Alerta: Reembolso das Finanças? É um e-mail fraudulento
As campanhas fraudulentas online têm aumentado significativamente. O objetivo dos burlões é conseguir obter dados pessoais, incluindo passwords, para depois aceder aos serviços das vítimas e fazer chantagem. Há também esquemas que levam os utilizadores a instalar malware.
Atualmente circula uma campanha fraudulenta em nome da Autoridade Tributária e Aduaneira. Estejam atentos!
A Autoridade Tributária e Aduaneira tem conhecimento de que alguns contribuintes têm recebido mensagens de correio eletrónico supostamente provenientes do endereço info@portaldasfinancas.pt nas quais é pedido que se carregue num link que é fornecido.
Estas mensagens são falsas e devem ser ignoradas. O seu objetivo é convencer o destinatário a aceder a páginas maliciosas carregando nos links sugeridos.
A AT sugere ainda a leitura do folheto informativo sobre Segurança Informática disponível no Portal das Finanças.
Recomenda-se ainda que:
- Verifique se tem instalado um antivírus atualizado e efetue uma pesquisa no seu computador;
- Suspeite de links e ficheiros enviados por mensagens eletrónicas;
- Confirme junto da fonte sempre que, através de mensagens eletrónicas ou de sites da Internet, seja pedida qualquer ação ou interação;
- Em caso de dúvida, não responda às mensagens, não clique em links, nem descarregue ou abra ficheiros;
- Não forneça ou divulgue as suas credenciais para acesso ao Portal das Finanças;
- Apague as mensagens de origem desconhecida ou de conteúdo duvidoso.
Este artigo tem mais de um ano
Mas afinal, tanta tecnologia, passados 40 anos com players a prometer capacidades de filtragem de 99,9% e ao fim deste tempo todo ainda temos de sofrer com um problema destes.
Querem fazer parte do problema ou parte da solução?
https://teamfounder.pt/P2T
Recebi isso mas foi automaticamente para a pasta de spam.
O problema é o dominio, quem tem a culpa é a dns.pt e outras entidades registrars deste pais que por vezes nao ligam as regras legais de registro de dominios e que deixam registar dominios facilmente e similares do tipo: portaldasfinancas.pt, este dominio nao é do governo mas sim este: portaldasfinancas.gov.pt
Se todos os dominios .pt e nos servers deste Mundo, passassem registo pelo root, entidade mae, e tivessem que estar assinados, a zona dns e a partida ter logo DNSSEC e tivessem que ser verificados, isto evitava-se, de o até manipularem registos dominios inexistentes e nao registados, mesmo criando servers email com dominios nao registados, nao conseguiriam os scamers, phishers, spammers, hackers… fazer algo deste tipo…. Se não fosse assinado, era tudo rejeitado,… um servidor nao seria mais autoritario do que outro,… Assim se saberia logo de onde vinham os ataques, que se poderia vir de dentro!… De um registo DNS, mal configurado, ou de um server de dentro com brechas segurança!…
como por exemplo este:
Data de Registo
2012-05-04
Data de Expiração
2022-05-03
Estado
Registered
Titular
Confidencial
Contactar Titular
Entidade Gestora
AlmourolTec – Servicos de Informatica e Internet Lda
AlmourolTec – Servicos de Informatica e Internet Lda, Estrada Nacional 3 – 9-C, Constancia, 2250-028 Constancia, PT
registry@buydomain.pt
Informação do Nameserver
ns1.fastpark.net
ns2.fastpark.net