A Autoridade Tributária e Aduaneira (AT) voltou a alertar para algumas mensagens de correio eletrónico, com esquemas de phishing, cujos remetentes se estão a fazer passar pela entidade com o objetivo de levarem os contribuintes a aceder a páginas maliciosas.
Os esquemas de phishing têm como objetivo roubar dados pessoais aos utilizadores e até dinheiro.
A Autoridade Tributária e Aduaneira (AT) tem conhecimento de que alguns contribuintes estão a receber mensagens de correio eletrónico supostamente provenientes da AT, nas quais é pedido que se regularize o pagamento de impostos descarregando um anexo.
Estas mensagens são falsas e devem ser ignoradas. O seu objetivo é convencer o destinatário a aceder a páginas maliciosas carregando nos links sugeridos. Em caso algum deverá efetuar essa operação.
O phishing é um tipo de ataque que recorre a técnicas de engenharia social para obter informação sensível de uma vítima através de email. Quando esta técnica de burla é utilizada através de SMS é designada de smishing. Caso seja phishing, recorrendo a uma chamada telefónica, designa-se de vishing.
Dicas para verificar se um email é Phishing
- Para verificar se o email recebido é credível, deverá confirmar se o domínio do remetente da mensagem a partir do qual recebeu a comunicação,é realmente da empresa ou entidade em questão, deverá prestar especial atenção a troca de letras(ptips.pt em vez de ptisp.pt, por exemplo);
- Deverá confirmar também se o link para o qual o reencaminham corresponde ao do Website oficial. Verifique no seu browser, se o endereço/domínio é o mesmo;
- Verifique se a ligação utilizada pelo website é segura (https://)
- Identifique o estilo de comunicação e se existem erros gramaticais e ortográficos no corpo de email. Um estilo diferente do habitual e a existência de erros poderão ser sinal de que o mesmo não foi, de facto, enviado pela empresa pela qual se fazem passar;
- As imagens ou anexos, eventualmente, contidos na comunicação, por norma, são de baixa qualidade, e são cópias/réplicas de menor qualidade face às das empresas oficiais;
- Caso tenha dúvidas, contacte a entidade em causa, sem clicar ou ceder dados, via email ou website