weakestlink

← Todos os cursos

Nano-lição · demora normalmente 2–3 minutos

Smishing — SMS falsos

SMS de encomendas, banco e MitID que tentam enganá-lo — conheça o truque.

“A sua encomenda está à espera”

“A sua encomenda está à espera — pague 5 € de taxas aduaneiras.” Já a recebeu? A maioria já recebeu. Smishing é fraude por SMS: a mensagem parece ser dos CTT, do banco ou do Chave Móvel Digital, e o link leva a uma página falsa.

Mensagens típicas

  • “A sua encomenda está à espera — pague aqui uma pequena taxa.” (falsos CTT/Autoridade Tributária)
  • “Atividade suspeita na sua conta — confirme com o Chave Móvel Digital.”
  • “Ganhe dinheiro facilmente a partir de casa” — falsas ofertas de emprego e tarefas são o isco mais frequente.

Para onde é que o link leva, na realidade?

Protocolohttps:// Domíniochave-movel-verificacao.info /confirmarCaminho
Protocolo
A forma como a página é carregada (http ou https).
Domínio
O verdadeiro local onde a página está alojada. É isto que deve ler com atenção.
Caminho
A página específica dentro do domínio.

Um link numa SMS pode apontar para chave-movel-verificacao.info — isto não é o Chave Móvel Digital. O Chave Móvel Digital nunca pede para iniciar sessão através de um link numa SMS.

Como identificar

  • Inesperada — não esperava uma encomenda, uma fatura ou uma mensagem do banco.
  • Urgência — “até hoje”, “conta será bloqueada”, “última oportunidade”.
  • Pede início de sessão ou pagamento — palavra-passe, Chave Móvel Digital, número de cartão ou uma “pequena taxa”.
  • O nome do remetente não significa nada — “CTT” numa SMS pode ser escrito por qualquer pessoa; pode ser falsificado.

Novos truques do momento

  • “Número errado” — um estranho simpático escreve “és tu, Maria?” e arrasta-o para uma conversa que termina em investimentos falsos.
  • Códigos QR — uma SMS (ou uma carta física) com um código QR leva à página falsa, contornando os filtros.
  • “A sua encomenda não pôde ser entregue — agende nova entrega” é a mais comum atualmente.

Faça assim

nunca clique em links em SMS inesperadas. Entre por si mesmo na aplicação ou escreva o endereço no browser. O banco e o Chave Móvel Digital nunca pedem início de sessão através de um link numa SMS.

Para reter

Uma SMS inesperada com um link e algum sentido de urgência é smishing, até prova em contrário.

Diz a investigação

As perdas com fraude por SMS atingiram 470 milhões de dólares (mais de 430 milhões de euros) em 2024 — 5× o nível de 2020 — mesmo com menos denúncias (ou seja, fraudes mais dispendiosas). O isco mais comum são falsas mensagens de encomendas, falsas ofertas de emprego/“tarefas” e falsas taxas de portagem.

FTC 2025 (dados sobre fraude por SMS) · APWG Q4 2024.

Pergunta 1 de 3

Está mesmo à espera de uma encomenda — e chega a SMS: “A sua encomenda está pendente de taxas: pague 5 €” com um link. O que faz?

Pergunta 2 de 3

SMS: “Atividade suspeita — confirme com o Chave Móvel Digital” com um link. O que faz?

Pergunta 3 de 3

Uma nova SMS aparece na mesma conversa que as suas mensagens verdadeiras dos “CTT”. Isso significa que é verdadeira?

Muito bem!

Já fez um dos cursos base — esses que estão disponíveis gratuitamente para todos.

Com um login gratuito:

  • Os seus pontos, o seu progresso e o seu certificado ficam guardados.
  • Recebe cursos adaptados à sua função — não apenas os cursos base.
  • Enviamos a formação precisamente quando precisa dela — por exemplo, como seguimento a um teste de phishing.