Com a ajuda dos nossos utilizadores @Rosalina Nunes e @Helder José, que reportaram esta situação aqui no MEO Fórum, foi identificada a existência de uma campanha de SMShing ou seja, a disseminação de phishing (neste caso em nome da MEO) através de SMS.
O SMS malicioso em questão utiliza a imagem corporativa da Altice Portugal, mais especificamente a marca MEO, com o intuito de capturar dados dos clientes.
O esquema de phishing em causa aborda o utilizador através do envio de um SMS em que:
- É efetuada a referência a um reembolso devido a pagamento duplicado.
- O utilizador é informado para “Clicar para submeter pedido de reembolso” com indicação de um link.
- O link utilizado é:”https://bit.ly/30xq4s3”.
- Este site malicioso tem como principal objetivo a captura de dados de clientes.
Este SMS não é uma comunicação do grupo Altice, consiste numa tentativa de fraude.
Não deverão clicar em hiperligações incluídas nas mensagens, descarregar ficheiros desconhecidos ou colocar qualquer tipo de dados pessoal/bancário.
A Altice Portugal está a tomar todas as medidas de mitigação necessárias à contenção deste incidente.
Importa referir que este tipo de ataques não é causado por vulnerabilidades ou falhas na infraestrutura da Altice Portugal.