imagem artigo de vishing imagem artigo de vishing

Fraudes por chamada da Microsoft

Esteja atento aos dados que lhe são solicitados por telefone

08.11.2023

O seu PC apresentou um alerta de vírus, apresenta um número de telefone e solicita que contacte a Microsoft?

Saiba que a Microsoft nunca contacta de forma proativa para fornecer suporte técnico não solicitado. Alertamos que, num contacto telefónico, não é possível confirmar a identidade de quem está a ligar.

Fique atento às seguintes situações:

· Receber um contacto telefónico onde se identificam como Colaboradores da Microsoft a informar que detetaram falhas de segurança nos acessos ou anomalias nos computadores;

· Surgir uma janela pop-up no seu computador, com uma mensagem de alerta e um número de telefone, para corrigir a alegada anomalia detetada. Nunca contacte o número de telefone identificado na mensagem de erro. As mensagens de erro da Microsoft nunca incluem um número de telefone.

Na sequência de qualquer uma das situações acima identificadas, indicam ao utilizador que é necessário aceder remotamente ao computador e, após uma conversa, convencem o utilizador a aceder ao homebanking.

Com este acesso remoto autorizado por si, podem copiar ficheiros pessoais, instalar programas maliciosos sem o seu conhecimento e fazer transações com a sua ajuda.

Indicam estar a simular transações e solicitam os códigos de autorização por telefone, com a justificação de estarem a fazer testes ao computador.

Caso receba um contacto telefónico de supostas entidades fidedignas:

- NÃO deve permitir o acesso remoto ao seu computador, quando o contacto é efetuado por terceiros e não tem forma de confirmar a veracidade da identificação;

- NÃO deve fornecer códigos de acesso bancários ou Códigos de Autorização, relembramos que estes Códigos são pessoais e intransmissíveis;

- NÃO deve fornecer dados de cartões bancários para suposto pagamento dos serviços prestado;

- NÃO deve fornecer quaisquer dados pessoais.

Esta fraude é designada por vishing, cujo termo em inglês é uma combinação entre as palavras voz e phishing. Vishing é uma prática de engenharia social realizada por contacto telefónico com o objetivo de obter vantagens ilícitas como, por exemplo, obter dados confidenciais ou ganhos financeiros.

 Ficou com dúvidas? Nós explicamos no vídeo

fique atento

Relembramos que o Millennium bcp

refresh

Nunca

pede a instalação/atualização de software após o acesso

icon link externo

Nunca

envia SMS com link

icon email

Nunca

envia emails com link

icon cadeado

Nunca

pede o Código Multicanal completo (os 7 dígitos)

icon telemovel

Nunca

pede o número de telemóvel

icon pin

Nunca

contacta consigo a pedir o Código de Autorização enviado por SMS

icon transferências

Nunca

pede Código de Autorização para simular ou cancelar transações

E para garantir que está sempre no site do Millennium verifique:

Acesso ao site

O acesso ao site do Millennium é feito com o Código de Utilizador e 3 algarismos aleatórios do Código Multicanal

URL do Millennium

As nossas páginas começam sempre por:
https://ind.millenniumbcp.pt caso aceda como Particular, ou: https://emp.millenniumbcp.pt caso aceda como Empresa

Certificado de segurança

No início dos endereços, há sempre um cadeado

SMS de validação

Leia sempre as nossas SMS com os dados e código de autorização para validar a operação. Se tiver recebido um SMS sem ter feito uma operação, contacte-nos de imediato

APP MILLENNIUM

Faça compras em segurança com a App Millennium

Instale já