Pplware

Cuidado: alerta para fraudes digitais com IRS 2026

Com o início do prazo de entrega das declarações de IRS a 1 de abril, a ESET, empresa europeia de cibersegurança, alerta para o risco de campanhas fraudulentas que exploram a urgência e a sensibilidade associadas a este período.


Em Portugal, o phishing representou um em cada quatro ataques digitais em 2025, segundo dados de telemetria da ESET, confirmando o peso deste tipo de ameaça num contexto em que emails, SMS e chamadas fraudulentas podem ser usados para enganar contribuintes.

Os cibercriminosos aproveitam o contexto de urgência e a sensibilidade associadas às obrigações fiscais para lançar esquemas cada vez mais credíveis.

De acordo com as previsões de cibersegurança da ESET para 2026, os atacantes tenderão a recorrer cada vez mais a ferramentas de inteligência artificial para criar mensagens e páginas fraudulentas mais convincentes, tornando mais difícil distinguir comunicações legítimas de tentativas de fraude. Um risco particularmente relevante num período como o da submissão do IRS e que pode fazer aumentar o número de vítimas.

Principais esquemas a ter em conta em 2026

Durante este período, destacam-se os seguintes esquemas de fraude:

Phishing, smishing e vishing

Falsos reembolsos de IRS

Roubo de credenciais de acesso ao Portal das Finanças

Esquemas promovidos nas redes sociais

Falsos serviços de apoio fiscal

Como identificar sinais de fraude?

Existem sinais claros que devem levantar suspeitas:

A época de entrega do IRS continua a ser um momento particularmente sensível em termos de fraude digital. Num contexto em que os esquemas se tornam mais credíveis, incluindo com recurso a ferramentas de inteligência artificial, verificar sempre a origem das comunicações e recorrer apenas aos canais oficiais torna-se essencial.

Importa também sublinhar que quem delega a sua contabilidade em terceiros deve ter especial cuidado com a partilha de credenciais de acesso. Da mesma forma, quem gere contas e dados de vários clientes deve seguir práticas rigorosas de segurança, porque a concentração de informação fiscal sensível pode aumentar o risco de exposição e acessos indevidos

Ricardo Neves, responsável de Comunicação e Marketing na ESET Portugal.

Para reduzir o risco de fraude, os contribuintes devem desconfiar de contactos não solicitados, evitar clicar em links ou abrir anexos suspeitos e confirmar sempre qualquer comunicação diretamente no Portal das Finanças, nunca através de hiperligações recebidas por email ou SMS.

É igualmente importante não tomar decisões sob pressão, ativar a autenticação multifator, não partilhar credenciais de acesso e manter dispositivos, browsers e aplicações atualizados.

Estas boas práticas devem ser complementadas com software de segurança confiável, com capacidades antimalware e anti-phishing, capaz de detetar links maliciosos, páginas fraudulentas e outros conteúdos suspeitos antes de causarem danos.

A Autoridade Tributária tem alertado que as comunicações oficiais devem ser consultadas no Portal das Finanças e que não envia links por email ou SMS para inserir ou confirmar dados pessoais, nem solicita pagamentos através desses canais.

Exit mobile version