Recebeu uma multa de trânsito no e-mail? É burla…
Recebeu uma multa no e-mail? No ano de 2022 foram vários os esquemas fraudulentos que circularam com o objetivo de roubar dados pessoais e dinheiro. Os esquemas são variados, estão mais evoluídos e às vezes basta uns cliques para se fazer "asneira":
O mais recente esquema chega ao e-mail, onde é pedido para pagar uma multa. Se recebeu este e-mail, apague... é uma burla!
Pagar a multa? Esqueça é um esquema fraudulento...
Os burlões têm vindo a melhorar os esquemas fraudulentos e isso tem levado a que muitas pessoas caiam nestas "jogadas". O mais recente esquema chega em nome da ANSR (mas não é verdade) e indica ao utilizador que tem uma multa de trânsito (foto tirada pelo radar) para pagar.
No e-mail é referido que para o condutor evitar um processo legal, deve pagar as suas multas, sendo facultado o processo de pagamento.
Com os símbolos da República Portuguesa, ANSR, GNR em PSP e também por aparentemente vir de uma origem fidedigna (ANSR), a probabilidade dos utilizadores caírem no esquema pode ser elevado. De referir que os piratas criaram recentemente o domínio multa-ansr-pt.fun que é muito semelhante ao original, para dar alguma credibilidade ao ataque.
Assim, se recebeu algum e-mail deste tipo, apague. Não clique em links ou envie algum dos dados solicitados.
Agradecimento ao FB pela imagem.
Este artigo tem mais de um ano
Apesar de o spf, dkim e dmarc poderem ate estar certos (normalmente falha o dkim e dmarc) ha que comparar o header sender (smtp mail from:) com o envelope sender
(header To: ) que nos casos de spam e lixo em regra sao diferentes.
No caso das varias “Multas de transito” sao sempre diferentes e tambem
diferentes em cada mails entrado. Fica a dica para esse tipo de teste.
typo, header From: no envelope sender
As registadas por correio também podem ser burla?
15 destinatários 😀 um dos outros que pague XD
😀 foi o que eu pensei quando recebi. Ora bem, se veio para 15… isso é de um deles, não meu 😀
S/MIME resolvia isto. Mensagem não está assinada por uma entidade credível e certificado emitido pelo Estado Português, lixo automático. Se tiver assinada, é preciso ir investigar se houve intrusão nos sistemas deles, ou se pode ser mesmo genuíno.