Atenção: Phishing usa Polícia de Segurança Pública
Foi hoje denunciada a existência de um email a circular nas caixas de correio nacionais, que usa o nome da Polícia de Segurança Pública (PSP) para efectuar uma convocatória judicial.
O email é falso!!! Trata-se de uma mensagem falsa e que visa realizar ataques de phishing contra os utilizadores mais incautos. A própria PSP já vei desmentir que use o email para realizar quaisquer tipo de diligências semelhantes às que se refere o email.
Como sempre recomenda-se a aplicação de um conjunto de práticas comuns:
- eliminar o email
- evitar abrir o email ou carregar nalgum dos seus links
- ter as ferramentas anti-virus e anti-spam devidamente actualizadas
- em caso de dúvida, não arrisque, nunca!
Aqui se reproduz o email em causa:
From: oes@psp.pt>
Date: 2009/9/21
Subject: Convocatória Judicial
PROCEDIMENTO INVESTIGATÓRIO N.º 363.234/2009



October 21, 2009 - 10:49 am
Ainda mais “refinado” está o desmentido que também é phishing.
Recebi no inicio da tarde. A “aplicação” que foi “disponibilizada” pela M& em conjunto com a PSP (segundo consta no e-mail) vai levar ao seguinte URL.
http://pharmacanada.ca/admin/includes/classes/..%20/principal.php?Inicia=PSP?&Visualizacao=Vacina_PSP
E começa com o seguinte texto: “Foram enviados centenas de emails com remetentes falsificados, aparentando ter origem na PSP, que alertam para uma suposta convocatória judicial, referindo o dia 12 de Agosto de 2009 por um crime público, Se recebeu este e-mail, deverá apagá-lo de imediato, não acedendo ao link disponibilizado. Caso tenha utilizado o link contido no e-mail, deverá contactar de imediato a psp e dar conhecimento dessa situação”
October 21, 2009 - 4:04 pm
Já existem várias variantes do problema. Usando ficheiros .exe e .scr
Nos vários casos, todos usam o mesmo trojan, detectado por mais de 50% dos antivírus actuais.
Tudo aponta ser um trabalho amador e está usar páginas comprometidas para usar como link/anexo dos ficheiros infectados.
Abraço
October 21, 2009 - 4:25 pm
Amador ou não… é uma situação potencialmente perigosa para utilizadores menos cuidadosos.