Há campanhas em curso que usam o nome da Autoridade Tributária e da Segurança Social para roubar dados e dinheiro. Chegam por email, por SMS e por WhatsApp, falam em dívidas fiscais ou em dados por atualizar, e imitam com competência a linguagem das comunicações oficiais.
Como funcionam
O padrão mais reportado é o das falsas dívidas à Autoridade Tributária. A mensagem informa o destinatário de que tem uma dívida fiscal e inclui uma ligação para regularizar a situação ou para consultar o processo.
Os primeiros sinais desta campanha surgiram nas últimas semanas de março de 2026 e motivaram alertas públicos, incluindo do Ministério Público.
Outra variante usa a Segurança Social e as falhas na entrega de cartas como pretexto, pedindo confirmação ou atualização de dados.
Em todos os casos o objetivo é o mesmo: levar a pessoa a introduzir o NIF, uma senha ou dados bancários numa página que imita a original.
As duas regras que desmontam quase tudo
A Autoridade Tributária tornou públicas duas regras que servem de teste imediato.
A primeira: só envia emails de endereços terminados em @at.gov.pt. Qualquer outro remetente, por mais parecido que seja, não é oficial.
A segunda, e é a mais útil: nas suas mensagens nunca inclui ligações para inserir, alterar ou confirmar dados pessoais ou fiscais. E não solicita pagamentos através de ligações enviadas por email ou por SMS.
Ou seja, a simples presença de uma ligação a pedir dados chega para classificar a mensagem, independentemente de tudo o resto parecer credível.
Onde confirmar sem risco
Existe uma verificação que não falha e que não depende de avaliar a mensagem: as comunicações enviadas centralmente pela Autoridade Tributária estão disponíveis no Portal das Finanças.
Perante qualquer mensagem, o caminho seguro é fechar a mensagem e entrar no Portal das Finanças escrevendo o endereço no navegador, nunca clicando na ligação recebida. Se a comunicação for real, está lá. Se não estiver lá, não é real.
O mesmo princípio vale para a Segurança Social Direta.
Porque é que estas burlas resultam
Não é por ingenuidade de quem cai. É pela combinação de três elementos.
O primeiro é a autoridade invocada: poucas entidades geram uma reação tão imediata como uma comunicação do fisco.
O segundo é a urgência, quase sempre com prazo apertado e ameaça de consequências.
O terceiro é a plausibilidade: qualquer pessoa pode ter, de facto, uma pendência fiscal, e a dúvida é suficiente para levar a clicar.
Se já clicou
Se introduziu dados bancários, contactar imediatamente o banco. Se introduziu a senha do Portal das Finanças ou da Segurança Social Direta, alterá-la sem demora e, se possível, ativar mecanismos adicionais de segurança.
E apresentar queixa. Estas campanhas são investigadas, e cada participação acrescenta informação ao processo.
Fale sobre isto em casa
A prevenção mais eficaz não é técnica, é conversada. Quem recebe uma destas mensagens e tem com quem falar antes de clicar dificilmente cai.
Vale a pena combinar em família uma regra simples e aplicável a todos: nenhuma decisão sobre dinheiro ou dados pessoais se toma no momento em que a mensagem chega. Fica sempre para depois de uma segunda opinião, ou de uma verificação feita a partir do site oficial escrito à mão no navegador.











