Tentativa de fraude por SMS em nome da Autoridade Tributária e da Chave Móvel Digital (CMD)
Publicada a 24/09/2026
Estão a circular mensagens SMS fraudulentas, enviadas com o remetente "CMD", a sigla da Chave Móvel Digital, e que pedem às pessoas que atualizem os seus dados pessoais em sites falsos.
As mensagens dão a entender que são uma comunicação da Autoridade Tributária e Aduaneira (Finanças) e utilizam prazos curtos para criar urgência.
Os SMS têm os seguintes textos:
-
“Caro contribuinte, o prazo para atualizar os seus dados pessoais termina a 17-09-2026. Atualize os dados em: https://autoridadetributariagov.com/”
-
“Recordamos que o prazo para atualizar os seus dados pessoais termina a 19-09-2026. Atualize os dados em: portal-autoridade-tributariagovpt.online/at/”
Ao carregar no link, a pessoa vai para uma página falsa, semelhante a uma página oficial, que pode pedir dados pessoais, bancários ou códigos de acesso. Depois de indicados, estes dados ficam acessíveis aos burlões.
Estas mensagens não têm origem na Agência para a Reforma Tecnológica do Estado (ARTE) nem nas Finanças. Fazem parte de um esquema fraudulento que quer ter acesso a dados pessoais ou bancários através de sites falsos.
Os links imitam endereços oficiais, porque incluem "autoridadetributaria", "gov" ou "govpt" no nome, mas terminam em ".com" e ".online". Os sites da Administração Pública terminam sempre em "gov.pt".
As mensagens usam o mesmo remetente que a ARTE utiliza para enviar os códigos da Chave Móvel Digital e, por isso, podem aparecer na mesma conversa que as mensagens verdadeiras.
O que fazer perante mensagens semelhantes
Perante um destes SMS, ou outra mensagem que pareça uma tentativa de burla, a ARTE recomenda:
-
Não carregar no link nem responder à mensagem
-
Apagar a mensagem
-
Confirmar a situação fiscal apenas no Portal das Finanças, escrevendo o endereço diretamente no navegador
-
Nunca indicar dados pessoais, bancários ou códigos de acesso (códigos da Chave Móvel Digital, PIN do Cartão de Cidadão ou palavras-passe) em sites sem o domínio gov.pt
Quem já carregou no link e indicou dados deve contactar de imediato o seu banco e alterar as palavras-passe que possa ter usado.
As vítimas de burla podem apresentar queixa nas seguintes autoridades:
A página Burlas e SMS fraudulentas em nome de "Chave Móvel Digital", "gov.pt" ou "Autenticação.gov" explica como identificar outras tentativas de fraude, em particular na secção Burlas através de mensagens SMS.
Agência para a Reforma Tecnológica do Estado