Alerta: Há roubo de dados de cartões de crédito a acontecer em Portugal
Não é novidade nenhuma que os esquemas com recurso à tecnologia têm vindo a aumentar. Por norma, os esquemas mais simples são os que têm melhores resultados para os piratas informáticos.
O Gabinete de cibercrime alertou recentemente para o roubo de dados de cartões de crédito em Portugal! Saiba como acontece.
Roubo de dados dos cartões de crédito através de vários esquemas...
Estão em curso campanhas de phishing que têm em vista obter, de forma ilícita, os dados dos cartões de crédito de vítimas indiscriminadas.
Como em todos os casos de phishing, o processo criminoso começa com a expedição, para muitíssimos destinatários, de mensagens fraudulentas de correio eletrónico ou de SMS.
Segundo o comunicado do Gabinete de cibercrime, têm vindo a ser usadas, de forma abusiva, imagens da Autoridade Tributária, dos CTT e da EDP.
Nestas mensagens, o teor do conteúdo é variado. Um dos elementos que costuma estar presente é o de arrogarem-se serem expedidas por uma entidade credível: a AT – Autoridade Tributária, os CTT – Correios ou a EDP – Energias de Portugal, entre outras.
Normalmente, as mensagens de correio eletrónico incluem também os logótipos ou marcas institucionais daquelas entidades. Além disso, todas elas incitam o destinatário da mensagem a aceder, por via de um link, que a mensagem inclui, a uma página na Internet.
Têm também ocorrido muitas mensagens supostamente expedidas pelos CTT – Correios, em que se comunica ao destinatário que tem uma encomenda pendente de entrega.
Tais mensagens adiantam que tal encomenda será entregue nos próximos dias. Informam ainda que, para a respetiva entrega, se torna necessário que seja paga uma pequena taxa alfandegária (o valor indicado é sempre muito baixo e ronda, normalmente, os 2 ou 3 euros).
As autoridades já identificaram mensagens provenientes do domínio @aduaneira.pt, como provindo da Autoridade Tributária.
Porém, tais mensagens provinham de outro domínio (o domínio InMotion Hosting (https://www.inmotionhosting.com/), um fornecedor de serviços baseado na Califórnia, nos Estados Unidos, creditado no registrar Tucows Domains Inc., com sede no Canadá).
Noutros casos, foram identificadas mensagens com origem no domínio tmweb.ru (https://vh222.timeweb.ru/), baseado na Rússia. Em ambos os casos, se trata de servidores da chamada cloud, que permitem a utilização dos seus serviços a qualquer utilizador da Internet.
No comunicado publicado pode encontrar vários esquemas de fraude detalhados e também imagens das burlas.
Este artigo tem mais de um ano
Exato, também já recebi no meu email.
e até alguns bastante convincentes, já que conseguem forjar o endereço de envio(origem).
mas indo aos headers do email vemos ip’s de australia e hostings como inmotionhosting e muitos mais.
Daí que para além ver o email de “sender”, ter atenção aos links que vem no email.
Pois os domínios, são estrangeiros. (nada a ver com entidade em questão).
já vi .au / .fr e demais.
Sempre verificar a origem (sender) e links no email!
Apostar na educação!!
E não é muito díficil, ver o dominio, o link para onde estamos a visitar.
Se é só ir clicando por aí, muita formação/educação é preciso dar.
Mas também sei que algumas pessoas, apenas querem usar e não querer saber como funciona nem nada. Mas depois acontece situações….
Só uso cartões virtuais, criados no momento e com plafond bem limitado ao valor da aquisição. Nesse aspecto o mbway é uma benção.
isto
Há mais opções. Normalmente os bancos têem a opção de criar um cartão de crédito virtual com o valor e validade que queremos. Pessoalmente costumo utilizar o MB NET e não tenho a menor razão de queixa.
Mas sim, a melhor opção é comprar com cartões de crédito virtuais com o limite de valor que nós escolhermos e a validade que queremos.
O MB NET é o MBWAY.
Só tansos caem nestas armadilhas. Só pessoas que vivem completamente alheadas do que se passa à sua volta e com elas próprias. É inacreditável.
Não, muitos são como tu, que acham que só acontece aos outros.
Completamente de acordo!
Vitor, para mim só acontece aos outros, por mais que isso te custe. Sou eu que mando na minha vida. Sou eu que trato dos meus assuntos. Sei perfeitamente o que devo e o que não devo, como e onde pagar e a quem devo e a quem não devo. Para mim isto é basilar. Agora, conhecendo a realidade que conheço e que tu não sabes qual é, sei perfeitamente do que falo e isto é apenas um reflexo de uma sociedade completamente alheada de tudo o que se passa e que depois cai nestas tretas. Não sou superior a ninguém, mas tenho os pés bens assentes na terra. Só pegando nestes dois exemplos do artigo : não sabes quanto deves à EDP e como habitualmente pagas e como controlas os teus gastos ? Não controlas as tuas encomendas dos CTT ? Não sabes o que está em trânsito, pago e não pago ? É que a mim custa-me muito a ganhar….
Tu não dês uma de espertalhão, olha que normalmente são os primeiros a cair 😉 e tu sabes lá o que eu sei! O resto… não estás a fazer qualquer sentido.
Não faço sentido ? Como assim ? Não confundas esperteza com conhecimento. Não sei o que tu sabes, mas sei, com toda a certeza, que não sabes qual é a realidade que eu conheço. Foi só isso que disse. Não me digas que já caíste em alguma destas armadilhas…
Eu não confundo, tu confundes. Porque estás a assumir uma realidade que não é o que se passa, basta ver os números. Portanto, as armadilhas estão aí e não basta fechar os olhos, é importante alertar as pessoas e, como grande parte não domina o assunto, sugerir medidas mais certas.
Desculpa lá Vítor, mas que não faz sentido és tu. Alguma vez eu questionei a realidade que o artigo nos mostra? Quem é que está a confundir ? Eu fiz apenas um comentário sobre o que acho sobre este tema e não o neguei como queres fazer agora transparecer. Lê lá bem o que escrevi e ao menos retrata-te.
Não, tu sabes bem o que disseste “Só tansos caem nestas armadilhas.” Não há qualquer motivo para me retratar, porque as pessoas muitas vezes são enganadas porque abusam da sua boa-fé. Portanto, o que te disse está na resposta a esta tua afirmação que é injusta, infundada e pouco honesta.
Bom fim de semana.
Vitor, quem confunde és tu. Eu sei bem o que disse. E tu insinuaste que eu duvidada da realidade que era exposta pelo artigo, quando eu não duvido do artigo. Eu sei o que se passa. COmo te disse , conheço realidades. E tu não sabes que realidades conheço. E por isso eu apenas exprimi aqui a minha opinião sobre este tema, que por mais que te custe, é diferente da tua. Não sei porquê, nem porque motivação. É simplesmente diferente. Qual é o problema com isso ?
A mim não me custa nada, já te disse. Mas discordo do que disseste porque, não são assim as coisas. As pessoas que são enganadas não são “tansos”, caem em armadilhas e devem ser alertadas e informadas.
Tu é que és inacreditável!!! Já pensaste nas pessoas idosas?? A minha mãe com 88 anos já recebeu uma mensagem destas da EDP e ligou-me assustada porque já tinha a conta da luz paga! É claro que lhe disse para não ligar e apaguei a SMS. Portanto não são só os tansos nem pessoas alheadas, infelizmente é fácil enganar os idosos, que não são tão inteligentes como tu!!! 🙁
Desculpa, mas a tua mãe não foi tansa nem alheada. Procurou informar-se. Caíu na armadilha por acaso ? Parece-me que a tua mãe foi inteligente. Qual é o teu drama ?
O meu drama é que, Há Cada Gajo!!!
O teu drama é que nem sabes o que escreves. Parabéns, porque a mãe é inteligente.
Devemos ter o máximo cuidado!
E principalmente com compras on-line, o ideal é criarem um cartão de crédito virtual, só para uma compra e com um limite de valor. É dessa forma que eu faço, crio um cartão virtual MB NET e estou descansado, no máximo só tenho de estar preocupado com a compra que estou a fazer, se vai ser entregue ou não, porque alguém que tente utilizar um cartão virtual novamente com os meus dados, o banco não vai permitir nem para gastar 1 cêntimo!!!!
Apenas quando quem recebe e quem envia tiver os testes de SPF+DKIM+DMARC
estara livre de mails falsos, sejam eles quais forem.
Mas como e a mediocridade geral ninguem liga ou se esta para chatear …
Nem os bancos tem dnssec em condicoes.
https://lnkd.in/etZw2Pw
https://lnkd.in/e2TK-5J
https://lnkd.in/edu2F24
Tb não vi nada de especial. Parecem-me mais warnings do que outra coisa
Ainda ontem recebi um sms para atualizar a morada e fazer o acompanhamento da encomenda.
Foi suficiente para apagar e ter colocado como spam.
Façam como eu, sou infonabo mas uso sempre um cartão virtual (MBnet) para uma única compra. Não há como enganar… quem meter os dados do cartão físico está habilitado a muito más notícias!