Alerta de Vishing realizado contra clientes do Banco CTT, com simulação do uso do número oficial do Banco CTT - 26/07/2023

Alguns clientes do Banco CTT estão a ser contatados por elementos criminosos que, aparentando pertencerem ao Banco CTT, os conseguem enganar levando-os a partilharem códigos enviados por SMS, acabando por validar operações executadas nos canais digitais (Homebanking) por esses elementos criminosos.

Esta situação difere da anteriormente comunicada porque estes elementos criminosos estão a conseguir que o número oficial do Banco CTT apareça quando contactam os clientes, Este método só é possivel pois as operadoras de telecomunicações disponibilizam a possibilidade de alterar o número chamador que aparece no dispositivo do destinatário da chamada.

Este é um ataque de engenharia social cada vez mais comum, e que se denomina de Vishing, na qual, e através da utilização de informação obtida anteriormente por outro tipo de ataque de engenharia social, levam os clientes de organizações bancárias a crerem que estão efetivamente a falar com os seus gestores bancários, ou linhas de apoio do seu banco. É um tipo de fraude que consiste numa chamada telefónica que normalmente alerta para um falso problema com a sua conta ou cartão, pedindo-lhe dados pessoais e credenciais para resolver a situação, reforçada pelo facto do número que aparece no dispositivo do destinatário é suficientemente credível.

O Banco CTT não tem capacidade de evitar que o seu número oficial seja simuladamente utilizado neste tipo de ataques, já que tal situação é responsabilidade dos próprios operadores de telecomunicações.

Relembramos que, mesmo que o criminoso se identifique em nome do Banco CTT, não partilhe nenhum tipo de dados confidenciais numa chamada telefónica. Essa prática não faz parte dos procedimentos de segurança do Banco CTT. Os códigos enviados via SMS, assim como o nome de utilizador e a palavra-passe, NUNCA são solicitados por nenhum colaborador do Banco CTT em qualquer chamada telefónica, ou por e-mail, SMS e WhatsApp. Se tal acontecer desconfie sempre e desligue a chamada de imediato ou não responda às mensagens ou e-mails recebidos.

Se recebeu algum contacto que considera suspeito ou pensa que foi vítima de um ciberataque, por favor contacte-nos para a Linha de Apoio 212 697 144.