PGR alerta para 'phishing' usando sigla da Autoridade Tributária

O Gabinete Cibercrime da Procuradoria-Geral da República alertou hoje que "está em curso uma campanha criminosa de 'phishing', usando abusivamente a imagem da Autoridade Tributária (AT), dirigida a vítimas que sejam titulares de cartões bancários.

Notícia

© Shutterstock

Lusa
29/09/2022 14:10 ‧ 29/09/2022 por Lusa

País

Cibercrime

 

Segundo o Ministério Público (MP), os autores desta campanha criminosa "pretendem convencer as vítimas a facultar-lhes todos os dados dos seus cartões bancários, com o argumento de que pretendem reembolsar-lhes quantias respeitantes a pagamento excessivo de impostos (supostamente IVA)".

"Como habitual em casos de 'phishing', o processo começa com a expedição para grande número de destinatários, de forma indiscriminada e aleatória, de mensagens fraudulentas de correio eletrónico", refere em comunicado o gabinete Cibercrime da PGR, lembrando que se registaram campanhas anteriores idênticas em 2020, 2021 e também já em 2022.

Desta vez, precisa a nota, foram sinalizadas pelo Gabinete Cibercrime mensagens concretas desta campanha, com mais intensidade a partir da tarde de quarta-feira, com o título "Aviso: Reembolso do IVA" e dirigindo-se as mesmas a "Caro Contribuinte".

As mensagens fraudulentas incluem frases como "Com base no último cálculo fiscal, determinámos que é elegível para um reembolso de imposto", "Clique abaixo para completar o processo de reembolso através do Portal das Finanças online", indicando de forma muito destacada um botão com a legenda "PEDIR REEMBOLSO AQUI".

As mensagens vêm assinadas com a expressão "©2022 Autoridade Tributária" e incluem um logotipo normalmente utilizado por aquela entidade pública.

"Trata-se de mensagens fraudulentas, não provenientes da AT: não foram remetidas pela AT nem a partir de sistemas informáticos pertencentes a esta entidade pública", adverte o MP, explicando que tais mensagens falsas foram provenientes de endereços de diversos servidores, ou de contas de correio eletrónico ilegitimamente acedidas pelos criminosos e abusivamente usadas para este específico efeito.

Na mensagem fraudulenta, solicita-se ao utilizador que introduza os seus dados pessoais, incluindo o número do seu cartão bancário, a respetiva data de validade e ainda o código de segurança (CVV).

Leia Também: Queixas de cibercrime aumentaram 143% no primeiro sementre

Partilhe a notícia

Escolha do ocnsumidor 2025

Descarregue a nossa App gratuita

Nono ano consecutivo Escolha do Consumidor para Imprensa Online e eleito o produto do ano 2024.

* Estudo da e Netsonda, nov. e dez. 2023 produtodoano- pt.com
App androidApp iOS

Recomendados para si

Leia também

Últimas notícias


Newsletter

Receba os principais destaques todos os dias no seu email.

Mais lidas