A Autoridade Tributária e Aduaneira (AT) voltou a alertar para tentativas de fraude praticadas em seu nome. Segundo o Notícias ao Minuto, estão a ser utilizados diferentes meios de contacto para tentar enganar os contribuintes: mensagens de correio eletrónico, SMS e até chamadas telefónicas relacionadas com alegadas situações fiscais.
Nos casos identificados, os e-mails incluem ligações nas quais é pedido ao destinatário que carregue, uma técnica conhecida como phishing. Nos SMS fraudulentos, ou smishing, pode ser solicitada a validação de dados. Há ainda relatos de chamadas em que alguém se faz passar pela AT e pede ao contribuinte que carregue numa tecla para corrigir uma suposta divergência na declaração de IRS, modalidade conhecida como vishing. Perante estas abordagens, a recomendação das Finanças é clara: “Em caso algum deverá efetuar essas operações.”
E-mails, SMS e chamadas: como funcionam as fraudes
O objetivo destes esquemas é criar uma aparência de legitimidade recorrendo ao nome da Autoridade Tributária e, em alguns casos, à urgência de uma alegada dívida, reembolso, divergência fiscal ou necessidade de atualização de dados. A AT tem vindo a publicar vários alertas ao longo de 2026. Numa comunicação oficial de julho, por exemplo, confirmou a circulação de e-mails fraudulentos com ligações maliciosas e SMS destinados a levar os contribuintes a atualizar dados pessoais. As mensagens devem ser ignoradas, sublinha a autoridade fiscal.
Em maio, as Finanças alertaram igualmente que estas mensagens podem tentar conduzir as vítimas a páginas falsas ou convencê-las a realizar pagamentos indevidos. A existência de uma chamada telefónica torna o esquema particularmente relevante porque o contacto pode parecer mais credível do que um simples e-mail. Uma referência ao IRS ou a uma suposta irregularidade fiscal pode levar o contribuinte a agir rapidamente sem confirmar primeiro quem está do outro lado.
Há coisas que a AT diz que nunca pede por e-mail ou SMS
As Finanças disponibilizam algumas regras que ajudam a identificar uma tentativa de fraude. A AT esclarece que os seus endereços de correio eletrónico terminam em @at.gov.pt e afirma que não envia e-mails ou SMS com ligações destinadas a inserir, alterar ou confirmar dados pessoais ou fiscais. Também não solicita pagamentos através de links enviados por estes meios.
Isto significa que uma mensagem que use o logótipo das Finanças ou apresente linguagem aparentemente oficial não deve ser considerada legítima apenas pelo seu aspeto. A recomendação é não utilizar as ligações fornecidas e aceder diretamente ao Portal das Finanças, escrevendo o endereço no navegador ou utilizando um acesso já conhecido.
Como confirmar se uma mensagem das Finanças é verdadeira
Existe uma forma de verificar as comunicações enviadas centralmente pela Autoridade Tributária sem depender do e-mail ou SMS recebido. Depois de entrar no Portal das Finanças e fazer a autenticação, o contribuinte pode selecionar a opção “Comunicações”, disponível no menu lateral. É nesse espaço que ficam acessíveis as mensagens oficiais enviadas centralmente pela AT.
As próprias Finanças esclarecem que apenas enviam comunicações informativas por e-mail ou SMS aos contribuintes que tenham ativado essa possibilidade e possuam os respetivos contactos confirmados no Portal. Estes avisos eletrónicos têm ainda caráter informativo e não substituem as notificações e citações que, por imposição legal, têm de ser feitas através dos meios próprios previstos na legislação, incluindo a área reservada do Portal das Finanças quando aplicável.
Pode reforçar a segurança do acesso ao Portal das Finanças
Outra medida disponível é o segundo fator de autenticação, que acrescenta uma etapa ao acesso à conta. Depois de ativado, além do NIF e da palavra-passe, o contribuinte recebe no telemóvel um código único necessário para concluir a autenticação. A AT explica que este mecanismo aumenta a proteção mesmo quando alguém tenha conseguido obter a senha através de um esquema fraudulento ou de uma fuga de dados.
O código enviado para o telefone só pode ser usado uma vez e tem uma validade de cinco minutos. Ainda assim, a utilização deste sistema não substitui os cuidados perante mensagens suspeitas. Um burlão pode tentar convencer a própria vítima a fornecer códigos ou outras informações de segurança, pelo que estes dados não devem ser partilhados com terceiros.
Fraudes financeiras podem usar nomes e logótipos conhecidos
Os esquemas em nome das Finanças fazem parte de um problema mais amplo. A DECO PROteste e a Comissão do Mercado de Valores Mobiliários (CMVM) desenvolveram um plano de prevenção contra fraudes financeiras digitais, depois de analisarem queixas de consumidores e informações recolhidas pelo regulador.
As duas entidades alertam particularmente para anúncios e mensagens nas redes sociais que recorrem ao nome ou aos logótipos de bancos, empresas e personalidades conhecidas para dar credibilidade a alegadas oportunidades financeiras.
Segundo a DECO PROteste, existem casos em que as perdas chegam às dezenas ou centenas de milhares de euros, sendo frequentemente muito difícil recuperar o dinheiro depois de efetuada uma transferência para uma plataforma fraudulenta.
Foi vítima? Guarde todas as provas
Quem suspeite de ter sido vítima de uma fraude deve conservar o máximo de informação possível sobre o contacto recebido. Entre os elementos úteis encontram-se e-mails, mensagens, capturas de ecrã, números de telefone, comprovativos de transferências e outros registos relacionados com o esquema. Essa documentação poderá ser necessária para apresentar uma denúncia e ajudar a perceber para onde foi enviado o dinheiro ou que dados foram comprometidos.
No caso específico das mensagens em nome das Finanças, a indicação essencial da AT é não seguir instruções recebidas através de contactos suspeitos e confirmar a informação pelos canais oficiais. Se surgir um alegado problema com o IRS, uma dívida ou qualquer outra situação fiscal, o contribuinte pode verificar diretamente a sua área pessoal no Portal das Finanças antes de realizar qualquer operação.














