Já recebeu um email do género?


  Aparentemente dos CTT, que contem um anexo de ficheiro zip carta registada: 


Cujo assunto é My photo que contem um anexo de ficheiro zip "my new photo" 




Aparentemente da EDP cujo assunto é “Envio de Factura Electrónica: 



É malware (software mal-intencionado). 

Como evitar?


Se receber algo do género, deverá apagar imediatamente o email! 

Confirme que o email não é aberto sob quaisquer circunstâncias. Antes de abrir verifique sempre se os endereços e os domínios são os corretos, no caso da CTT o endereço fidedigno é https://www.ctt.pt/ e no caso da EDP apenas são fidedignos os endereços ”http://www.edp.pt ou http://www.edp5d.pt”.


Evite o download de ficheiros cujos links estejam indicados no corpo do email e que não pertençam a remetentes de confiança.

Se existirem duvidas, reavalie o email e verifique se na mensagem existem caracteres estranhos ou erros ortográficos descarados, por exemplo letra “ç” substituída por “c” ou não utilização de acentuação como por exemplo o til “~”. Se assim for, não abra os anexos ou clique nos links.


Para reduzir o risco de infeção, a Arentia recomenda que tenha bastante atenção às suas mensagens de correio eletrónico, isto porque o email está a ser utilizado como a principal via de infeção até ao momento. 


O que é ransomware e phishing?


Ransomware é uma espécie de malware (software mal-intencionado) que os criminosos instalam no seu computador sem o seu consentimento. O ransomware dá aos criminosos a possibilidade de bloquearem o seu computador a partir de um local remoto. Depois, este apresentará uma janela pop-up com um aviso indicando que o seu computador está bloqueado e que não poderá aceder-lhe, a menos que pague.


Phishing é um método usado para roubar dados pessoais, como por exemplo dados bancários e outros dados confidenciais. 


Como é que os criminosos instalam o ransomware?

O ransomware geralmente é instalado quando abre um anexo mal-intencionado numa mensagem de e-mail ou quando clica num link mal-intencionado numa mensagem de e-mail, numa mensagem instantânea, num site de rede social num site malicioso.