Burlas Proteção Sobre Denunciar

Portugal, 2026

Burlas
Digitais

As burlas mais activas em Portugal documentadas pelo CNCS, pela Polícia Judiciária e pelos relatos das vítimas. Conhece-as para te protegeres.

Filtrar por risco:
Alto risco 01

Phishing

E-mails fraudulentos que imitam a AT, CTT, EDP, bancos ou serviços de streaming para roubar credenciais e dados de pagamento.

Como funciona:

O burlão envia um e-mail com aparência idêntica a uma entidade legítima — logótipo, assinatura, linguagem oficial. O link leva a um site falso onde a vítima introduz os dados, que são imediatamente capturados.

Como te proteger:

Nunca cliques em links de e-mails. Vai directamente ao site oficial digitando o endereço no browser. A AT, os CTT e o teu banco nunca pedem a tua senha por e-mail.

E-mailATCTTBancos
Alto risco 02

Burla MB WAY

Falsos compradores em OLX, CustoJusto ou Facebook Marketplace enviam um "pagamento" pelo MB WAY e pedem à vítima que confirme — na verdade, estão a cobrar, não a pagar.

Como funciona:

O burlão envia um pedido de pagamento (não uma transferência) através do MB WAY. A vítima recebe uma notificação, pensa que é uma confirmação de recebimento e aprova — perdendo dinheiro em vez de receber.

Como te proteger:

No MB WAY, um pedido de pagamento significa que TE estão a pedir dinheiro. Só deves aprovar pedidos que tu iniciaste. Nunca confirmes um pedido enviado por um comprador.

MB WAYOLXCustoJustoMarketplace
Alto risco 03

Smishing

SMS falsos que imitam o CTT, a Autoridade Tributária, operadoras de telecomunicações ou bancos, com links para sites fraudulentos.

Como funciona:

Recebes um SMS a informar que tens uma encomenda retida, uma dívida pendente ou uma oferta especial. O link leva a um site falso que rouba os teus dados ou instala malware no telemóvel.

Como te proteger:

O CTT, a AT e os bancos nunca enviam links em SMS para pedidos urgentes de dados. Vai ao site oficial directamente e verifica se existe realmente uma notificação pendente.

SMSCTTATTelecomunicações
Alto risco 04

Vishing

Chamadas telefónicas de falsas centrais bancárias ou serviços de segurança a informar de transacções suspeitas — e a pedir credenciais ou transferências.

Como funciona:

Recebes uma chamada de alguém que se identifica como do teu banco. Referem uma transacção suspeita e pedem que "confirmes" dados para a cancelar. Em alguns casos pedem que transferas o saldo para uma "conta segura temporária".

Como te proteger:

Nenhum banco inicia chamadas para pedir senhas, códigos ou transferências. Desliga imediatamente e liga para o número impresso no verso do cartão bancário.

TelefoneBanco falsoUrgência
Alto risco 05

WhatsApp Clonado

O burlão assume o controlo do teu número via portabilidade ou engenharia social e pede dinheiro urgente aos teus contactos, fazendo-se passar por ti.

Como funciona:

Através de engenharia social, o burlão convence a operadora a transferir o número para um novo SIM. Com acesso ao WhatsApp, contacta amigos e familiares a pedir transferências urgentes por MB WAY ou homebanking.

Como te proteger:

Activa a verificação em dois passos no WhatsApp: Definições → Conta → Verificação em dois passos. Define um PIN que só tu conheces.

WhatsAppIdentidadeMB WAY
Médio risco 06

Falso Emprego

Propostas de trabalho fácil e bem remunerado — avaliar produtos, curtir publicações, fazer pequenas tarefas online. Depois pedem um depósito para "libertar" os ganhos.

Como funciona:

Anúncios no Instagram, Telegram ou LinkedIn prometem ganhos elevados com pouco esforço. Após algum tempo, surge uma "taxa de activação" ou "depósito de garantia" que nunca é devolvida.

Como te proteger:

Nenhuma empresa legítima pede dinheiro para te empregar ou para libertar os teus ganhos. Qualquer proposta que requeira pagamento antecipado é burla.

InstagramTelegramLinkedIn
Médio risco 07

Deepfake & IA

Vídeos e áudios gerados por inteligência artificial imitam familiares ou figuras públicas portuguesas para extorquir dinheiro com aparência de realidade.

Como funciona:

Com poucos segundos de áudio ou vídeo recolhidos das redes sociais, a IA gera conteúdo convincente. Familiares recebem "chamadas" do filho ou neto em apuros a pedir dinheiro urgente.

Como te proteger:

Estabelece uma palavra-código com a família para emergências. Verifica sempre por outra via — liga directamente à pessoa — antes de transferires qualquer valor.

IAVídeoÁudioExtorsão
Médio risco 08

Burla do Amor

Perfis falsos cultivam laços emocionais durante semanas ou meses em aplicações de encontros — até surgir uma "emergência" que requer ajuda financeira.

Como funciona:

O burlão cria um perfil atraente e investe tempo a construir uma relação emocional. Após semanas de conversas, surge uma situação urgente — doença, acidente, problema legal — que requer transferência de dinheiro.

Como te proteger:

Faz uma pesquisa inversa das fotos do perfil (Google Images). Nunca envies dinheiro a alguém que não conheceste pessoalmente, independentemente do vínculo emocional criado.

Dating AppsRedes SociaisEmoção
Alto risco 09

Falso Suporte Técnico

Pop-ups ou chamadas a avisar que o computador tem vírus — o "técnico" pede acesso remoto e usa isso para aceder ao homebanking ou roubar dados.

Como funciona:

Aparece um alerta no ecrã a dizer que o computador foi infetado, com um número de telefone para ligar. O "técnico" pede a instalação de software de acesso remoto (AnyDesk, TeamViewer) e usa isso para aceder ao banco.

Como te proteger:

A Microsoft, a Apple e os fornecedores de antivírus nunca te contactam sem solicitação prévia. Fecha o pop-up. Nunca dês acesso remoto ao teu computador a desconhecidos.

Pop-upAcesso remotoHomebanking
Alto risco 10

Deepfake de Celebridades

Vídeos falsos gerados por IA mostram figuras como Elon Musk ou Cristiano Ronaldo a promover plataformas de investimento cripto inexistentes. Em 2026, os burlões chegaram a falsificar o post fixado de Musk no X com sorteios falsos.

Como funciona:

São criadas transmissões ao vivo falsas no YouTube ou X com deepfakes de celebridades a dizer "envia 0,1 BTC e receberas o dobro de volta." O canal tem milhares de seguidores comprados. Plataformas como "Quantum AI" ou "Tesla Coin" são criadas para dar aparência de legitimidade.

Como te proteger:

Nenhuma celebridade legítima faz sorteios de cripto em transmissões ao vivo. Pesquisa sempre o nome da plataforma + "burla" ou "scam". Se o retorno prometido parece impossível, é porque é.

CriptoYouTubeX / TwitterDeepfakeIA
Alto risco 11

Pig Butchering

O golpe mais lucrativo de 2026 segundo o FBI e a Europol. Combina o golpe do amor com investimento cripto falso durante semanas ou meses — até a vítima perder tudo. Em 2026, uma única operação resultou em 276 detidos e $701 milhões apreendidos.

Como funciona:

O burlão cria uma relação de confiança via redes sociais ou apps de namoro. Após semanas, apresenta uma "oportunidade exclusiva" numa plataforma cripto que ele mesmo usa com "enorme sucesso". A vítima vê ganhos reais (falsos) no painel, investe cada vez mais. Quando tenta levantar, surgem "impostos" e "taxas" que também são roubadas. No final, a plataforma desaparece.

Como te proteger:

Qualquer pessoa que conheceste online e que introduz investimentos em cripto "imperdíveis" é uma ameaça. Verifica sempre as plataformas no registo do Banco de Portugal. Não investas em plataformas que não constam em registos oficiais.

CriptoRomanceLongo prazoFBIEuropol
Alto risco 12

Quishing — QR Code Malicioso

Um dos golpes que mais cresce em 2026. Autocolantes com QR codes falsos são colocados por cima de códigos legítimos em parquímetros, restaurantes e cartazes — ou enviados por e-mail para contornar filtros anti-spam.

Como funciona:

O QR code esconde o URL de destino — não consegues ver para onde vai antes de escanear. Os burlões substituem códigos em parquímetros ou mesas de restaurante por versões falsas. Quem paga vai a um site que rouba os dados do cartão. Por e-mail, o QR substitui links clicáveis que os filtros detectariam.

Como te proteger:

Antes de escanear, verifica se o QR code está colado por cima de outro. Após escanear, lê o URL completo antes de abrir — o teu telemóvel mostra uma pré-visualização. Desconfia de QR codes em e-mails não solicitados, multas enviadas por correio ou cartazes em locais públicos.

QR CodeParquímetroE-mailPagamentos
Médio risco 13

Discord Grabbers

Em 2026, o phishing no Discord é a principal causa de roubo de contas online. Malware disfarçado de "Nitro grátis" ou convites de bots rouba o teu token de autenticação — dando acesso total à conta sem precisar de password.

Como funciona:

Recebes uma mensagem de um contacto (já comprometido) com um link de "Nitro grátis" ou um ficheiro de jogo. Ao clicar, instala-se silenciosamente um token grabber que extrai o teu token do Discord. Com esse token, o atacante entra na conta sem password nem 2FA. Existe também o QR code scam: o Discord permite login via QR — os burlões enganam-te a escanear um código que lhes dá acesso imediato.

Como te proteger:

O Discord nunca envia Nitro grátis por mensagem directa. Nunca descarregues ficheiros enviados por desconhecidos, mesmo que pareçam vir de amigos. Não escaneies QR codes de login que não iniciaste tu. Activa o 2FA na conta Discord.

DiscordGamingMalwareTokenNitro

Próximo Passo

Agora que conheces as burlas,
aprende a reconhecê-las.

Ver as 5 Regras de Ouro