Burlas Proteção Táticas FAQ Sobre Denunciar

Respostas Directas

Perguntas
Frequentes

O que fazer se fores vítima, como reconhecer uma burla e tudo o que precisas de saber sobre segurança digital.

Fui vítima de uma burla. O que devo fazer primeiro?

A primeira hora é crítica. Age por esta ordem:

  1. Se perdeste dinheiro, liga imediatamente para o teu banco e pede o bloqueio da conta ou cartão.
  2. Regista tudo antes que desapareça — prints das mensagens, números de telefone, valores, datas e horários.
  3. Muda as senhas das contas que possam estar comprometidas e activa a verificação em dois passos.
  4. Preenche uma denúncia na SYSON para alertar outros utilizadores.
  5. Apresenta queixa formal na PSP ou GNR mais próxima para registo criminal oficial.
O banco é obrigado a devolver o dinheiro?

Depende das circunstâncias. Se a transferência foi feita sem o teu consentimento — por exemplo, alguém acedeu ao homebanking sem autorização —, a legislação europeia (Directiva PSD2) prevê o reembolso em regra.

Se foste tu a autorizar a transacção, mesmo que enganado, a posição do banco é mais difícil de contestar. Ainda assim, deves sempre apresentar reclamação por escrito ao banco e ao Banco de Portugal. A DECO pode apoiar-te no processo.

Partilhei os meus dados bancários com um burlão. O que faço?

Age sem demora:

  1. Liga para a linha de urgência do teu banco e pede o bloqueio imediato do acesso ao homebanking.
  2. Solicita a emissão de novo cartão bancário.
  3. Muda as senhas de todos os serviços onde usas as mesmas credenciais.
  4. Activa a verificação em dois passos em todas as contas importantes.
  5. Monitoriza os movimentos da conta nos dias seguintes e reporta qualquer transacção não reconhecida.
A denúncia na SYSON equivale a uma queixa criminal?

Não. A denúncia na SYSON serve para alertar a comunidade, identificar padrões de burla e encaminhar informação para as autoridades. Não tem efeito jurídico directo.

Para uma queixa criminal com validade legal, deves dirigir-te pessoalmente à PSP ou GNR mais próxima. As duas acções complementam-se — faz as duas.

Como sei se um e-mail ou SMS é falso?

Sinais de alerta imediatos:

  • O domínio real do remetente não corresponde à entidade (ex: seguranca@cgd-banco-online.com não é a Caixa).
  • Links com erros ortográficos ou domínios estranhos (ex: ctt-entrega-expresso.com em vez de ctt.pt).
  • Urgência excessiva — "tens 15 minutos", "a tua conta será encerrada hoje".
  • Pedidos de senha, código SMS ou dados bancários por qualquer canal.

Em caso de dúvida, vai ao site oficial digitando o endereço manualmente no browser — nunca cliques no link recebido.

O que é phishing? E smishing? E vishing?

São três variantes do mesmo ataque — a diferença é apenas o canal utilizado:

  • Phishing — ataque via e-mail falso
  • Smishing — ataque via SMS falso
  • Vishing — ataque via chamada telefónica falsa

O objectivo é sempre o mesmo: roubar dados pessoais, bancários ou credenciais de acesso, fingindo ser uma entidade de confiança como um banco, a AT ou os CTT.

Como verifico se um site é legítimo antes de introduzir os meus dados?

Verifica estes quatro pontos antes de introduzires qualquer dado:

  1. O URL está correcto e sem erros ortográficos — vai à barra de endereços e lê com atenção.
  2. O site tem https:// — o cadeado indica que a ligação é encriptada (mas não garante que o site é legítimo).
  3. Pesquisa o nome do domínio no Google com a palavra "burla" ou "scam".
  4. Em caso de dúvida, fecha o separador e vai directamente ao site oficial que conheces.
O que é a verificação em dois passos e como a activo?

É uma segunda camada de segurança que exige um código adicional (via SMS ou app) além da senha. Mesmo que a tua senha seja roubada, o atacante não consegue entrar sem o segundo factor.

Como activar nas plataformas mais comuns:

  • WhatsApp — Definições → Conta → Verificação em dois passos
  • Gmail — myaccount.google.com → Segurança → Verificação em dois passos
  • Instagram — Perfil → Menu → Definições → Centro de contas → Segurança
  • Homebanking — Verifica com o teu banco se disponibiliza token ou app de autenticação
Porque é que as burlas são tão convincentes?

Porque exploram princípios psicológicos documentados e previsíveis:

  • Urgência — pressão de tempo impede que a pessoa pense claramente.
  • Autoridade — fingir ser um banco, a AT ou a polícia gera obediência imediata.
  • Medo — "a tua conta foi comprometida" activa o instinto de protecção.
  • Familiaridade — o burlão usa o teu nome, dados reais e linguagem oficial.

Os burlões são profissionais com guiões, bases de dados de potenciais vítimas e centros organizados. Reconhecer estes mecanismos é a melhor defesa.

Alguém usou o meu nome ou foto numa burla. O que faço?

Situação de usurpação de identidade — actua assim:

  1. Reporta o perfil falso directamente na plataforma onde foi criado (Instagram, WhatsApp, Facebook).
  2. Avisa os teus contactos imediatamente para não responderem a pedidos feitos em teu nome.
  3. Apresenta queixa por usurpação de identidade na PSP ou GNR.
  4. Guarda todas as evidências — prints, links, mensagens recebidas dos teus contactos sobre o perfil falso.
A SYSON guarda os meus dados pessoais?

As denúncias que submetes podem incluir nome e e-mail, mas são completamente opcionais. Não vendemos, cedemos nem utilizamos dados pessoais para fins comerciais.

As denúncias são analisadas internamente e partilhadas com as autoridades de forma anónima, apenas se autorizares no formulário.

Como posso ajudar a SYSON?

Podes contribuir de várias formas:

  • Faz uma denúncia sempre que fores vítima ou testemunha de uma tentativa de burla.
  • Partilha os conteúdos da SYSON com familiares e amigos — especialmente os mais vulneráveis.
  • Junta-te à comunidade Discord para receber alertas em tempo real e partilhar relatos.

Ainda tens dúvidas?

A melhor forma de te protegeres
é denunciar quando acontece.

Fazer Denúncia