EDP: Estão a circular faturas falsas e perigosas via e-mail
Em maio de 2017 informamos aqui da circulação de e-mails fraudulentos em nome da EDP. Estes e-mails levavam os utilizadores a carregar num link que os redireccionava para um site não fidedigno onde os piratas informáticas tentavam obter dados pessoais dos utilizadores mais distraídos.
Agora, passado um mês, há uma nova campanha fraudulenta a circular. Esteja atento.
A EDP volta a ser vítima de um ataque de phishing de larga escala. O alerta chegou da Oficina de Seguridad del Internauta (OSI), que pertence ao Incibe - Instituto Nacional de Cibersegurança espanhol.
De acordo com as informações, o e-mail vem escrito em português, do remetente edp1943536@hotmail.pt, e traz um"presente" - um link que, caso o utilizador carregue, é descarregado e executado um ficheiro no sistema que tem código malicioso.
No site do Instituto Espanhol são dadas duas dicas para este tipo de ameaças. Primeiro o utilizador deve executar o antí-Virus, que deverá estar atualizado, para verificar se existe algum "bicho" na máquina. Além disso é também disponibilizado um link que nos permite saber se a nossa máquina faz parte de uma botnet - ver aqui (infelizmente só funciona com endereço IP associado a território espanhol).
Via OSI
Este artigo tem mais de um ano
P2T atento e a seguir os acontecimentos.
Obrigado Pedro Pinto pelo aviso.
Pagamentos de facturas pela internet…! Neste caso, a EDP devia acautelar melhor os clientes, informando-os nos sites oficiais do que se passa…
sempre as ordens. Abraço
Eu uso uma opção que poderá ser considerada para evitar percalços desta natureza. Fazer pagamentos por débito direto e as facturas quando aparecem via email são apenas informativas e não como um meio de pagamento.
E mais uma vez continuo a afirmar que o melhor método que as empresas tem de tomar quando enviam email é informar o cliente que está em pagamento a factura é que para esse efeito deverão consultar online nos canais oficiais.
Não sei se esse método será o mais eficaz!
Eu creio que o método da PT (MEO) é o melhor, os emails deles contém a assinatura digital, esse será o método que as empresas do género deveriam optar.
Desta forma evitam-se os emails fraudulentos que por aí circulam.
De acordo , mas isso levanta a questão de todos os visados terem de estar familiarizados com a necessidade de instalação de certificados e que para o comum do utilizador é difícil de adoptar.
Bem que as empresas podiam também adoptar por usar elementos de segurança DKIM e SPF e que por alguma razão aparentam até desconhecer.
Infelizmente essa prática é algo que falha no mundo inteiro, não é só em Portugal.
A EDP ja avisou sobre isto, esta visivel na pagina inicial.
http://www.edp.pt/pt/media/noticias/2017/Pages/MailsFraudulentos.aspx
Esse foi o anterior.
A explicação encontra-se aqui: https://blog.knowbe4.com/82-of-email-servers-allow-domain-spoofing
Não é só em Portugal, como neste e outro caso: http://exameinformatica.sapo.pt/noticias/internet/2013-10-16-em-portugal-ha-200-servidores-prontos-a-serem-usados-por-spammers
E neste sentido, parece que não aprenderem nada com esta experiência, já que no mês passado, tinha aparecido uma campanha idêntica de fraude e tendo como pano de fundo a mesma empresa EDP.
eu recebo todos os meses facturas da edp falsas e perigosas mas pelo correio
+1
Igual… é com cada conta! Que é um perigo. Acho que é pelo menos um “roubo” do dobro do que deveriam estar a cobrar graças às eólicas.
As pessoas deviam verificar a origem dos emails, em primeiro lugar
Então a EDP (ou outra grande empresa) enviaria emails via hotmail/gmail/etc!? Uma simples pergunta, que prevenia muitos males.
Nem todos sabem a diferença nem como verificar sobretudo tratando-se dos mais velhos
Remetente é dos servidores deles. lool
Para aqueles que comunicam as leituras mensalmente, é confirmar na factura se os valores correspondem!
Da EDP tudo se espera! É uma das empresas portuguesas que menos gente séria tem na sua direcção/gestão! Para esta gente vale tudo pois não têm quaisquer escrúpulos em passar por cima de quem seja! Tenho mais respeito pelos proxenetas do velho Intendente do que pelos miserável filhos da P que gerem a EDP.
Da EDP tudo se espera! É uma das empresas portuguesas que menos gente séria tem na sua direcção/gestão! Para esta gente vale tudo pois não têm quaisquer escrúpulos em passar por cima de quem seja!
Já a anos que a minha operadora disse para eu entrar na factura electrónica? Gosto muito de receber em casa a carta deles assim tenho a certeza?
Falsas…sao todas, a fazer fé nas mais recentes noticias sobre o super CEO, Mexia e a sua “entourage”, e como foi dito acima, costumam chegar pelo correio. Mas as pessoas ainda nao apreenderam, que essa “treta” de debito directo e pagamentos online, lhes trás mais inconvenientes, do que vantagens ?
Para além de contribuir MUITO, para o desemprego, claro que nao lhes interessa…mas um dia quem sabe…lhe calhe me “rifa”.
Nao utilizo, como é facilmente depreendido das minhas palavras, aliás eu ainda sou dos que faz parte do mercado REGULADO… sim aquele que ia acabar em data xxxx, que foi prolongado por xxxx e agora vai ter de novo novos aderentes pois a lei foi alterada esta semana.
Mas obrigado pelo aviso, prefiro estar informado, sem ser necessário, que ter de corrigir algo que nao correu bem.
Bom dia a todos,
Esse link se for acedido no android tb o mesmo effeito malicioso? Ou nao funciona do mm modo?
Obrigado.
A mim já me apareceram desde MEO (que não tenho) Vodafone, EDP… mas estão tão mal escritas que (é a minha opinião) só cai quem quer ou não anda atento( portanto anda nas nuvens)… Bom fim-de-semana…