Alerta de campanha de phishing

Identificámos a circulação de uma campanha fraudulenta de phishing que utiliza indevidamente o nome da PTServidor, através do envio de comunicações eletrónicas falsas. Para alerta incluimos neste artigo uma copia do email que se encontra atualmente em circulação e que deverá ser apagado e ignorado.

Trata-se de uma campanha externa, de caráter massivo e genérico, que não se limita à nossa organização e que está igualmente a atingir outras empresas de alojamento web no mercado, à semelhança do que ocorre com campanhas recorrentes que usam nomes de instituições bancárias, operadores de telecomunicações ou entidades públicas.

Chamamos a atenção para as seguintes recomendações essenciais de segurança:

– Ignore e elimine qualquer mensagem suspeita que alegue ser enviada em nome da nossa empresa
– Não clique em links nem abra anexos provenientes de emails duvidosos
– Certifique-se de que acede apenas aos endereços oficiais da nossa plataforma que são unicamente ptservidor.pt e my.ptservidor.pt
– Verifique cuidadosamente o remetente e o domínio associado aos links
– Ative a autenticação de dois fatores na sua conta de cliente, uma das medidas mais eficazes de proteção preventiva. Tal poderá ser feito em https://my.ptservidor.pt/index.php?rp=/user/security

Importa esclarecer de forma objetiva que não existe qualquer evidência de falha de segurança, acesso indevido a sistemas, contas de email ou bases de dados da empresa. Os sistemas encontram-se a operar normalmente e dentro dos parâmetros de segurança esperados.

O método utilizado nestas campanhas assenta precisamente no envio indiscriminado de mensagens para grandes volumes de endereços, obtidos tipicamente por recolha automática na internet, normalmente nos sites dos próprios clientes ou simples geração aleatória. Caso existisse acesso real e direcionado à nossa informação, o padrão observado seria substancialmente diferente, com comunicações personalizadas e uso de dados reais, o que não se verifica.

Ainda assim, estamos a acompanhar a situação de forma ativa, com comunicação desta situação a todas as entidades e autoridades nacionais e internacionais relevantes, a reforçar os mecanismos de deteção e bloqueio e a alertar preventivamente os nossos clientes para boas práticas de segurança.

Recordamos que todos os emails da PTServidor são personalizados contendo o nome do cliente e o serviço a que se referem e que as nossas guias de pagamento são enviadas 15 dias antes do vencimento do serviço detalhando claramente ao que se referem.
Lembre-se que quando lhe pedem urgência, é porque o esquema não pode perdurar muito tempo, e por isso, a urgência em obter dados ilegalmente.

Se, por qualquer motivo, tiver clicado num link suspeito ou introduzido credenciais fora da nossa plataforma oficial, recomendamos a alteração imediata da password e o contacto com a nossa equipa de suporte. Caso tenham sido inseridos dados de pagamento, deverá contactar de imediato o seu banco.

Para qualquer dúvida ou para reporte de comunicações suspeitas, utilize exclusivamente os nossos canais oficiais de suporte, ou enviando um e-mail para suporte@ptservidor.pt.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

This site uses Akismet to reduce spam. Learn how your comment data is processed.