Alerta: e-mail de reembolso em nome das Finanças é uma fraude
Como sabemos, desde o passado dia 1 de abril que é possível proceder à entrega da declaração de IRS. Quem mais rapidamente entregar, mais rapidamente deverá receber o reembolso apesar da ordem dos contabilistas aconselhar que só se deve proceder ao envio da declaração daqui a uns dias.
Quem não perde tempo são os criminosos, que já têm em curso uma ação fraudulenta! Estejam atentos.
Mais um ataque de Phishing em nome das Finanças
Mais um ataque e novamente um ataque de Phishing! No Facebook, a Autoridade Tributária alertou para um e-mail, supostamente em nome da AT, a solicitar dados dos seus cartões bancários. O e-mail indica que tem direito a um valor de reembolso e para tal deverá clicar no link indicado.
#alertaphishing Se recebeu um email supostamente em nome da AT a solicitar dados dos seus cartões bancários para...
Publicado por Autoridade Tributária e Aduaneira em Segunda-feira, 5 de abril de 2021
O Phishing é uma técnica de fraude online onde, através de mensagens SMS, emails ou posts em redes sociais, se tentam obter informações confidenciais como contas de login, passwords ou detalhes bancários, usando a identidade de instituições de confiança como se se tratassem de comunicações oficiais.
O objetivo destas comunicações é encaminhar o utilizador para um site falso de modo a que este forneça os dados confidenciais.
A AT sugere ainda a leitura do folheto informativo sobre Segurança Informática disponível no Portal das Finanças.
Recomenda-se ainda que:
- Verifique se tem instalado um antivírus atualizado e efetue uma pesquisa no seu computador;
- Suspeite de links e ficheiros enviados por mensagens eletrónicas;
- Confirme junto da fonte sempre que, através de mensagens eletrónicas ou de sites da Internet, seja pedida qualquer ação ou interação;
- Em caso de dúvida, não responda às mensagens, não clique em links, nem descarregue ou abra ficheiros;
- Não forneça ou divulgue as suas credenciais para acesso ao Portal das Finanças;
- Apague as mensagens de origem desconhecida ou de conteúdo duvidoso.
Leia também...
Este artigo tem mais de um ano
O que mais me impressiona é o tamanho da ignorância que é necessário ter para cair nestas cenas.
Já, fonix, nem deixam a malta pousar… fantástico a maldade desta gente.
Não fico admirado por haver quem crie estes esquemas, fico é muito admirado por haver quem caia neles…
Menos futebol e novelas e um pouco mais de cultura geral, é o que Portugal está a precisar.
+1
Vim cá só ver se era mais uma vez feito por via de serviços de email.
Qual não era o meu espanto (e não deveria ser para milhões de pessoas) afinal continuava a ser.
http: //bit.ly/2Mml1ae
Não, vieste ca só fazer publicidade ao teu serviço… Algo que nem devia ser permitido nos comentários
Bateste em porta errada caro amigo.
Falar por falar dá nisso. Usa o cérebro antes de comentares.
Não existe qualquer serviço nem produto.
Espero que estejamos esclarecidos.
Ja era tempo de a pplware escrever um artigo sobre SPF+DKIM+DMARC
para o publico perceber como se detectam emails falsos automaticamente.
Embora essas tecnologias ajudem a detetar emails fraudulentos, não são completamente infalíveis. Não tem muito a ver com uma limitação tecnológica mas sim social.
Acho que não era má ideia promover workshops para o público aprender um pouco sobre engenharia social. E acho que também é algo que deve ser lecionado nas escolas, nas aulas de TIC por exemplo (ainda existem hoje? No meu tempo eram bem inúteis).
Mas muitos dos professores hoje em dia pescam menos de tecnologia que os alunos. Por isso acho que vai demorar umas gerações para conseguir corrigir o problema.
Achas ? O pessoal não sabe às quantas anda e achas que um artigo desses teria utilidade ?
A ganância das pessoas e um excelente chamariz. O mesmo com aqueles negócios do OLX em que se pede 100€ e oferecem 200€…
Seria interessante as empresas e o estado deixarem de utilizar os sms/ chamadas/ e-mails para contactar os clientes, e deixarem claro que se a pessoa receber qualquer contacto por essas vias é burla e deve desligar/ apagar de imediato.
Então e a alternativa? Para já a única que estou a ver é o Threema, que permite adicionar o contacto da instituição de tal forma que a comunicação pode ser realmente um pouco mais segura e a pessoa sabe que é mesmo da instituição.
Idealmente surgiria algo do género do Threema mas totalmente gratuito para os utilizadores finais para não haver entraves à adesão por terem de pagar uma vez um pequeno valor, e cobravam às empresas/ estado os equipamentos de acesso à rede e as comunicações em si, com valores muito mais reduzidos em relação ao actual (refiro-me aos sms), de forma a manter a rede financeiramente viável.
Ainda hoje recevi um mail a tentar passar pelo site das Finanças.
Há muitas pessoas que infelizmente não têm conhecimento suficiente para detectar.
O que eu acho mais estranho é as próprias entidades não se interessarem em receber alertas de casos recebidos, por forma a se investigado com a PJ ou outra força que investigue crime cibernético.
No site das finanças apenas dizem para ignorar tais sms ou emails. Não têm qualquer email ou contacto para se encaminhar tais emails.
Na GNR sugerem a que se reporte o quanto antes às entidades lesadas.