Foi identificada a existência de uma campanha de phishing utilizando a imagem corporativa da da MEO.
O email malicioso em questão utiliza a imagem corporativa da marca MEO, com o intuito de roubo de credenciais pessoais e bancárias.
Não se trata de uma comunicação fornecida pelo grupo Altice, consiste numa tentativa de fraude e não se deve clicar em nenhuma hiperligação fornecida nem efetuar download de ficheiros desconhecidos no email em questão.
A MEO não solicita pagamentos urgentes nem solicita credenciais pessoais ou bancárias.
Este esquema de phishing aborda o utilizador através do envio de um email com a seguinte informação:
- Com subject alusivo à necessidade de confirmação de dados da conta MEO.
- É efetuada a referência à urgência de atualização de dados.
- No texto do email é também possível identificar algumas referências num Português incorreto / com expressões que não são utilizadas em Portugal (ex. acessar fácil os seus serviços,…)
Quem tenham recebido este tipo de email (ou idêntico), não deverá responder e deve apagar de imediato a mensagem de correio eletrónico. Nunca deverá introduzir quaisquer credenciais pessoais e/ou bancárias nem clicar em hiperligações incluídas nas mensagens.
Exemplo do email malicioso em anexo.
Se clicar em “Entre na conta meo.pt” (o que nunca se deve fazer) é direcionado para um site (hXXp://www.sestprevmedicina.com.br/meo.pt) onde são solicitadas as suas credenciais pessoais da conta MEO e posteriormente os seus dados bancários.