Email fraudulento - 28/03/2025
Email com assunto “Documentos em formato digital”
O email tem um anexo fraudulento, com extensão r00, enviado em nome do Millennium bcp.
O email tem um anexo fraudulento, com extensão r00, enviado em nome do Millennium bcp.
Alertamos para email supostamente enviado pelo Millennium bcp pedindo o acesso a um anexo, com o assunto “Documentos em formato digital” conforme:

Após aceder ao ficheiro anexado, é instalado um software malicioso (trojan) que pode permitir o acesso remoto ao computador, telemóvel, tablet ou outro dispositivo com ligação à Internet.
O malware tem como objetivo retirar dinheiro de forma ilícita e aceder aos seus dados e atividade no computador, pelo que alertamos para alegadas “atualizações para o Módulo de Segurança” mencionada num pop-up que surge após o acesso ao site do Millennium bcp, conforme:





Trata-se de uma ação fraudulenta iniciada com a instalação de um software malicioso (trojan) no equipamento do Cliente que permite a recolha de informações (ex: passwords, ficheiros, documentos, etc) e poderá permitir o acesso remoto de terceiros ao equipamento do cliente.
Os ecrãs acima bloqueiam o acesso a todas as funcionalidades do equipamento. No final do processo, são solicitados Códigos de Autorização para autorizar transações que são debitadas na conta bancária.
Leia atentamente o conteúdo dos Códigos de Autorização enviados por SMS, pois ao inseri-los está a permitir a confirmação de uma transação na sua conta ou a instalação da App Millennium.
Fique atento ao formato das janelas, à estrutura frásica deficiente, aos erros ortográficos/gramaticais, a variantes de termos no português do Brasil dos textos apresentados e ao comportamento do telemóvel e de outros equipamentos digitais.
Nunca pede o Código Multicanal completo (os 7 dígitos)
Nunca envia SMS com link
Nunca contacta consigo a pedir o Código de Autorização enviado por SMS
Fique atento
Relembramos que o Millennium bcp
Nunca pede o Código Multicanal para simular transações
Nunca pede a instalação/atualização de software após o acesso
Nunca envia emails com link
Nunca pede o número de telemóvel
Fique atento
Relembramos que o Millennium bcp
Nunca pede o Código Multicanal completo (os 7 dígitos)
Nunca envia SMS com link
Nunca contacta consigo a pedir o Código de Autorização enviado por SMS
Nunca pede o Código Multicanal para simular transações
Nunca pede a instalação/atualização de software após o acesso
Nunca envia emails com link
Nunca pede o número de telemóvel
Fique atento
Relembramos que o Millennium bcp
Nunca pede o Código Multicanal completo (os 7 dígitos)
Nunca envia SMS com link
Nunca contacta consigo a pedir o Código de Autorização enviado por SMS
Nunca pede o Código Multicanal para simular transações
Nunca pede a instalação/atualização de software após o acesso
Nunca envia emails com link
Nunca pede o número de telemóvel
Para garantir que está sempre no site do Millennium
Verifique sempre
Acesso ao site
O acesso ao site do Millennium é feito com o Código de Utilizador e 3 algarismos aleatórios do Código Multicanal
URL do Millennium
As nossas páginas começam sempre por: https://www.millenniumbcp.pt caso aceda a página publica, ou: https://ind.millenniumbcp.pt caso aceda como Particular, ou: https://emp.millenniumbcp.pt caso aceda como Empresa
Certificado de segurança
No início dos endereços, há sempre um cadeado
SMS de validação
Leia sempre as nossas SMS com os dados e código de autorização para validar a operação. Se tiver recebido um SMS sem ter feito uma operação, contacte-nos de imediato
Acesso ao site
O acesso ao site do Millennium é feito com o Código de Utilizador e 3 algarismos aleatórios do Código Multicanal
Certificado de segurança
No início dos endereços, há sempre um cadeado
URL do Millennium
As nossas páginas começam sempre por: https://www.millenniumbcp.pt caso aceda a página publica, ou: https://ind.millenniumbcp.pt caso aceda como Particular, ou: https://emp.millenniumbcp.pt caso aceda como Empresa
SMS de validação
Leia sempre as nossas SMS com os dados e código de autorização para validar a operação. Se tiver recebido um SMS sem ter feito uma operação, contacte-nos de imediato