PplWare Mobile

Atenção: dados roubados das finanças são “caçados” por infostealers

                                    
                                

Autor: Pedro Pinto


  1. G-NÉRI says:

    Fantástico! Agora os hackers estão a fazer uma “auditoria” às nossas finanças antes de nós. Pelo menos alguém está a dar uso ao Portal das Finanças sem ter de esperar pela lentidão do site! Se calhar, brevemente até nos fazem o favor de submeter o IRS…

  2. Aves says:

    A lista da imagem do post tem perto de 12.500 NIF e, ao que tudo indica, a respetiva password de acesso ao Portal das Finanças.
    Nas pessoas coletivas o NIPC é também o NIF e é fácil de confirmar, basta pesquisar por esse número. Os NIPC/NIF são verdadeiros, os pessoais também devem ser.
    De onde vieram não sei, mas creio que justifica alterar a password da AT.
    P.S. Não me parece que o link para a lista deva ser divulgado, porque não se sabe em que pé está a coisa. A AT pode ou não ter já forçado a renovação da password.

    • Ambush says:

      E implementar 2FA e claro fazer uso (pelo menos aconselhar-se com alguem perito)
      https ://ethiack.com/pricing
      https ://cure53.de/#services (usem serviços decentes.)

      A primeira coisa a fazer é analisar se existe alguma vulnerabilidade com equipas disciplinares e experiência no campo da CiberSegurança para isso existe estas empresas que dão uma boa resposta em conjunto com os incidentes ocorridos, alem de serem mais rápidos.

    • Aves says:

      A AT diz que revogou as passwords comprometidas.
      E diz que as credencias não foram obtidas por ataque aos seus sistemas … mas de alguma entidade pública, foi.
      https ://www.publico.pt/2024/10/16/economia/noticia/passwords-expostas-internet-portal-financas-obriga-mudar-credenciais-visados-2108107

      • Aves says:

        A AT pode bloquear os NIFs das listas … que conhecer, pode haver outras. Dada a dimensão da coisa, quem sabe recomenda a todos que altere a password do Portal das Finanças/AT. Já alterei.

  3. Sergio J says:

    Fiz um update a minha pwd, apesar de normalmente usar a chave digital. Não é que não me deixava mudar porque a password era muito longa (20 caracteres)!!!!

  4. Tiago says:

    Como é que se admite guardarem as passwords em plain text ou mecanismos de hashing obsoletos?
    Gravíssimo!

  5. Ddt says:

    Eu pago IRS , ao contrário da maioria , por isso não me preocupo , mas se eles quiserem pagarem por mim podem mudar o IBAN à vontade que eu fico agradecido

  6. Fraquinhos says:

    Empurram os cidadãos para o digital, mas não protegem devidamente os dados. O Estado português está a precisar de ser processado em tribunal por incompetência nesta área.

    • Ricky says:

      O problema não está na falha do estado mas sim de utilizadores terem sido afetados no seu sistema pessoal. Infelizmente pode acontecer a várias pessoas por não terem conhecimento para os perigos online

  7. Paulo+Seichinha says:

    O paradoxo de tudo isto, é ter o estado português a obrigar todas as empresas, em especial as PME, a cumprir com políticas de privacidade e de proteção de dados, quando nem sequer conseguem garantir a mesma proteção.
    No final, creio que é consensual que, independentemente do tipo de segurança aplicada, ninguém ou nenhuma organização consegue garantir a segurança privacidade de dados.

  8. VaPoC says:

    Gastam dinheiro mal gasto nos carros elétricos e depois não há dinheiro para gastar em segurança informática.

  9. Viriato says:

    Portugal precisa mais do que nunca de ter um sistema Operativo próprio, para ser usada na função Publica, etc.
    Em tempos tivemos o Caixa Magica,Alinex e outros..

    Hoje não temos nada, estamos completamente á mercê de tudo e todos…uma vergonha.
    As nossas universiades e privados teem e podem criar um SO de excelencia, que ao fim de algum tempo, pode inclusivé ser usado no Desktop.

    E imperativo que uma iniciativa deste género seja feita…não hoje não ontem mas ha 10-20anos atrás.
    Mas mais vale tarde que nunca.

    Um sistema baseado em Software Livre com supporte total para linguagem Portuguesa, com pachs de sugurança aplicados cá, e o sistema gerido por nós.

    O Presente é digital, o futuro ainda mais..ontem já era tarde.

  10. Alberto Santos says:

    Porque motivo estas publicações não escrevem de forma clara para TODOS os portugueses? Só quem sabe INGLÊS e informática percebe algumas coisas.
    Mais será que o comum do cidadão sabe ou é obrigatório saber o que significam as siglas que aqui são usadas?
    Depois não se esqueçam nem admirem que cada vez mais haja menos paciência e leitores já que a informação parece ser destinada só a ALGUNS ENGENHEIROS INFORMÁTICOS, que INFELIZMENTE não são a maioria dos Portugueses.

    • Joaquim Q says:

      Tem Razão Alberto,
      Portugal na sua historia recentes, tem uma linha de formação que data de ha mil anos atrás.
      Temos uma lingua e uma culture riquissima, não ha necessidade de desvirtuar a Lingua Portuguesa.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.