Está aqui

Usa o homebanking ou a app do seu banco? O acesso às contas e os pagamentos online têm novas regras, a pensar na sua segurança.

Usa o homebanking ou a app do seu banco? O acesso às contas e os pagamentos online têm novas regras, a pensar na sua segurança.

No dia 14 de setembro de 2019 entraram em vigor em Portugal e nos outros países da União Europeia novas regras nos serviços de pagamento online, a pensar na sua segurança.

Agora, os bancos e demais prestadores de serviços de pagamento na União Europeia, estão obrigados a proceder à “autenticação forte” dos seus clientes quando estes acederem online à sua conta; quando iniciarem um pagamento eletrónico; ou quando realizarem uma ação que possa envolver risco de fraude ou outros abusos.

Com a “autenticação forte” poderá movimentar o seu dinheiro com segurança acrescida e com a simplicidade de sempre! 

1. O que é a autenticação forte?

A “autenticação forte” é um procedimento realizado pelo seu banco/prestador de serviços de pagamento com o objetivo de validar a sua identificação e a legitimidade da sua utilização do serviço de pagamento, com segurança acrescida.

2. O que mudou?

Os serviços de pagamento oferecidos por via eletrónica passaram a exigir, por norma, a introdução de dois elementos de segurança, em cumprimento das regras europeias de “autenticação forte do cliente” (também designada por “autenticação de dois fatores”).

Assim, para aceder ao seu homebanking ou à app do seu banco, ou para fazer compras ou pagamentos online, entre outras operações, pode ser-lhe pedido, por exemplo, além da habitual palavra-passe:

  • Um código enviado por SMS para o seu telemóvel; ou
  • Um elemento biométrico, como a sua impressão digital.

É possível que, antes de 14 de setembro de 2019, já lhe tivesse sido solicitada a autenticação forte, por exemplo, para fazer transferências ou pagamentos através do homebanking ou da app do seu banco. Talvez até já a utilizasse para o acesso às redes sociais ou ao seu e-mail.

Mas, no dia 14 de setembro de 2019, este procedimento passou a ser obrigatório em grande parte das operações de pagamento eletrónico e no acesso online à sua conta, mesmo que apenas para consulta dos seus movimentos.

A “autenticação forte” também lhe pode ser solicitada na realização de outras ações efetuadas através de um canal remoto que possam envolver um risco de fraude ou outros abusos, tendo sempre em conta a sua segurança!

3. Que elementos lhe podem ser solicitados?

Na “autenticação forte”, os bancos/prestadores de serviços de pagamento solicitam aos utilizadores, pelo menos, dois elementos das seguintes categorias:

  • Conhecimento – algo que só o utilizador conhece (por exemplo, uma palavra-passe);
  • Posse – algo que só o utilizador possui (por exemplo, o telemóvel para o qual é enviado um código por SMS);
  • Inerência – algo que só o utilizador é, validada através de um atributo que o identifique (por exemplo, uma impressão digital).

Os dois elementos solicitados devem pertencer a categorias de segurança diferentes.

Cada banco/prestador de serviços de pagamento poderá escolher os elementos de autenticação forte a solicitar aos seus clientes, desde que verificadas estas condições. 

Nas operações de pagamento remotas, como por exemplo, nas compras online, o seu banco/prestador de serviços de pagamento terá de incluir um elemento na autenticação que esteja associado à operação específica que pretende efetuar. Este elemento traduz-se, muitas vezes, no envio de uma SMS para o seu telemóvel. Por isso, mantenha o telemóvel junto de si ao efetuar pagamentos na internet.

Alguns dos procedimentos de autenticação utilizados hoje em dia já são compatíveis com a autenticação forte do cliente. Por exemplo:

  • a utilização de uma palavra-passe (elemento de conhecimento) conjuntamente com uma mensagem enviada para o telemóvel com um código (elemento de posse);
  • o uso de identificação facial ou de uma impressão digital (elemento de inerência) numa aplicação instalada no telemóvel associado ao utilizador (elemento de posse);
  • o PIN do cartão de pagamento (elemento de conhecimento) e o próprio cartão (elemento de posse) quando se realiza um pagamento presencial.

Informe-se com o seu banco/prestador de serviços de pagamento sobre os procedimentos de autenticação forte aplicáveis.

4. O que tem de fazer?

Sempre que o banco/prestador de serviços de pagamento a solicitar, a “autenticação forte” é obrigatória para concretizar a operação. Por isso:

#1 Informe-se junto do seu banco/prestador de serviços de pagamento sobre quais os procedimentos a adotar para continuar a fazer as suas operações de pagamento eletrónicas sem complicações.

#2 Mantenha sempre atualizados a informação e os dados de contacto que forneceu ao seu banco/prestador de serviços de pagamento.

#3 Leia sempre com atenção a informação que o seu banco/prestador de serviços de pagamento lhe enviar para autorizar a operação que pretende realizar. Geralmente, os dados do pagamento são apresentados na página de confirmação da operação e, caso o procedimento de “autenticação forte” inclua o envio de uma SMS, constarão também da SMS que o banco/prestador de serviços de pagamento envia para o número de telemóvel que forneceu como contacto. 

#4 Seja consciencioso na divulgação de informação pessoal ou confidencial (por exemplo, palavras-passe, dados de documentos de identificação pessoal ou dados do cartão de pagamento). Evite fazê-lo a menos que tal seja imprescindível para a realização do pagamento e sempre em sites que lhe ofereçam segurança. Desconfie de solicitações de dados pessoais ou de natureza fora do comum, ainda que provenientes de uma entidade aparentemente confiável. Em caso de dúvida, peça sempre esclarecimentos ao seu prestador de serviços de pagamento, utilizando, para o efeito, os respetivos contactos oficiais. 

#5 Para obter mais informação sobre autenticação forte do cliente, consulte o guia preparado pelo Banco de Portugal.

Tags