Milhares de emails falsos foram recebidos hoje em endereços de correio electrónico solicitando a confirmação de uma conta do Millennium bcp. Alertado para a situação de um novo ataque massivo de phishing dirigido aos seus clientes, o banco procedeu hoje à solicitação de bloqueio do site falso junto o ISP que alojava esta página, confirmou ao TeK fonte da Direcção de Comunicação.

Este é mais um dos ataques destinados a enganar os utilizadores de serviços de banca na Internet que se tornaram frequentes nos últimos anos e que normalmente conjugam o envio de uma mensagem de correio electrónica com um endereço mascarado, apontando para uma página falsa mas com semelhanças ao site genuíno. Todos os bancos têm alertado os utilizadores para regras de segurança básicas para que estes não caiam nestes logros mas os ataques sucedem-se a nível internacional e nacional.


http://imgs.sapo.pt/gfx/448377.gif

Neste caso o serviço de apoio a clientes do Millennium bcp recebeu já centenas de contactos de clientes a alertar o banco para a situação ou a pedir esclarecimentos, o que é considerado positivo pela entidade que considera que a mensagem dos procedimentos de segurança está a passar para os utilizadores. Em paralelo foi suspenso o site para o qual apontava o URL mascarado e foram também alertadas as autoridades relativamente à situação.

Questionada pelo TeK a mesma fonte esclarece que ainda assim continua a haver quem clique no link enviado no email e que quando existem fraudes o banco analisa as situações caso a caso.

Apesar de não ter sido colocada no site nenhuma mensagem especial relativa a este ataque específico o Millennium bcp mantém uma área de informação sobre segurança que pode ser consultada pelos clientes e que aponta os procedimentos que devem ser utilizados.

O banco é um dos que já avançou com um sistema de autenticação forte, designado SAFe, suportado em códigos de transacção únicos que podem ser enviados por SMS para o número de telefone associado à conta ou obtidos através de um Token. O gabinete de comunicação garante porém que a grande maioria dos clientes, mais de 90 por cento, utiliza o telemóvel para este procedimento que é exigido apenas para completar transacções.

Fátima Caçador

Notícias Relacionadas:

2007-02-07 - Clientes de quatro bancos portugueses ameaçados por novo ataque phishing