É cliente BPI? Atenção às burlas que chegam por telefone
Os clientes dos bancos fazem parte da "lista" de ataque dos piratas informáticos. Os esquemas de burla vão variando, mas por norma são bastante simples. Devido, provavelmente, à simplicidade dos ataques, estes conseguem sempre fazer várias vítimas.
Recentemente o BPI alertou para a existência de uma burla que recorre a chamadas telefónicas para chegar aos seus clientes.
O BPI alertou recentemente os seus Clientes para chamadas telefónicas que estão a ser feitas por indivíduos que se fazem passar por colaboradores do Banco. O único objetivo é obterem dados pessoais de forma ilícita para posterior utilização fraudulenta.
Como acontece a burla que se faz passar pelo BPI?
No decorrer destas chamadas, os Clientes são questionados sobre operações que não reconhecem, sendo informados de seguida que serão enviados códigos SMS para anular as operações suspeitas. Estes códigos SMS servem para realizar operações fraudulentas.
Se receber uma comunicação semelhante não deve fornecer quaisquer dados. Se o assunto for códigos de SMS, desligue de imediato a chamada. EM seguida deve contactar a linha de suporte do BPI (800 200 102 ou o +351 217 207 761).
O BPI recorda que:
- Em situação alguma solicita informação sobre os códigos de autorização enviados por SMS, o preenchimento do cartão pessoal de coordenadas ou validação do número de telemóvel;
- A coordenada ou o código de autorização SMS apenas são solicitados para confirmar operações iniciadas pelo Cliente.
Leia também...
Este artigo tem mais de um ano
Sinceramente, já tinha visto ontem esta notícia e fiquei sem entender como se processa esta burla porque para o atacante conseguir obter os códigos precisa de estar a falar com a pessoa (precisa de saber o número dela de telemovel associada à conta) precisa de saber a conta da pessoa e ainda precisa de estar logada na propria conta no momento em que está ao telefone e a pessoa recebe o SMS…
Como conseguiram obter todas estas informações?
Exatamente. O texto não explica como os dados são obtidos. Como sabe o burlão se tenho conta no BPI?
Não somos os “piratas informáticos” 🙂 A informação foi dada pelo BPI e é um alerta. Pessoal que se faz passar por colaboradores.
Alguém deixou algo à mão de semear, digo eu…
Enviam para todos os números que têm, alguns têm conta, outros não. Já entendi o método pela explicação do RAtM.
Por acaso recebi um SMS desses (proveniente da Ilha da Ascenção, obrigado Xiaomi;)) a dizer: BPI importante: Dados bloqueados. Entre: http://www.bancobpi.services... Foi direitinho para a lista de bloqueio…
O número que apareceu era este: +247050000, caso seja útil…
Ahhhh isso já explica o método de actuação. Enviam um link de phishing; a pessoa clica lá envia os dados para os burlões e a partir dai os mesmos podem entrar no site verdadeiro e pedir os codigos enviados por SMS.
Thanks!
Parece-me uma mensagem que recebi há pouco tempo da CGD mas tinha o link shortened e eu não tenho conta na caixa, assumi logo que fosse uma tentativa falhada destas.
Se fossem só os burlões a burlar…
…estava a Teresa Guilherme e outros bem 😛