O período de entrega do IRS em Portugal coincide com um aumento da atividade de cibercriminosos. A Autoridade Tributária e Aduaneira tem emitido múltiplos alertas sobre campanhas fraudulentas que exploram o nome e a imagem da instituição para enganar contribuintes.
Especialistas apontam que estas campanhas são estruturadas e não improvisadas. Entre setembro de 2025 e fevereiro de 2026, foram registados centenas de novos domínios relacionados com impostos ou autoridades fiscais, muitos dos quais marcados como arriscados pela análise da Check Point Research.
No último trimestre, a atividade cresceu de forma constante, com março a registarem-se, em média, 10% de novos domínios sinalizados como perigosos. As operações visam captar dados pessoais e financeiros através de páginas que simulam entidades oficiais.
Como atuam os atacantes
Os ataques mais comuns envolvem páginas que se apresentam como entidades oficiais e prometem reembolsos elevados. Além disso, circulam emails com anexos maliciosos que, ao serem abertos, instalam software para roubar credenciais ou dados bancários.
Outras campañas simulam comunicações de autoridades fiscais, levando utilizadores a descarregar ficheiros infetados ou a clicar em ligações perigosas. Estas ações comprometem dispositivos e podem facilitar o acesso a informações sensíveis.
Entre na conversa da comunidade