5 min leitura
MP alerta para campanhas de phishing contra clientes do Banco CTT
Grupos criminosos distintos, que competem entre si, estão a enviar mensagens fraudulentas que incentivam os destinatários a aceder à página do banco para uma «atualização imediata de dados»
09 Out 2026 - 17:10
5 min leitura
Foto CTT
Mais recentes
- Ministro das Finanças alemão confirma que quer representação na cúpula do BCE
- Supervisor financeiro alemão multa Volkswagen em 1,2 milhões de euros
- CE decide sobre aquisição do Commerzbank pelo UniCredit a 16 de novembro
- Conselho da UE dá «luz verde» para que a ESMA assuma a supervisão direta dos principais operadores dos mercados de capitais e de criptoativos
- Cabo Verde passa de quatro para cinco bancos com “importância sistémica”
- Comporti confirmado como presidente da ESMA e Espanha entra na administração do regulador
Foto CTT
O Ministério Público (MP) lançou esta semana um alerta para várias campanhas criminosas que recorrem a técnicas de phishing para obter ilicitamente os códigos de acesso às contas de clientes do Banco CTT. Os dados são depois utilizados para benefício económico dos criminosos, nomeadamente através da transferência de fundos para contas por eles controladas.
O Gabinete Cibercrime, que funciona junto do MP, esclarece que se trata de campanhas de phishing bancário que podem causar avultados prejuízos financeiros aos clientes daquela instituição.
Como acontece na generalidade dos casos de phishing, o método começa com o envio indiscriminado de mensagens eletrónicas fraudulentas para um elevado número de destinatários. Nestas campanhas, são utilizadas mensagens de correio eletrónico.
«A diversidade de mensagens identificadas nas últimas semanas permite concluir que as campanhas estão a ser desenvolvidas por diferentes grupos, que competem entre si nestes propósitos criminosos», acrescenta o Gabinete Cibercrime.
Todas as mensagens apresentam o Banco CTT como remetente, incluem o respetivo logótipo e procuram reproduzir a imagem gráfica corporativa da instituição.
Os textos também procuram convencer os destinatários de que as mensagens foram enviadas pelo banco. Embora tenham sido identificadas várias versões destas campanhas, a maioria apela aos destinatários para que acedam à página do Banco CTT na Internet, com o pretexto de procederem a uma «atualização imediata de dados».
As mensagens invocam «razões de segurança» e insistem na urgência da ação, sob pena de bloqueio do acesso à conta bancária. Para esse efeito, incluem uma ligação (link) que os destinatários são incentivados a seguir.
O conteúdo destas mensagens é enganoso e fraudulento, procurando levar os destinatários a acreditar que têm origem no Banco CTT e a confiar na sua legitimidade e autenticidade. No entanto, o MP esclarece que as mensagens não foram enviadas pelo banco, nem através de servidores daquela instituição ou por ela geridos.
O apelo à urgência visa levar as potenciais vítimas a agir de forma precipitada, sem ponderarem devidamente as consequências.
O Gabinete Cibercrime refere ainda que «todas as mensagens incluem uma ligação, por vezes incorporada num botão gráfico, que, quando acedida, conduz a vítima a uma página fraudulenta. Esta procura imitar a página oficial do Banco CTT e a respetiva imagem gráfica corporativa, mas não corresponde ao verdadeiro sítio da instituição».
Nessa página, é solicitado à vítima que introduza os seus códigos pessoais de acesso à conta do Banco CTT. Caso o faça, estará a fornecer aos criminosos os dados necessários para acederem à sua conta bancária, alerta o MP.
Foram também identificadas variantes destas campanhas em que a página fraudulenta solicita, além dos dados de acesso à conta bancária, os dados do cartão bancário da vítima: o nome inscrito no cartão, o número, a data de validade e o código de segurança (CVV).
Estas páginas procuram reproduzir a aparência do sítio oficial do Banco CTT, de forma a enganar os utilizadores. Se a vítima introduzir os dados solicitados, fornecerá aos criminosos as informações necessárias para utilizarem indevidamente o cartão em compras ou no pagamento de serviços.
Nas variantes destinadas à obtenção de dados de cartões bancários, os criminosos utilizam-nos imediatamente após a sua introdução na página fraudulenta, efetuando compras em linha.
Como as compras em linha exigem, em muitos casos, a confirmação da operação através de um código de autenticação (token) enviado por SMS para o telemóvel do titular do cartão, o esquema prevê também essa etapa. Depois de a vítima introduzir os dados do cartão na página falsa, surge um novo menu que solicita o código de autenticação.
Quando o criminoso efetua uma compra em linha, a vítima recebe o código por SMS. Se o introduzir na página fraudulenta, conforme lhe é solicitado, permite ao criminoso autenticar e concluir a compra.
Foram identificadas páginas falsas que imitam o sítio do Banco CTT alojadas em diferentes servidores e através de vários prestadores de serviços na nuvem (cloud). Nenhuma destas páginas é autorizada pelo banco, tratando-se de sítios fraudulentos que procuram reproduzir o aspeto da página oficial da instituição.
O objetivo dos criminosos é utilizar os dados de acesso às contas bancárias das vítimas para obter benefícios económicos. Nas variantes destinadas à recolha de dados dos cartões bancários, a finalidade é utilizá-los indevidamente em compras em linha.
«As mensagens de correio eletrónico como as acima descritas devem ser ignoradas e apagadas, sem resposta. Caso a vítima acabe por fornecer aos criminosos os dados de acesso à sua conta bancária ou os dados do cartão bancário, deverá, como primeira diligência, contactar o banco ou o emissor do cartão através dos canais habituais», concluiu o Ministério Público.
Mais recentes
- MP alerta para campanhas de phishing contra clientes do Banco CTT
- Ministro das Finanças alemão confirma que quer representação na cúpula do BCE
- Supervisor financeiro alemão multa Volkswagen em 1,2 milhões de euros
- Conselho da UE dá «luz verde» para que a ESMA assuma a supervisão direta dos principais operadores dos mercados de capitais e de criptoativos
- Cabo Verde passa de quatro para cinco bancos com “importância sistémica”
- Comporti confirmado como presidente da ESMA e Espanha entra na administração do regulador