Sociedade | 28-10-2025 15:46

Esquema para roubar dados usa nome da plataforma judicial Citius

pirata informatico
foto ilustrativa - foto dr

Através de emails fraudulentos para notificações judiciais falsas, burlões tentam roubar dados pessoais e de autenticação. Ministério Público diz que servidor utilizado no esquema é do leste da Europa e tem menos de uma semana.

O Ministério Público denunciou esta terça-feira, 28 de Outubro, “uma agressiva campanha criminosa” de roubo de dados pessoais que, através de emails fraudulentos, usa o nome da plataforma dos tribunais Citius para levar os destinatários a abrir ligações de notificações judiciais falsas.
Segundo o alerta publicado na página oficial da Procuradoria-Geral da República, o esquema fraudulento de ‘phishing’ (recolha ilegal de dados pessoais e de autenticação) com recurso ao nome e imagem da plataforma informática dos tribunais, Citius, decorre por email, elaborado de forma a levar as vítimas a acreditar que o remetente é um “Tribunal Judicial Português” e que diz respeito a um caso pendente no Tribunal Judicial da Comarca de Lisboa Norte.
Alegando estar pendente a notificação de uma decisão judicial, o email, assinado de forma fraudulenta “por um suposto “Dr. Miguel Silva, magistrado do Ministério Público”, pede aos destinatários que abram os ficheiros em formato ‘PDF’ em anexo, com conteúdo ininteligível, que por sua vez, ao serem abertos redireccionam as vítimas para páginas na Internet, que segundo o Ministério Público (MP) estão alojadas em servidores no leste da Europa.
“Estas mensagens são fraudulentas. Não são provenientes de nenhum tribunal nem foram emitidas pela plataforma Citius, nem por qualquer outra entidade ou servidor autorizado a emiti-las. A sua origem é um servidor de correio electrónico na ‘cloud’, cujo registo tem menos que uma semana – e que não pertence aos tribunais”, alertou o MP.
O MP refere ainda que por vezes é solicitado às vítimas que confirmem que são humanas, pedindo-lhes que carreguem num botão para esse efeito, o que leva a instalar nos equipamentos informáticos programas informáticos maliciosos que permitem aos criminosos aceder remotamente ao conteúdo desses mesmos equipamentos.
“Trata-se, portanto, de uma campanha de “roubo de credenciais” (‘credential harvesting’): nomes de utilizador, palavras-passe ou outras informações de autenticação online. Mensagens como as que acima se descreveram devem ser ignoradas e apagadas, sem resposta”, alerta o MP.

Mais Notícias

    A carregar...
    Logo: Mirante TV
    mais vídeos
    mais fotogalerias

    Edição Semanal