EDP alerta para nova fraude mais sofisticada: burlões usam dados reais
Os esquemas de fraude digital continuam a evoluir e a tornar-se cada vez mais difíceis de identificar. A EDP está a alertar os seus clientes para uma nova vaga de burlas que se destaca pela utilização de informações pessoais reais, tornando as mensagens fraudulentas muito mais credíveis.
EDP: atenção às SMS emails ou mensagens instantâneas que aparentam ser legítimas
Segundo o alerta, os criminosos conseguem obter alguns dados dos consumidores e utilizam-nos para criar comunicações altamente personalizadas. Ao contrário das tentativas de fraude mais tradicionais, que normalmente apresentam erros evidentes ou mensagens genéricas, estes novos ataques incluem informações específicas sobre o destinatário, aumentando significativamente a probabilidade de engano.
A técnica mais utilizada passa pelo envio de SMS, emails ou mensagens instantâneas que aparentam ser legítimas e que simulam comunicações oficiais da EDP. Em muitos casos, os utilizadores são encaminhados para páginas falsas onde lhes é pedido que efetuem pagamentos, atualizem dados pessoais ou introduzam credenciais de acesso.
A empresa recorda que nunca solicita dados sensíveis através de mensagens não solicitadas e recomenda que os clientes desconfiem de qualquer comunicação que inclua links para pagamentos urgentes ou pedidos de informação pessoal.
Nos últimos anos, a EDP tem reforçado os mecanismos de combate à fraude e mantém uma colaboração com a SIBS para identificar e bloquear referências de pagamento fraudulentas. Esta parceria já permitiu impedir centenas de tentativas de burla e evitar prejuízos financeiros para os consumidores.
Para evitar cair nestes esquemas, a recomendação passa por verificar sempre a autenticidade das mensagens recebidas, confirmar os contactos através dos canais oficiais da empresa e nunca partilhar códigos de autenticação, palavras-passe ou dados bancários.
Num cenário em que os ataques recorrem cada vez mais à personalização e à engenharia social, a atenção dos utilizadores continua a ser uma das principais linhas de defesa contra este tipo de fraude.






















Gostaria de saber de onde é que estes burlões obtêm esses dados.
Na dark web … Na compra de dados a indivíduos que roubaram dados de empresas.
No roubo de dados por invasão de sites. Um criminoso rouba … resumindo , larápio rouba … ladrão rouba … burlão encartado burla o incauto.
Há uns meses atrás recebi uma chamada de um Técnico de EDP a referir que estava a ter consumos exagerados e vinha a casa verificar o contador. O nome e número era de um Técnico que instala painéis solares (pesquisa Google), provavelmente o que me instalou os meus há uns anos. Ficou marcada a visita, com SMS enviado do n.º e não da EDP. Telefonei para a EDP e pedi para confirmar a marcação/visita e eles não sabiam de nada. Este Técnico tinha (tem) acesso aos meus dados/consumos. Na EDP não quiseram saber de nada. Telefonei à GNR a reportar a situação e o que me disseram foi que no dia, se achasse que era burla, para voltar a ligar para eles! Incrível! Claro que não houve visita, uma vez que enviei resposta ao SMS a referir que tinha ligado à EDP para confirmar a visita e estes não sabiam de nada, e que por isso escusava de aparecer à porta de casa porque ninguém lhe ia abrir a porta. Nem respondeu.
Atenção que os números que aparecem no telemóvel podem não ser verdadeiros. Muito cuidado … e mais não digo !
“A EDP alertou para uma nova tipologia de fraude, mais sofisticada, que usa dados personalizados dos consumidores para simular comunicações legítimas da empresa e induzir ao pagamento de valores indevidos.”
– Um parte do alerta é genérica:
“Em comunicado, a empresa refere que receber uma mensagem de correio eletrónico com o nome, a morada ou o número de contribuinte corretos “já não é garantia de autenticidade”.
– Mas outra parte refere-se a dados específicos de clientes da EDP:
“Segundo a EDP, nos últimos dias começaram a surgir tentativas de fraude através de mensagens de correio eletrónico que simulam comunicações da empresa e que podem incluir dados personalizados dos consumidores, como o Código do Ponto de Entrega (CPE), que identifica a instalação elétrica.”
O CPE tem formato do tipo PT 0002 000 000 000 000 LM e é tipo “cartão de Cidadão” de cada instalação elétrica – um identificador único a nível nacional que serve para indicar exatamente a localização física da instalação.
Diz a EDP que: “A informação utilizada nestas comunicações pode ter diferentes origens, incluindo dados disponibilizados pelos próprios consumidores em plataformas digitais”, refere, acrescentando que continua a investigar a proveniência dos dados e as plataformas que poderão ter sido usadas na sua recolha” (SIC).