Atenção à mensagem para pagar uma contraordenação! É Phishing…
Atenção ao ataque de Phishing que anda a circular! As comunicações digitais têm muitas vantagens tanto para o bem como para o mal. Nos últimos tempos, têm-se intensificado as burlas digitais que visam enganar os utilizadores para lhes roubar dados (ex. passwords) e até dinheiro.
Uma das mais recentes burlas chega em nome da Autoridade Nacional de Segurança Rodoviária (ANSR). Se receber esta mensagem apague de imediato... é um ataque de Phishing.
De acordo com a informação da ANSR, existem emails falsos enviados em nome desta Autoridade, que notificam as pessoas de um auto de contraordenação, indicando um link onde devem carregar. Trata-se de “Phishing”, uma tentativa fraudulenta de obter informações confidenciais, por meio de disfarce de uma entidade conhecida, pelo que não se deve seguir essa instrução.
A ANSR refere ainda que todas as notificações são efetuadas por correio.
O que é um ataque de Phishing e como validar?
Por norma, o phishing é efetuado através de email, anúncios ou de websites que têm um aspeto semelhante aos das empresas, ou negócios pelos quais estão a tentar fazer-se passar.
Tenha em consideração que os emails ou websites utilizados para phishing, poderão solicitar-lhe dados como:
- User e Passwords, e até mesmo a alteração de passwords;
- Nºs de Segurança Social, Cartão de Cidadão;
- Nº da Conta Bancária e dos e cartões de crédito;
- Email;
- entre outras informações pessoais
Como validar se é um email de Phishing
- Para verificar se o email recebido é credível, deverá confirmar se o domínio do remetente da mensagem a partir do qual recebeu a comunicação é realmente da empresa ou entidade em questão, deverá prestar especial atenção a troca de letras (ptips.pt em vez de ptisp.pt, por exemplo);
- Deverá confirmar também se o link para o qual o reencaminham corresponde ao do Website oficial. Verifique no seu browser, se o endereço/domínio é o mesmo;
- Verifique se a ligação utilizada pelo website é segura (https://)
- Identifique o estilo de comunicação e se existem erros gramaticais e ortográficos no corpo de email. Um estilo diferente do habitual e a existência de erros poderão ser sinal de que o mesmo não foi, de facto, enviado pela empresa pela qual se fazem passar;
- As imagens ou anexos, eventualmente, contidos na comunicação, por norma, são de baixa qualidade, e são cópias/réplicas de menor qualidade face às das empresas oficiais;
- Caso tenha dúvidas, contacte a entidade em causa, sem clicar ou ceder dados, via email ou website
Este artigo tem mais de um ano
Se qualquer remetente fosse obrigado a reter a sua mensagem no servidor de origem até que o remetente tivesse interesse em a receber, uma situação desta natureza nunca poderia chegar ao destino.
#P2T
“Verifique se a ligação utilizada pelo website é segura (https://)”
Atenção, os sites maliciosos também usam https e não é por causa disso que lhes confere segurança no seu uso.
Em sites oficiais, apenas poderá garantir que a criptografia poderá impedir a alteração ou comprometimento dos seus conteúdos.
A arma funciona para os dois lados.
O Google andou-nos a vender uma ideia errada que só percebem muito poucos.
+1
Eu já recebi em https de um site fraudulento é o que valeu foi o português mal amanhado
O ideal no caso do https é verificar se o certificado é emitido por uma entidade segura e se foi emitido para o domínio do site e claro esse tem que ser o oficial.
Completamente de acordo. Agora vai lá dizer isso a um utilizador sem a necessária literacia digital.
E com uma elevada como garantes que essa empresa que o emitiu não está em conformidade?