Alerta: Há roubo de dados de cartões de crédito a acontecer em Portugal

27 Comentários

Não é novidade nenhuma que os esquemas com recurso à tecnologia têm vindo a aumentar. Por norma, os esquemas mais simples são os que têm melhores resultados para os piratas informáticos.

O Gabinete de cibercrime alertou recentemente para o roubo de dados de cartões de crédito em Portugal! Saiba como acontece.

Alerta: Há roubo de dados de cartões de crédito a acontecer em Portugal


Roubo de dados dos cartões de crédito através de vários esquemas…

Estão em curso campanhas de phishing que têm em vista obter, de forma ilícita, os dados dos cartões de crédito de vítimas indiscriminadas.

Como em todos os casos de phishing, o processo criminoso começa com a expedição, para muitíssimos destinatários, de mensagens fraudulentas de correio eletrónico ou de SMS.

Alerta: Há “roubo” de dados de cartões de crédito a acontecer em Portugal

Segundo o comunicado do Gabinete de cibercrime, têm vindo a ser usadas, de forma abusiva, imagens da Autoridade Tributária, dos CTT e da EDP.

Nestas mensagens, o teor do conteúdo é variado. Um dos elementos que costuma estar presente é o de arrogarem-se serem expedidas por uma entidade credível: a AT – Autoridade Tributária, os CTT – Correios ou a EDP – Energias de Portugal, entre outras.

Normalmente, as mensagens de correio eletrónico incluem também os logótipos ou marcas institucionais daquelas entidades. Além disso, todas elas incitam o destinatário da mensagem a aceder, por via de um link, que a mensagem inclui, a uma página na Internet.

Têm também ocorrido muitas mensagens supostamente expedidas pelos CTT – Correios, em que se comunica ao destinatário que tem uma encomenda pendente de entrega.

Tais mensagens adiantam que tal encomenda será entregue nos próximos dias. Informam ainda que, para a respetiva entrega, se torna necessário que seja paga uma pequena taxa alfandegária (o valor indicado é sempre muito baixo e ronda, normalmente, os 2 ou 3 euros).

Alerta: Há “roubo” de dados de cartões de crédito a acontecer em Portugal

As autoridades já identificaram mensagens provenientes do domínio @aduaneira.pt, como provindo da Autoridade Tributária.

Porém, tais mensagens provinham de outro domínio (o domínio InMotion Hosting (https://www.inmotionhosting.com/), um fornecedor de serviços baseado na Califórnia, nos Estados Unidos, creditado no registrar Tucows Domains Inc., com sede no Canadá).

Noutros casos, foram identificadas mensagens com origem no domínio tmweb.ru (https://vh222.timeweb.ru/), baseado na Rússia. Em ambos os casos, se trata de servidores da chamada cloud, que permitem a utilização dos seus serviços a qualquer utilizador da Internet.

No comunicado publicado pode encontrar vários esquemas de fraude detalhados e também imagens das burlas.

Comentários

27

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Joaquim
    Joaquim

    Exato, também já recebi no meu email.
    e até alguns bastante convincentes, já que conseguem forjar o endereço de envio(origem).
    mas indo aos headers do email vemos ip’s de australia e hostings como inmotionhosting e muitos mais.

    Daí que para além ver o email de “sender”, ter atenção aos links que vem no email.
    Pois os domínios, são estrangeiros. (nada a ver com entidade em questão).
    já vi .au / .fr e demais.

    Sempre verificar a origem (sender) e links no email!

    1. Avatar de Joaquim
      Joaquim

      Apostar na educação!!
      E não é muito díficil, ver o dominio, o link para onde estamos a visitar.
      Se é só ir clicando por aí, muita formação/educação é preciso dar.

      Mas também sei que algumas pessoas, apenas querem usar e não querer saber como funciona nem nada. Mas depois acontece situações….

  2. Avatar de Vasco
    Vasco

    Só uso cartões virtuais, criados no momento e com plafond bem limitado ao valor da aquisição. Nesse aspecto o mbway é uma benção.

    1. Avatar de Rui
      Rui

      Há mais opções. Normalmente os bancos têem a opção de criar um cartão de crédito virtual com o valor e validade que queremos. Pessoalmente costumo utilizar o MB NET e não tenho a menor razão de queixa.

      Mas sim, a melhor opção é comprar com cartões de crédito virtuais com o limite de valor que nós escolhermos e a validade que queremos.

      1. Avatar de scp
        scp

        O MB NET é o MBWAY.

  3. Avatar de Há Cada Gajo
    Há Cada Gajo

    Só tansos caem nestas armadilhas. Só pessoas que vivem completamente alheadas do que se passa à sua volta e com elas próprias. É inacreditável.

    1. Avatar de Vítor M.

      Não, muitos são como tu, que acham que só acontece aos outros.

      1. Avatar de Leonor
        Leonor

        Completamente de acordo!

      2. Avatar de Há Cada Gajo
        Há Cada Gajo

        Vitor, para mim só acontece aos outros, por mais que isso te custe. Sou eu que mando na minha vida. Sou eu que trato dos meus assuntos. Sei perfeitamente o que devo e o que não devo, como e onde pagar e a quem devo e a quem não devo. Para mim isto é basilar. Agora, conhecendo a realidade que conheço e que tu não sabes qual é, sei perfeitamente do que falo e isto é apenas um reflexo de uma sociedade completamente alheada de tudo o que se passa e que depois cai nestas tretas. Não sou superior a ninguém, mas tenho os pés bens assentes na terra. Só pegando nestes dois exemplos do artigo : não sabes quanto deves à EDP e como habitualmente pagas e como controlas os teus gastos ? Não controlas as tuas encomendas dos CTT ? Não sabes o que está em trânsito, pago e não pago ? É que a mim custa-me muito a ganhar….

        1. Avatar de Vítor M.

          Tu não dês uma de espertalhão, olha que normalmente são os primeiros a cair 😉 e tu sabes lá o que eu sei! O resto… não estás a fazer qualquer sentido.

          1. Avatar de Há Cada Gajo
            Há Cada Gajo

            Não faço sentido ? Como assim ? Não confundas esperteza com conhecimento. Não sei o que tu sabes, mas sei, com toda a certeza, que não sabes qual é a realidade que eu conheço. Foi só isso que disse. Não me digas que já caíste em alguma destas armadilhas…

          2. Avatar de Vítor M.

            Eu não confundo, tu confundes. Porque estás a assumir uma realidade que não é o que se passa, basta ver os números. Portanto, as armadilhas estão aí e não basta fechar os olhos, é importante alertar as pessoas e, como grande parte não domina o assunto, sugerir medidas mais certas.

          3. Avatar de Há Cada Gajo
            Há Cada Gajo

            Desculpa lá Vítor, mas que não faz sentido és tu. Alguma vez eu questionei a realidade que o artigo nos mostra? Quem é que está a confundir ? Eu fiz apenas um comentário sobre o que acho sobre este tema e não o neguei como queres fazer agora transparecer. Lê lá bem o que escrevi e ao menos retrata-te.

          4. Avatar de Vítor M.

            Não, tu sabes bem o que disseste “Só tansos caem nestas armadilhas.” Não há qualquer motivo para me retratar, porque as pessoas muitas vezes são enganadas porque abusam da sua boa-fé. Portanto, o que te disse está na resposta a esta tua afirmação que é injusta, infundada e pouco honesta.

            Bom fim de semana.

          5. Avatar de Há Cada Gajo
            Há Cada Gajo

            Vitor, quem confunde és tu. Eu sei bem o que disse. E tu insinuaste que eu duvidada da realidade que era exposta pelo artigo, quando eu não duvido do artigo. Eu sei o que se passa. COmo te disse , conheço realidades. E tu não sabes que realidades conheço. E por isso eu apenas exprimi aqui a minha opinião sobre este tema, que por mais que te custe, é diferente da tua. Não sei porquê, nem porque motivação. É simplesmente diferente. Qual é o problema com isso ?

          6. Avatar de Vítor M.

            A mim não me custa nada, já te disse. Mas discordo do que disseste porque, não são assim as coisas. As pessoas que são enganadas não são “tansos”, caem em armadilhas e devem ser alertadas e informadas.

    2. Avatar de Raul
      Raul

      Tu é que és inacreditável!!! Já pensaste nas pessoas idosas?? A minha mãe com 88 anos já recebeu uma mensagem destas da EDP e ligou-me assustada porque já tinha a conta da luz paga! É claro que lhe disse para não ligar e apaguei a SMS. Portanto não são só os tansos nem pessoas alheadas, infelizmente é fácil enganar os idosos, que não são tão inteligentes como tu!!! 🙁

      1. Avatar de Há Cada Gajo
        Há Cada Gajo

        Desculpa, mas a tua mãe não foi tansa nem alheada. Procurou informar-se. Caíu na armadilha por acaso ? Parece-me que a tua mãe foi inteligente. Qual é o teu drama ?

        1. Avatar de Raul
          Raul

          O meu drama é que, Há Cada Gajo!!!

          1. Avatar de Há Cada Gajo
            Há Cada Gajo

            O teu drama é que nem sabes o que escreves. Parabéns, porque a mãe é inteligente.

  4. Avatar de Rui
    Rui

    Devemos ter o máximo cuidado!
    E principalmente com compras on-line, o ideal é criarem um cartão de crédito virtual, só para uma compra e com um limite de valor. É dessa forma que eu faço, crio um cartão virtual MB NET e estou descansado, no máximo só tenho de estar preocupado com a compra que estou a fazer, se vai ser entregue ou não, porque alguém que tente utilizar um cartão virtual novamente com os meus dados, o banco não vai permitir nem para gastar 1 cêntimo!!!!

  5. Avatar de Pedro
    Pedro

    Apenas quando quem recebe e quem envia tiver os testes de SPF+DKIM+DMARC
    estara livre de mails falsos, sejam eles quais forem.
    Mas como e a mediocridade geral ninguem liga ou se esta para chatear …

    1. Avatar de Bezainas
      Bezainas

      Tb não vi nada de especial. Parecem-me mais warnings do que outra coisa

  6. Avatar de Jon@s
    Jon@s

    Ainda ontem recebi um sms para atualizar a morada e fazer o acompanhamento da encomenda.
    Foi suficiente para apagar e ter colocado como spam.

  7. Avatar de Infonabo
    Infonabo

    Façam como eu, sou infonabo mas uso sempre um cartão virtual (MBnet) para uma única compra. Não há como enganar… quem meter os dados do cartão físico está habilitado a muito más notícias!