no dispositivo deles.
  • O banco pode enviar código de uso único, aprovação push ou pedido de ativação.
  • O burlão contacta-o fingindo ser o banco, departamento de fraude, suporte Apple ou fornecedor de pagamentos.
  • Pressionam-no para ler o código, aprovar a ativação ou confirmar que «pediu» a carteira.
  • Com o cartão ativo na carteira deles, podem pagar contactless em lojas ou online onde carteiras são aceites.

Porque o Apple Pay em si não é o problema

O Apple Pay e carteiras semelhantes não guardam o número completo do cartão de forma que criminosos possam simplesmente copiá-lo de uma brecha na Apple. A tokenização e a segurança do dispositivo visam tornar os pagamentos mais seguros.

Avisos públicos sobre «fraude Apple Pay» referem-se sobretudo a dados roubados mais engenharia social na verificação—não a um hack do produto.

A melhor proteção é ceticismo face a mensagens de verificação inesperadas e a quem pede códigos ou aprovações.

Sinais de alerta

  • Mensagem de ativação Apple Pay, Google Pay ou carteira quando não adicionou nenhum cartão
  • Chamada, SMS ou chat a dizer ser o banco, Apple ou «prevenção de fraude» sobre a carteira
  • Pressão para agir de imediato ou manter segredo
  • Pedido para ler um código ou tocar em Aprovar numa notificação que não iniciou
  • Ameaça de bloqueio do cartão se não verificar a ativação já
  • Mensagens com links para «confirmar» a carteira num site desconhecido

O que fazer se isto acontecer

  • Nunca partilhe códigos de verificação de uso único.
  • Nunca aprove uma ativação de carteira que não tenha iniciado.
  • Um banco real não pede para ler um código de ativação de carteira ao telefone.
  • Abra a app do banco diretamente (não por links na mensagem) e reveja notificações com atenção.
  • Ative alertas de transações se o banco oferecer.
  • Contacte o banco de imediato pelo número no cartão ou site oficial se receber mensagem inesperada.
  • Peça para congelar ou bloquear o cartão se algo parecer errado.
  • Denuncie chamadas e mensagens suspeitas ao banco e canais nacionais de fraude.

Como a Fraudly pode ajudar

  • Use a Fraudly para verificar links de loja, pagamento ou login antes de introduzir dados—muitas burlas começam com phishing ou lojas falsas.
  • Leia guias Scam Help sobre impersonação bancária e phishing.
  • Consulte Scam Alerts para padrões de fraude atuais.
  • A nossa Trust Methodology explica como a Fraudly avalia sinais de confiança antes de pagar em sites desconhecidos.
  • Se um vendedor ou página de pagamento parecer apressado ou estranho, faça uma pausa e verifique o site.

Verifique um site antes de pagar

Coloque uma ligação de loja ou pagamento no verificador gratuito da Fraudly—obtenha sinais de segurança antes de partilhar dados do cartão ou iniciar sessão.

Verificar um site

Perguntas frequentes

Alguém pode adicionar o meu cartão ao Apple Pay sem o meu telemóvel?
Precisam de um dispositivo e dos dados do cartão, não do seu telemóvel físico. A burla visa o passo de verificação que o banco envia—muitas vezes um código ou aprovação na app.
O Apple Pay é inseguro?
O Apple Pay foi concebido com segurança robusta. O risco costuma ser dados roubados mais engano na verificação—não uma falha inerente da carteira.
E se partilhei um código de verificação?
Contacte o banco de imediato, peça para bloquear o cartão e reveja atividade recente. Altere palavras-passe da app bancária se aconselhado.
Porque é que o banco me enviou uma mensagem de ativação Apple Pay?
Mensagens legítimas aparecem quando você—or alguém com os seus dados—tenta adicionar o cartão. Se não foi você, trate como suspeito e ligue ao banco por canais oficiais.
Isto também pode acontecer com Google Pay ou outras carteiras?
Sim. O mesmo padrão aparece no Google Pay, Samsung Wallet, Garmin Pay e outras carteiras com verificação do emissor. O mesmo conselho: não partilhe códigos nem aprove ativações não solicitadas.

O Fraudly não é uma autoridade policial. Fornecemos orientação informativa e ligações a organismos oficiais de denúncia.

Burla de verificação Apple Pay — fraude em carteira digital | Fraudly