Atenção ao e-mail fraudulento em nome da EDP
Apesar de muitos considerarem que o e-mail está em desuso, a verdade é que este tem sido um dos canais preferidos dos piratas informáticos para conseguir chegar aos utilizadores finais.
De acordo com informações da própria EDP, está em circulação um e-mail fraudulento, de origem desconhecida, que tenta replicar o envio de uma fatura eletrónica.
Através de um e-mail que apresenta a imagem de uma fatura eletrónica e as palavras "Download PDF" com um hyperlink para um site não fidedigno, os piratas informáticas tentam "sacar"dados pessoais aos utilizadores mais distraídos.
Em comunicado a EDP sublinha que "não solicita, em qualquer mensagem de correio eletrónico, elementos de caráter pessoal e/ou confidencial, como por exemplo dados para novas formas de pagamento ou reembolsos".
A empresa refere ainda que "a obtenção de um endereço de e-mail pode ser feita através da aquisição no mercado de bases de dados de e-mails". No entanto, de forma a minimizar os impactos deste tipo de ações e precaver que outros clientes sejam afetados, a EDP está já em contacto com o Centro Nacional de Segurança.
Via EDP
Este artigo tem mais de um ano
Já me enviaram dois na semana passada. O mais impressionante é que o mail é *@edp.pt.
Boas José. Pode encaminhar-me uma cópia para ppinto AT pplware.com. obg
De impressionante não tem nada, se quiseres envio-te agora mesmo de @whitehouse.gov ou qualquer coisa que queiras, o impressionante está só nos serviços de email de vocês usam que não fazem reverse lookup, SPF, DKIM, etc. Em serviços em condições ou em empresas em condições isso claramente não passa.
A explicação encontra-se aqui: https://blog.knowbe4.com/82-of-email-servers-allow-domain-spoofing
Não é só em Portugal, como neste e outro caso: http://exameinformatica.sapo.pt/noticias/internet/2013-10-16-em-portugal-ha-200-servidores-prontos-a-serem-usados-por-spammers
E neste sentido, parece que não aprenderem nada com esta experiência, já que no mês seguinte, apareceu uma nova campanha de fraude tendo como pano de fundo a mesma empresa EDP.
O que a EDP se esqueceu de dizer foi como é que conseguiram enviar os emails vindos de @edp.pt e vindo do IP deles!! … provavelmente têm máquinas internas dos funcionários infectadas!
Eu recebi, duas facturas da EDP, a normal que recebo sempre e uma que tem esse PDF, que não abre… Dá um erro, o bizarro é que a factura é completamente igual há anterior, apenas o PDF não abre…
E pior, vem da própria EDP… Já confirmei os endereços…
Como é que um cliente se defende disto?
u ve been pwn :p
já foste…
a mim e carta .o resto e treta tudo dito
Eu recebi esta semana um SMS indicando uma referência multibanco, supostamente a meu pedido,???? para pagar uma dívida, que não tenho, superior a 300 euros.
Ca para mim são os novos administradores da China para meter mais uns trocos nos bolsos
Informações valiosas.
Um artigo muito bom!