Já recebeu um email do género?
Aparentemente dos CTT, que contem um anexo de ficheiro zip carta registada:
Cujo assunto é My photo que contem um anexo de ficheiro zip "my new photo"
Aparentemente da EDP cujo assunto é “Envio de Factura Electrónica:
É malware (software mal-intencionado).
Como evitar?
Se receber algo do género, deverá apagar imediatamente o email!
Confirme que o email não é aberto sob quaisquer circunstâncias. Antes de abrir verifique sempre se os endereços e os domínios são os corretos, no caso da CTT o endereço fidedigno é https://www.ctt.pt/ e no caso da EDP apenas são fidedignos os endereços ”http://www.edp.pt ou http://www.edp5d.pt”.
Evite o download de ficheiros cujos links estejam indicados no corpo do email e que não pertençam a remetentes de confiança.
Se existirem duvidas, reavalie o email e verifique se na mensagem existem caracteres estranhos ou erros ortográficos descarados, por exemplo letra “ç” substituída por “c” ou não utilização de acentuação como por exemplo o til “~”. Se assim for, não abra os anexos ou clique nos links.
Para reduzir o risco de infeção, a Arentia recomenda que tenha bastante atenção às suas mensagens de correio eletrónico, isto porque o email está a ser utilizado como a principal via de infeção até ao momento.
O que é ransomware e phishing?
Ransomware é uma espécie de malware (software mal-intencionado) que os criminosos instalam no seu computador sem o seu consentimento. O ransomware dá aos criminosos a possibilidade de bloquearem o seu computador a partir de um local remoto. Depois, este apresentará uma janela pop-up com um aviso indicando que o seu computador está bloqueado e que não poderá aceder-lhe, a menos que pague.
Phishing é um método usado para roubar dados pessoais, como por exemplo dados bancários e outros dados confidenciais.
Como é que os criminosos instalam o ransomware?
O ransomware geralmente é instalado quando abre um anexo mal-intencionado numa mensagem de e-mail ou quando clica num link mal-intencionado numa mensagem de e-mail, numa mensagem instantânea, num site de rede social num site malicioso.