Início » Antivírus e Segurança » Anatel erra e dispara e-mails em massa para quem homologou drones no Brasil

Anatel erra e dispara e-mails em massa para quem homologou drones no Brasil

Anatel enviou e-mails sem ocultar endereços; leitor recebeu 133 mensagens com quase 400 destinatários diferentes

Felipe Ventura Por

Um sistema da Anatel irritou diversas pessoas que homologaram drones no Brasil: na madrugada desta segunda-feira (28), a agência disparou e-mails automáticos para uma lista crescente de contatos sem ocultar o endereço deles. Um leitor do Tecnoblog recebeu 133 mensagens enviadas para quase 400 contas diferentes, cada uma com um número diferente de certificado.

Email

Eis o que aconteceu: a Anatel enviou e-mails sobre certificados de homologação de drones, avisando a data de vencimento e sugerindo que o responsável peça a renovação — a agência deixou de cobrar uma taxa de pessoas físicas e de empresas.

No entanto, o sistema de envio da Anatel foi mal configurado. Em vez de mandar uma mensagem para cada endereço, ele disparou e-mails em massa para centenas de pessoas.

O número de destinatários aumentava a cada e-mail recebido. O leitor Luiz Augusto Lago foi incluído nessa lista quando ela tinha 264 endereços, e recebeu mais de uma centena de mensagens sobre certificados de homologação de outras pessoas. Isso ocorreu na madrugada desta segunda-feira (28), entre 3h14 e 4h01 da manhã; o último e-mail tinha 389 contatos.

Mas, aparentemente, não parou por aí. O diretor de filmes Glauco Kuhnert diz no Twitter que a Anatel enviou e-mails para mais de 1.000 endereços diferentes:

Anatel dispara email de aviso de renovação de Homologação de drone com cópia aberta para mais de 1.000 endereços. Hoje apaguei mais de 600 emails

Anatel expõe e-mail de quem homologou drone

Pelo que pudemos observar, o sistema da Anatel seguiu esta lógica:

  • enviar e-mail para a pessoa A sobre o certificado obtido pela pessoa A;
  • enviar e-mail para as pessoas A e B sobre o certificado obtido pela pessoa B;
  • enviar e-mail para as pessoas A, B e C sobre o certificado obtido pela pessoa C;
  • enviar e-mail para as pessoas A, B, C, D, E, F, …, Z sobre o certificado obtido pela pessoa Z;
  • e assim por diante.

A mensagem vinha do endereço [email protected] e tinha sempre a mesma estrutura, reforçando de que se tratava de algo automático. Esse era o texto:

Prezado(a),

O certificado de homologação de n° xxxxx-xx-xxxxx vencerá em [data]. Favor entrar no sistema SCH para solicitar a renovação da homologação.

Atenciosamente,
Gerência de Certificação e Numeração
ORCN/SOR/ANATEL

Ou seja, quem teve o infortúnio de receber as mensagens da Anatel pode descobrir o endereço de e-mail associado a cada certificado de homologação: basta ver o último contato da lista. O documento pode ser acessado no sistema SCH da agência, e traz o nome completo e endereço do requerente.

A lista inclui pessoas físicas e empresas como DJI, Kenwood, produtoras de filmes e lojas de drones; há até um endereço vinculado à prefeitura de São Paulo.

Anatel diz que falha ocorreu após atualização em sistema

O Tecnoblog entrou em contato com a Anatel. Na quarta-feira (30), a agência explicou que, após uma atualização no sistema MOSAICO/SCH, surgiu um “comportamento irregular” no envio de avisos para homologações prestes a expirar. Ela diz que o problema foi resolvido e não deve ocorrer de novo.

Este é o comunicado na íntegra:

A Anatel esclarece que na última sexta-feira, 25/10/2019, o sistema MOSAICO/SCH recebeu uma atualização para alinhamento à isenção das taxas de homologação dos produtos para telecomunicações, conforme estabelecido em novo Regulamento de Avaliação da Conformidade e de Homologação de Produtos para Telecomunicações, aprovado pela Resolução nº 715, em 23 de outubro de 2019.

Contudo, após a atualização, o envio de notificação de alerta de homologações com datas de validade próximas ao vencimento apresentou comportamento irregular, o que ocasionou o disparo de e-mails em massa para um grupo de usuários com homologações na situação referida.

A Agência informa que já ajustou o sistema para sanar o incidente e evitar novas ocorrências.

Uma das mensagens recebidas pelo nosso leitor:

Email Anatel

Obrigado, Luiz!

Atualizado em 30/10 com comunicado da Anatel

Comentários

Envie uma pergunta

Os mais notáveis

Comentários com a maior pontuação

johndoe1981

Esse cabide de empregos não tem jeito mesmo.

Roberto

Na verdade parece que tinha uma váriável "destinatários", onde ao invés de limpar a cada nova mensagem, ele apenas adicionava destinatários rs

Edcarlos Santana

Aqui na empresa nã recebemos, ainda bem. Olha que temos bastante homologações de drones em vigência com a Anac.

Manoel Vanderneudo Guedes de S

Saber se o drone ainda existe e se continua o mesmo dispositivo. Acho que essa renovação deveria ser só para ANAC.
Pior é emplacamento de carro que você PAGA todo ano e nem uma placa nova ganha quando a sua é levada pelo alagamento...

Silvio Ney

Achas que eles enviam email com cc a todos da lista é? KKKKKKKKKKKKKKK XDDD

Luiz Henrique
Tá parecendo que o estágiario esqueceu de usar um where no select.
Luiz Henrique

Tá parecendo que o estágiario esqueceu de usar um where no select.

Wesley

Imagina se todo mundo começa a responder esse e-mail utilizando o recurso "Responder a todos".
Todo mundo deveria marcar cada um dos e-mails recebidos como SPAM para que a reputação do domínio anatel.gov.br fosse considerado suspeito rapidamente pelos algorítimos dos serviços de e-mail e passassem a ser bloqueados.

Keaton

Curiosidade: se homologar uma vez, pra que tem de re homologar todo ano? Faz sentido algum. :I

Keaton

Nah... tem de acabar é com o infeliz que fez isso. mds...

Eu fico imaginando como essa criatura conseguiu tal proeza.... hahaha

Keaton

Porra, estagiário. Gerson nele.

Abraão Caldas

"Bota em produção que eu já testei o código"....

🙄

John Smith

Coitado de quem foi a pessoa A. rs