Nano-lição · demora normalmente 2–3 minutos
Smishing — SMS falsos
SMS de encomendas, banco e MitID que tentam enganá-lo — conheça o truque.
“A sua encomenda está à espera”
“A sua encomenda está à espera — pague 5 € de taxas aduaneiras.” Já a recebeu? A maioria já recebeu. Smishing é fraude por SMS: a mensagem parece ser dos CTT, do banco ou do Chave Móvel Digital, e o link leva a uma página falsa.
Mensagens típicas
- “A sua encomenda está à espera — pague aqui uma pequena taxa.” (falsos CTT/Autoridade Tributária)
- “Atividade suspeita na sua conta — confirme com o Chave Móvel Digital.”
- “Ganhe dinheiro facilmente a partir de casa” — falsas ofertas de emprego e tarefas são o isco mais frequente.
Para onde é que o link leva, na realidade?
https://
Domíniochave-movel-verificacao.info
/confirmarCaminho
- Protocolo
- A forma como a página é carregada (http ou https).
- Domínio
- O verdadeiro local onde a página está alojada. É isto que deve ler com atenção.
- Caminho
- A página específica dentro do domínio.
Um link numa SMS pode apontar para chave-movel-verificacao.info — isto não é o Chave Móvel Digital. O Chave Móvel Digital nunca pede para iniciar sessão através de um link numa SMS.
Como identificar
- Inesperada — não esperava uma encomenda, uma fatura ou uma mensagem do banco.
- Urgência — “até hoje”, “conta será bloqueada”, “última oportunidade”.
- Pede início de sessão ou pagamento — palavra-passe, Chave Móvel Digital, número de cartão ou uma “pequena taxa”.
- O nome do remetente não significa nada — “CTT” numa SMS pode ser escrito por qualquer pessoa; pode ser falsificado.
Novos truques do momento
- “Número errado” — um estranho simpático escreve “és tu, Maria?” e arrasta-o para uma conversa que termina em investimentos falsos.
- Códigos QR — uma SMS (ou uma carta física) com um código QR leva à página falsa, contornando os filtros.
- “A sua encomenda não pôde ser entregue — agende nova entrega” é a mais comum atualmente.
Faça assim
nunca clique em links em SMS inesperadas. Entre por si mesmo na aplicação ou escreva o endereço no browser. O banco e o Chave Móvel Digital nunca pedem início de sessão através de um link numa SMS.
Para reter
Diz a investigação
As perdas com fraude por SMS atingiram 470 milhões de dólares (mais de 430 milhões de euros) em 2024 — 5× o nível de 2020 — mesmo com menos denúncias (ou seja, fraudes mais dispendiosas). O isco mais comum são falsas mensagens de encomendas, falsas ofertas de emprego/“tarefas” e falsas taxas de portagem.
Pergunta 1 de 3
Está mesmo à espera de uma encomenda — e chega a SMS: “A sua encomenda está pendente de taxas: pague 5 €” com um link. O que faz?
✓ Correto!
Os fraudadores enviam às cegas — o facto de estar mesmo à espera de uma encomenda é apenas coincidência que eles exploram. Uma resposta (mesmo “STOP”) só confirma que o número está ativo. Verifique a encomenda pelos seus próprios meios.
Pergunta 2 de 3
SMS: “Atividade suspeita — confirme com o Chave Móvel Digital” com um link. O que faz?
✓ Correto!
O Chave Móvel Digital e os bancos nunca pedem início de sessão através de um link numa SMS — e tanto o cadeado como o número do remetente podem ser falsificados pelos fraudadores. Aceda sempre pelos seus próprios meios.
Pergunta 3 de 3
Uma nova SMS aparece na mesma conversa que as suas mensagens verdadeiras dos “CTT”. Isso significa que é verdadeira?
✓ Correto!
Os fraudadores podem colocar qualquer nome de remetente numa SMS — o telemóvel agrupa-a automaticamente na mesma conversa das mensagens verdadeiras. Nunca julgue uma SMS pela conversa ou pela linguagem; verifique sempre pela aplicação.
Muito bem!
Já fez um dos cursos base — esses que estão disponíveis gratuitamente para todos.
Com um login gratuito:
- Os seus pontos, o seu progresso e o seu certificado ficam guardados.
- Recebe cursos adaptados à sua função — não apenas os cursos base.
- Enviamos a formação precisamente quando precisa dela — por exemplo, como seguimento a um teste de phishing.