A campanha fraudulenta, que está a chegar aos contribuintes através de e-mail e SMS, trata-se de um esquema de phishing com o objetivo de roubar dados pessoais e bancários.
A Autoridade Tributária e Aduaneira (AT) emitiu esta segunda-feira, dia 4 de maio, um novo alerta para a circulação de mensagens falsas em nome do Fisco.
A campanha fraudulenta, que está a chegar aos contribuintes através de e-mail e SMS, trata-se de um esquema de phishing com o objetivo de roubar dados pessoais e bancários.
As comunicações são enviadas por piratas informáticos que se fazem passar pela instituição. Nas mensagens, é frequente alegarem que os contribuintes têm pagamentos de impostos em atraso, ameaçando com uma suposta penhora caso a regularização não seja feita até a uma determinada data.
Para o efeito, os criminosos incluem links maliciosos nas mensagens, reencaminhando as vítimas para páginas falsas onde lhes é solicitada a introdução de dados bancários ou credenciais de acesso.
Para evitar cair nestes esquemas de fraude, a Autoridade Tributária relembra as regras estritas que regem as suas comunicações oficiais com os cidadãos:
Endereços oficiais: O Fisco apenas envia e-mails através de endereços terminados em @at.gov.pt.
Sem links de pagamento: A AT nunca solicita pagamentos através de links enviados por SMS ou e-mail, nem pede a inserção, alteração ou confirmação de dados pessoais e fiscais por essa via.
Consentimento prévio: Apenas recebem estas comunicações os contribuintes que ativaram esse serviço e confirmaram os seus contactos no Portal das Finanças.
Caixa de mensagens segura: Todas as comunicações enviadas centralmente ficam registadas de forma segura no Portal das Finanças. Para confirmar a veracidade de um aviso, o contribuinte deve iniciar sessão e verificar a caixa "Comunicações" no menu lateral.
No seu folheto informativo sobre segurança da informação, a AT deixa os seguintes conselhos práticos aos contribuintes que se deparem com mensagens suspeitas:
Confirme sempre que o endereço do Portal das Finanças começa por https://, garantindo uma ligação segura antes de colocar qualquer dado;
Não responda a mensagens de origem desconhecida ou que lhe suscitem dúvidas;
Não clique em links, nem descarregue ou abra ficheiros anexos;
Nunca forneça as suas credenciais de acesso ao Portal das Finanças através de páginas reencaminhadas;
Apague imediatamente as mensagens de conteúdo duvidoso.