Grupo andorrano de transplantes ATIDA vítima de hackeamento de email com códigos QR fraudulentos
Parte não autorizada acedeu à conta de email da ATIDA e enviou mensagens falsas fingindo ser da associação, arriscando expor contactos de transplantados e dadores. O grupo assegurou a conta e alertou as autoridades.
Pontos-chave
- Acesso não autorizado à conta info@atida.ad, com envio de emails falsos sobre evento com QR code.
- Dados expostos: emails, nomes e ligações de transplantados ao grupo.
- ATIDA bloqueou conta, atualizou credenciais, notificou polícia e APDA.
- Apela a eliminar emails, não escanear QR e contactar se interagiu.
A Associação Andorrana de Transplantados e Dadores (ATIDA) reportou um acesso não autorizado à sua conta de email oficial, info@atida.ad, que resultou no envio de mensagens fraudulentas para vários contactos ligados à organização.
Numa declaração aos afetados, a ATIDA explicou que um terceiro não autorizado acedeu à conta e enviou emails fingindo provir da associação. Essas mensagens referiam um suposto evento organizado pela ATIDA e continham um código QR para os destinatários escanearem. A associação sublinhou que não preparou, autorizou nem enviou essas comunicações.
Os dados potencialmente comprometidos incluem contactos como endereços de email, e em alguns casos nomes, apelidos ou outra informação básica de identificação armazenada na conta ou no seu livro de endereços associado. A ATIDA notou que o incidente poderia também revelar ligações de transplantados ao grupo. Por enquanto, a organização não tem provas de que o escaneamento do código QR tenha motivado ações específicas por parte dos destinatários, embora o caso permaneça sob investigação.
Após detetar a rutura de segurança, a ATIDA bloqueou a conta para impedir o uso rotineiro, atualizou as credenciais de acesso e pediu assistência técnica ao seu fornecedor de TI. A associação informou a Polícia de Andorra e a Agência Andorrana de Proteção de Dados (APDA).
A ATIDA instou os destinatários a eliminar o email fraudulento sem o reenviar ou responder, e a evitar escanear o código QR. Aqueles que interagiram com a mensagem — escaneando o código ou partilhando dados pessoais — devem contactar a associação para avaliar passos adicionais, como alterar palavras-passe. O grupo recomendou cautela geral face a pedidos não solicitados de dados pessoais, palavras-passe, pagamentos ou donativos em seu nome, sugerindo verificação através de canais oficiais. Emails suspeitos devem ser preservados e enviados à ATIDA para análise.
A associação expressou pesar pelo inconveniente e comprometeu-se com esforços contínuos para resolver o incidente e reforçar a sua segurança digital.
Artigos relacionados
Outros artigos de fontes em catalao sobre a mesma historia:
- Diari d'Andorra•
Atida denuncia un accés no autoritzat al correu electrònic
- El Periòdic•
ATIDA pateix un ciberatac que hauria compromès dades personals i enviat correus fraudulents amb un QR
- Bon Dia•
L’Atida alerta d’un accés no autoritzat al seu correu electrònic i d’un enviament fraudulent a contactes de l’entitat
- Altaveu•
Suplanten la identitat de l'Associació de Trasplantats amb un correu fals que convida a una festa
- Diari d'Andorra•
L’Associació de Trasplantats denuncia un accés no autoritzat al correu electrònic