Voltar ao inicio
Saude·

Grupo andorrano de transplantes ATIDA vítima de hackeamento de email com códigos QR fraudulentos

Parte não autorizada acedeu à conta de email da ATIDA e enviou mensagens falsas fingindo ser da associação, arriscando expor contactos de transplantados e dadores. O grupo assegurou a conta e alertou as autoridades.

Pontos-chave

  • Acesso não autorizado à conta info@atida.ad, com envio de emails falsos sobre evento com QR code.
  • Dados expostos: emails, nomes e ligações de transplantados ao grupo.
  • ATIDA bloqueou conta, atualizou credenciais, notificou polícia e APDA.
  • Apela a eliminar emails, não escanear QR e contactar se interagiu.

A Associação Andorrana de Transplantados e Dadores (ATIDA) reportou um acesso não autorizado à sua conta de email oficial, info@atida.ad, que resultou no envio de mensagens fraudulentas para vários contactos ligados à organização.

Numa declaração aos afetados, a ATIDA explicou que um terceiro não autorizado acedeu à conta e enviou emails fingindo provir da associação. Essas mensagens referiam um suposto evento organizado pela ATIDA e continham um código QR para os destinatários escanearem. A associação sublinhou que não preparou, autorizou nem enviou essas comunicações.

Os dados potencialmente comprometidos incluem contactos como endereços de email, e em alguns casos nomes, apelidos ou outra informação básica de identificação armazenada na conta ou no seu livro de endereços associado. A ATIDA notou que o incidente poderia também revelar ligações de transplantados ao grupo. Por enquanto, a organização não tem provas de que o escaneamento do código QR tenha motivado ações específicas por parte dos destinatários, embora o caso permaneça sob investigação.

Após detetar a rutura de segurança, a ATIDA bloqueou a conta para impedir o uso rotineiro, atualizou as credenciais de acesso e pediu assistência técnica ao seu fornecedor de TI. A associação informou a Polícia de Andorra e a Agência Andorrana de Proteção de Dados (APDA).

A ATIDA instou os destinatários a eliminar o email fraudulento sem o reenviar ou responder, e a evitar escanear o código QR. Aqueles que interagiram com a mensagem — escaneando o código ou partilhando dados pessoais — devem contactar a associação para avaliar passos adicionais, como alterar palavras-passe. O grupo recomendou cautela geral face a pedidos não solicitados de dados pessoais, palavras-passe, pagamentos ou donativos em seu nome, sugerindo verificação através de canais oficiais. Emails suspeitos devem ser preservados e enviados à ATIDA para análise.

A associação expressou pesar pelo inconveniente e comprometeu-se com esforços contínuos para resolver o incidente e reforçar a sua segurança digital.

Partilhar o artigo via