Recibos verdes em falta: como funciona esta burla
A Autoridade Tributária e Aduaneira (AT) lançou um novo alerta para uma campanha de phishing que está a utilizar o nome do Fisco para enganar trabalhadores independentes. Em causa estão emails fraudulentos que informam, de forma falsa, que existem recibos verdes por emitir e incentivam os destinatários a aceder ao Portal das Finanças através de um link malicioso.
Segundo a AT, o objetivo destes ataques é levar as vítimas a fornecer dados pessoais ou credenciais de acesso, colocando em risco a segurança da sua informação.
Numa das mensagens identificadas pela Autoridade Tributária, os cibercriminosos informam o destinatário de que existem alegados "recibos verdes por emitir" e pedem que a situação seja regularizada através do Portal das Finanças.
O email inclui um botão ou ligação com a indicação "aceder ao portal" e termina com uma assinatura que imita a da Autoridade Tributária e Aduaneira – Portal das Finanças, tornando a mensagem mais credível.
Contudo, a AT sublinha que estas mensagens são falsas e alerta que os links conduzem a páginas fraudulentas criadas para roubar informação dos utilizadores.
Fraudes no IRS e SMS falsos da Chave Móvel Digital
Além dos falsos emails relacionados com recibos verdes, a Autoridade Tributária identificou outras tentativas de fraude em seu nome.
Uma destas informa, de forma enganosa, que foi detetada uma irregularidade na declaração de IRS. Outra fraude a circular pede aos destinatários que confirmem ou atualizem dados pessoais e profissionais. À semelhança do que acontece com a fraude de irregularidades no IRS, ambas as mensagens falsas solicitam informações como:
- Nome;
- Nome da empresa;
- Endereço de email;
- Número de telefone profissional;
- Número de telefone pessoal.
O objetivo é recolher dados pessoais que podem ser utilizados em novas fraudes ou roubos de identidade.
Falsos SMS também estão a ser enviados
A AT alerta ainda para uma campanha de SMS fraudulentos que utiliza indevidamente a identidade da Chave Móvel Digital (CMD).
Nestas mensagens, os utilizadores são induzidos a atualizar os seus dados pessoais através de ligações falsas, numa tentativa de obter credenciais de acesso e informação sensível.
O que deves fazer se receberes estas mensagens?
Para estares devidamente protegido contra esta vaga de fraudes, a Autoridade Tributária recomenda que:
- Ignores emails ou SMS suspeitos;
- Não cliques em ligações incluídas nas mensagens;
- Não descarregues anexos de origem duvidosa;
- Nunca forneças as credenciais de acesso ao Portal das Finanças;
- Apagues mensagens de origem desconhecida ou cujo conteúdo levante dúvidas.
A AT aconselha ainda os cidadãos a consultar o folheto informativo sobre Segurança da Informação disponível no Portal das Finanças, onde reúne várias recomendações para reconhecer e evitar tentativas de phishing e outras burlas digitais.
Perante qualquer dúvida, a recomendação é confirmar sempre a informação diretamente através dos canais oficiais da Autoridade Tributária, evitando aceder ao Portal das Finanças através de links recebidos por email ou SMS.
