O BPI tem vindo a sinalizar, cautelosamente, uma grande quantidade de chamadas realizadas por indivíduos que se fazem passar por colaboradores do Banco. Os autores da fraude socorrem-se de meios tecnológicos que lhes permitem alterar o número a partir do qual estão a fazer o contacto, fazendo-se passar por um número do BPI (esta técnica é designada por spoofing).
Ao longo da chamada, os indivíduos por trás destas operações emitem avisos sobre movimentos suspeitos nos cartões de crédito, ou sobre bloqueios ou suspensões de contas dos Clientes. De forma a que esta situação seja, alegadamente, resolvida, estes indivíduos pedem vários dados pessoais – nomeadamente o NIF e a data de nascimento. Têm, contudo, em vista procederem à extorsão dos mesmos para futura utilização fraudulenta - capitalizando com a desatenção dos utilizadores.
Para além disto, os indivíduos envolvidos nos esquemas fraudulentos, têm também estado a enviar emails falsos em nome do Banco BPI. Apurámos que pedem ações urgentes face a duas situações distintas: atualização de informações para voltar a ter acesso às suas contas nas plataformas online; movimentos suspeitos nos cartões VISA dos Clientes.
Quer para tornar a ter acesso a dados online, quer para anular toda e qualquer alegada transação suspeita na conta do Cliente, são partilhados links. Não abra nem clique porque está perante ações de phishing – um crime informático com o objetivo de capturar dados pessoais e bancários que serão utilizados para aceder às contas das vítimas.
Caso receba uma mensagem lhe pareça suspeita, apague-a imediatamente e não hesite em contactar o Banco. Pode identificar tentativas de phishing estando atento aos seguintes parâmetros:
- Recebeu uma mensagem sobre um produto/serviço que não contratou a pedir que confirme os seus dados;
- O email do remetente é duvidoso e o português utilizado no corpo do email é pouco correto;
- Os links partilhados têm uma nomenclatura com muitos caracteres especiais;
- A página para onde é direcionado tem imagens pixelizadas (desfocadas), texto muito pequeno e/ou muita área em branco.
Deixamos-lhe alguns exemplos de e-mails e SMS fraudulentas que o Banco BPI já identificou:




Os SMS também já começaram a ser utilizados por estes indivíduos. Através deles, informam os Clientes que os seus cartões de crédito foram desativados e que, para reativá-los, devem clicar no link enviado. Mais uma vez, estamos perante uma ação de phishing que pode ser evitada tendo em conta os alertas dados acima.
Se receber uma comunicação semelhante não deve fornecer quaisquer informações. Deve, sim, desligar de imediato a chamada e contactar o +351 217 207 761. Manter-se atualizado e consultar regularmente as nossas sugestões de boas práticas de segurança online poderá fazer com que consiga evitar surpresas desagradáveis.

Mais recentemente, foram publicados diversos links nos motores de busca que levam os Clientes a aceder a um website falso que pretende replicar as funções do BPI NET. Ao clicar no link, é-se direcionado para uma página falsa - mas construída para parecer legítima.
Como tal, caso se depare com este exemplo, não deve aceder a qualquer link nem preencher os seus dados, de forma a garantir que estes são devidamente preservados e que não são entregues a entidades fraudulentas. Deve, sim, confirmar o URL e garantir que, caso introduza os seus dados de login, não é redirecionado para nenhuma das páginas abaixo.
Reforçamos que o URL correto é o seguinte: https://bpinet.bancobpi.pt/BPINET
