EDP: Estão a circular faturas falsas e perigosas via e-mail

22 Comentários

Em maio de 2017 informamos aqui da circulação de e-mails fraudulentos em nome da EDP. Estes e-mails levavam os utilizadores a carregar num link que os redireccionava para um site não fidedigno onde os piratas informáticas tentavam obter dados pessoais dos utilizadores mais distraídos. 

Agora, passado um mês, há uma nova campanha fraudulenta a circular. Esteja atento.


A EDP volta a ser vítima de um ataque de phishing de larga escala. O alerta chegou da Oficina de Seguridad del Internauta (OSI), que pertence ao Incibe – Instituto Nacional de Cibersegurança espanhol.

De acordo com as informações, o e-mail vem escrito em português, do remetente edp1943536@hotmail.pt, e traz um”presente” – um link que, caso o utilizador carregue, é descarregado e executado um ficheiro no sistema que tem código malicioso.

No site do Instituto Espanhol são dadas duas dicas para este tipo de ameaças. Primeiro o utilizador deve executar o antí-Virus, que deverá estar atualizado, para verificar se existe algum “bicho” na máquina. Além disso é também disponibilizado um link que nos permite saber se a nossa máquina faz parte de uma botnet – ver aqui (infelizmente só funciona com endereço IP associado a território espanhol).

Via OSI

Comentários

22

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de Redin
    Redin

    P2T atento e a seguir os acontecimentos.

  2. Avatar de bzzzz
    bzzzz

    Obrigado Pedro Pinto pelo aviso.
    Pagamentos de facturas pela internet…! Neste caso, a EDP devia acautelar melhor os clientes, informando-os nos sites oficiais do que se passa…

    1. Avatar de Pedro Pinto

      sempre as ordens. Abraço

    2. Avatar de Redin
      Redin

      Eu uso uma opção que poderá ser considerada para evitar percalços​ desta natureza. Fazer pagamentos por débito direto e as facturas quando aparecem via email são apenas informativas e não como um meio de pagamento.
      E mais uma vez continuo a afirmar que o melhor método que as empresas tem de tomar quando enviam email é informar o cliente que está em pagamento a factura é que para esse efeito deverão consultar online nos canais oficiais.

      1. Avatar de Fernando Afonso
        Fernando Afonso

        Não sei se esse método será o mais eficaz!
        Eu creio que o método da PT (MEO) é o melhor, os emails deles contém a assinatura digital, esse será o método que as empresas do género deveriam optar.
        Desta forma evitam-se os emails fraudulentos que por aí circulam.

        1. Avatar de Redin
          Redin

          De acordo , mas isso levanta a questão de todos os visados terem de estar familiarizados com a necessidade de instalação de certificados e que para o comum do utilizador é difícil de adoptar.
          Bem que as empresas podiam também adoptar por usar elementos de segurança DKIM e SPF e que por alguma razão aparentam até desconhecer.
          Infelizmente essa prática é algo que falha no mundo inteiro, não é só em Portugal.

    3. Avatar de Diogo
      Diogo

      A EDP ja avisou sobre isto, esta visivel na pagina inicial.

      http://www.edp.pt/pt/media/noticias/2017/Pages/MailsFraudulentos.aspx

      1. Avatar de Redin
        Redin

        A explicação encontra-se aqui: https://blog.knowbe4.com/82-of-email-servers-allow-domain-spoofing
        Não é só em Portugal, como neste e outro caso: http://exameinformatica.sapo.pt/noticias/internet/2013-10-16-em-portugal-ha-200-servidores-prontos-a-serem-usados-por-spammers
        E neste sentido, parece que não aprenderem nada com esta experiência, já que no mês passado, tinha aparecido uma campanha idêntica de fraude e tendo como pano de fundo a mesma empresa EDP.

  3. Avatar de Bruno
    Bruno

    eu recebo todos os meses facturas da edp falsas e perigosas mas pelo correio

    1. Avatar de Bacalhau do Tejo
      Bacalhau do Tejo

      +1

    2. Avatar de Joao ptt
      Joao ptt

      Igual… é com cada conta! Que é um perigo. Acho que é pelo menos um “roubo” do dobro do que deveriam estar a cobrar graças às eólicas.

  4. Avatar de JJ
    JJ

    As pessoas deviam verificar a origem dos emails, em primeiro lugar
    Então a EDP (ou outra grande empresa) enviaria emails via hotmail/gmail/etc!? Uma simples pergunta, que prevenia muitos males.

    1. Avatar de Gabriel
      Gabriel

      Nem todos sabem a diferença nem como verificar sobretudo tratando-se dos mais velhos

  5. Avatar de int3
    int3

    Remetente é dos servidores deles. lool

  6. Avatar de RM
    RM

    Para aqueles que comunicam as leituras mensalmente, é confirmar na factura se os valores correspondem!

  7. Avatar de José Seco
    José Seco

    Da EDP tudo se espera! É uma das empresas portuguesas que menos gente séria tem na sua direcção/gestão! Para esta gente vale tudo pois não têm quaisquer escrúpulos em passar por cima de quem seja! Tenho mais respeito pelos proxenetas do velho Intendente do que pelos miserável filhos da P que gerem a EDP.

  8. Avatar de José Seco
    José Seco

    Da EDP tudo se espera! É uma das empresas portuguesas que menos gente séria tem na sua direcção/gestão! Para esta gente vale tudo pois não têm quaisquer escrúpulos em passar por cima de quem seja!

  9. Avatar de José Martins
    José Martins

    Já a anos que a minha operadora disse para eu entrar na factura electrónica? Gosto muito de receber em casa a carta deles assim tenho a certeza?

  10. Avatar de Alvega
    Alvega

    Falsas…sao todas, a fazer fé nas mais recentes noticias sobre o super CEO, Mexia e a sua “entourage”, e como foi dito acima, costumam chegar pelo correio. Mas as pessoas ainda nao apreenderam, que essa “treta” de debito directo e pagamentos online, lhes trás mais inconvenientes, do que vantagens ?
    Para além de contribuir MUITO, para o desemprego, claro que nao lhes interessa…mas um dia quem sabe…lhe calhe me “rifa”.

    Nao utilizo, como é facilmente depreendido das minhas palavras, aliás eu ainda sou dos que faz parte do mercado REGULADO… sim aquele que ia acabar em data xxxx, que foi prolongado por xxxx e agora vai ter de novo novos aderentes pois a lei foi alterada esta semana.
    Mas obrigado pelo aviso, prefiro estar informado, sem ser necessário, que ter de corrigir algo que nao correu bem.

  11. Avatar de José
    José

    Bom dia a todos,
    Esse link se for acedido no android tb o mesmo effeito malicioso? Ou nao funciona do mm modo?

    Obrigado.

  12. Avatar de Theboice
    Theboice

    A mim já me apareceram desde MEO (que não tenho) Vodafone, EDP… mas estão tão mal escritas que (é a minha opinião) só cai quem quer ou não anda atento( portanto anda nas nuvens)… Bom fim-de-semana…