Falso e-mail da PSP é ataque de phishing - Exame Informática

Falso e-mail da PSP é ataque de phishing

Está a circular nas caixas de correio electrónico uma mensagem alegadamente da PSP, mas que encobre uma tentativa de phishing.

22/10/2009 10:50:34

 

A Polícia de Segurança Pública já fez saber no seu site que "não convoca nem notifica cidadãos para comparência em audiências de julgamento ou diligências processuais de investigação por correio electrónico".

O e-mail está escrito num português correcto, mostra um símbolo da PSP e até provém de um endereço que parece fidedigno (investigacoes@psp.pt).

Se tiver recebido esta mensagem, não siga o link e apague o e-mail. A Polícia de Segurança Pública já está a investigar o assunto.

Na edição da Exame Informática 173 que está nas bancas, não perca o especial sobre como Proteger o seu e-mail.

Palavras-chave do artigo
Ataque, E-mail, PSP, Phishing

Deixe o seu comentário

Ordenar por:
Mostrar

FUI APANHADO

palmado.

Por distração, há cerca de meio ano, não obstante já estar avisado, abri este mail (PSP), como resultado dessa distração, tive que ir a correr comprar um disco novo, porque o que eu tinha ficou destruido, perdi tudo o que tinha armazenado.

0 Voto
Mostrar

Fácil

É mais fácil do que possam pensar, enviar um mail a partir de um "investigacoes@psp.pt", ou de outro mail qualquer.
Eu próprio já preguei umas partidas a uns amigos meus, claro que nunca nada tão grave (apenas uns RickRolls, enviados supostamente pela admin de um ORPG), mas com a mesma credibilidade.

É só perceber como o email funciona depois nada que um telnet não faça ;)

Nem todos os servidores dão (ou pelo menos, muitos não consegui fazê-lo), mas com os do Gmail, funciona 100%. Depende da política do servidor se permite que alguém se passe por XPTO sem ter o IP identificado como sendo XPTO. Como o Gmail não verifica essa informação, permite mandar umas dezenas de mensagens dessa maneira (ao fim de algumas não permite mais - nada que também não dê para dar a volta).

Voltando ao assunto inicial, se a PSP quer identificar o(s) autor(es) destas brincadeiras de mau gosto, o mais fácil (? ou pelo menos certo...) a fazer é contactar os servidores de email dos lesados, explicar a situação e pedir o(s) IP(s) de quem enviou esses emails (eles têm acesso a esses dados, não sei é o que é que é preciso para os facultarem, mas penso que uma ordem do tribunal trata do assunto). Tendo os IPs, é só falar com os ISPs respectivos (se o português da mensagem é assim tão correcto, é provável que o ISP também seja português) e saber quem o fez.
Isto pode não ser tão eficiente como parece se ele(s) tiver(em) tido um pingo de inteligência para usar computadores de acesso público, mas pronto... Não custa nada tentar, e é sempre um passo no bom caminho! ;)

0 Voto
Comentar
Quer participar na discussão
Registe-se ou faça Login
*
5000 caracteres disponíveis

Os comentários deste site são publicados sem edição prévia. Respeite as nossas Termos de utilização.

Newsletters

Subscreva a nossa newsletter diária com as útilmas novidades do mercado aqui:

mail
newsletters
NAS BANCAS
Exame Informática 203, maio de 2012

Exame Informática 203, maio de 2012

Será o 4G capaz de substituir os acessos de banda larga fixos? Fique a conhecer a tecnologia LTE ao pormenor e quais as vantagens e o desempenho desta nova geração de redes móveis.