Xxgwise
PremiumZaloguj
Wiadomości

Alert zdrowotny w São Paulo: Fałszywa strona Covisa usunięta

BarraChinaComoDenderPortugaliaNemanServette FCFC PortoReadingAnderlechtNorwegia

Sekretariat zdrowia São Paulo ostrzega przed fałszywą stroną internetową podszywającą się pod oficjalną stronę nadzoru Covisa. Fałszywa strona została

Miejski Sekretariat Zdrowia (SMS) w São Paulo wydał publiczne ostrzeżenie dotyczące fałszywej strony internetowej podszywającej się pod oficjalną stronę Coordenação de Vigilância em Saúde (Covisa). Sekretariat potwierdził, że oszukańcza strona, która używała adresu 'vigilanciadigital-sp.com.br', została usunięta po ostrzeżeniu.

Fałszywa strona została zaprojektowana tak, aby dokładnie imitować oficjalny portal rządowy. Zawierała herb miasta, czerwony baner z napisem 'Prefeitura do Município de São Paulo' oraz widoczny przycisk zachęcający użytkowników do 'Entrar com gov.br' (Zaloguj się przez gov.br). Menu strony zawierało opcje takie jak 'Painel', 'Regularize-se' i 'Denúncia', próbując wyglądać na legalne centrum usług nadzoru zdrowotnego i regulacji.

Według SMS, fałszywa strona żądała danych logowania użytkowników i rzekomo oferowała oficjalne usługi. Sekretariat podkreślił w swoim oficjalnym komunikacie, że 'nie prosi o przesyłanie danych osobowych ani płatności za pośrednictwem stron internetowych'. Ostrzegł, że dostęp do takiej fałszywej strony może sprawić, że użytkownicy pomyślą, iż korzystają z legalnej usługi, co może skutkować stratami finansowymi lub niewłaściwym wykorzystaniem ich danych osobowych.

Dla obywateli poszukujących autentycznych informacji SMS kieruje do oficjalnego kanału Covisa pod adresem 'prefeitura.sp.gov.br/web/saude/vigilancia_em_saude/'. Sekretariat zaleca również wizytę w najbliższej Unidade Básica de Saúde (UBS) w celu wyjaśnień oraz śledzenie tylko oficjalnych kanałów mediów społecznościowych miasta São Paulo w celu uzyskania aktualizacji.

Sprawa została również zgłoszona przez Ministerstwo Zarządzania i Innowacji w Służbach Publicznych (MGI) jako 'oszustwo polegające na kradzieży tożsamości cyfrowej'. Ministerstwo udzieliło kilku wskazówek bezpieczeństwa, aby uniknąć takich ataków 'inżynierii społecznej'. Obejmują one traktowanie hasła GOV.BR z taką samą ostrożnością jak hasła bankowego, uaktualnienie konta do poziomu 'Gold' w celu włączenia biometrii twarzy oraz aktywację weryfikacji dwuetapowej dla dodatkowej ochrony.

Ponadto MGI zaleca użytkownikom regularne monitorowanie, które urządzenia i lokalizacje miały ostatnio dostęp do ich konta za pomocą narzędzi zarządzania. Kluczowe jest, aby obywatele zawsze sprawdzali adres strony internetowej (URL) przed wprowadzeniem jakichkolwiek danych osobowych. Ministerstwo zapewniło, że nie ma zapisów o naruszeniach lub wyciekach danych na samej platformie GOV.BR, która stosuje codzienne technologie monitorowania w celu zapewnienia bezpieczeństwa.

Incydent podkreśla ciągłe ryzyko wyrafinowanych prób phishingu wymierzonych w użytkowników usług publicznych. Władze apelują do społeczeństwa o zachowanie czujności, weryfikowanie autentyczności stron internetowych za pośrednictwem oficjalnych kanałów i nieudostępnianie poufnych danych logowania na niezweryfikowanych platformach. Na podstawie raportu z g1.