Autoridade Tributária alerta para aumento de fraudes com falsos reembolsos de IRS em Portugal
Uma vaga de mensagens falsas sobre reembolsos de IRS e alegadas dívidas fiscais está a visar contribuintes em Portugal, aumentando o risco de roubo de credenciais e de dados bancários. O esquema explora a semelhança com comunicações oficiais da Autoridade Tributária e Aduaneira e amplia a pressão sobre a segurança digital nas relações com serviços públicos.
Destaques
- AT alerta para aumento de fraudes IRS em Portugal via mensagens falsas de reembolsos ou dívidas, imitando canais oficiais por email, SMS e plataformas digitais.
- As comunicações fraudulentas usam aparência e linguagem do Portal das Finanças para capturar NIF, palavras-passe e dados bancários, permitindo a revenda ou uso imediato.
- O risco de phishing e smishing afeta também Segurança Social, SNS 24 e ePortugal, levando a recomendações de autenticação reforçada e confirmação direta no portal oficial.
Sinais de fraude e canais oficiais da AT
ThePortugalPost noticiou que a Autoridade Tributária e Aduaneira está a alertar para um aumento de comunicações fraudulentas que imitam os seus canais oficiais, através de email, SMS e outras plataformas digitais. As mensagens usam promessas de reembolso ou avisos de dívida para levar os utilizadores a aceder a ligações falsas e a entregar dados de autenticação e informação bancária.
Os atacantes reproduzem a imagem e a linguagem da AT, incluindo referências fiscais e aparência semelhante à do Portal das Finanças. Depois do clique, a vítima é encaminhada para páginas falsas que pedem NIF, palavra-passe e, em alguns casos, códigos da Chave Móvel Digital ou dados bancários, permitindo o uso imediato dessas credenciais ou a sua revenda.
A AT opera a partir de endereços terminados em @at.gov.pt e não pede a introdução, confirmação ou alteração de dados pessoais ou bancários por ligações enviadas em mensagens. As comunicações autênticas ficam registadas na área “Comunicações” do Portal das Finanças, pelo que qualquer aviso que não apareça nessa secção autenticada deve ser tratado como fraudulento.
Impacto alargado e medidas de proteção
O risco vai além da administração fiscal e atinge outras entidades públicas portuguesas associadas a identidade, saúde e pagamentos, incluindo Segurança Social, SPMS, SNS 24, Chave Móvel Digital e ePortugal. Este padrão mostra uma pressão crescente sobre cidadãos e instituições, num contexto em que campanhas de phishing e smishing se tornam mais sofisticadas e mais difíceis de detetar.Entre os principais sinais de alerta estão remetentes com domínios diferentes de @at.gov.pt, pedidos de ação imediata, ligações encurtadas ou desconhecidas, anexos inesperados e mensagens sobre reembolsos ou dívidas não verificadas. A recomendação é aceder sempre diretamente ao Portal das Finanças, ativar autenticação de dois fatores quando disponível, confirmar qualquer comunicação na área oficial e reportar mensagens suspeitas à PSP ou à GNR, sem responder nem seguir instruções recebidas por canais não solicitados.
Na nossa publicação, analisámos dois casos denunciados na Polícia Judiciária em Lisboa que expõem o risco de burlas em plataformas online de investimento, com perdas superiores a 16 mil euros. Os esquemas envolveram contactos telefónicos de falso “suporte”, instruções para ações imediatas e pedidos de transferências para IBANs indicados pelos burlões, mostrando como a engenharia social e a imitação de serviços legítimos continuam a ser usadas para obter dinheiro e credenciais.
Últimas notícias Retirement Policies
- Forex
- Crypto