O Incibe alerta: suplantan a identidade da Agência Tributária para roubar dados
A fraude consiste no envio de notificações através de mensagens de texto no que informam de que se deve aceder a um enlace para poder roubar os dados bancários e pessoais das vítimas
Ouve o artigo agora…
O Instituto Nacional de Ciberseguridad (Incibe) tem alertado de uma nova fraude. Trata-se de uma suplantación de identidade à Agência Tributária mediante mensagens de texto com o objectivo de enganar às vítimas para que facilitem seus dados pessoais e bancários. A isca é uma suposta devolução de impostos.
Os ciberdelincuentes enviam notificações através de SMS e animam às vítimas a pulsar sobre um enlace para consultar um suposto comunicado emitido pela Agência Estatal de Administração Tributária (AEAT), segundo explica o Incibe.
Fazenda jamais pedirá por mensagem ou correio dados bancários
Ao pulsar no enlace, redirige a um site fraudulento que imita à legítima, onde pedirão dados pessoais e bancários para receber uma suposta devolução.
Sabias que podem te roubar a conta de WhatsApp com uma simples mensagem de voz? 👀
— INCIBE (@INCIBE) May 24, 2026
Neste #CasoReal017 uma utente recebeu chamadas desde Alemanha e Inglaterra junto a uma mensagem com um código de verificação com o que tentavam aceder a sua conta. ⚠️https://t.co/sliec54rib pic.twitter.com/z4ziwc1eon
"A AEAT jamais pedirá por 'sms' ou correio eletrónico informação confidencial, números de cartão de crédito, contas bancárias, nem enviará um enlace direto para cobrar uma devolução de impostos", tem explicado o centro tecnológico, quem tem agregado que as devoluções se tramitam exclusivamente através de sua sede eletrónica oficial ou mediante a declaração da renda apresentada formalmente.
Chaves para não cair na fraude
O Incibe tem explicado que o enlace é suspeito: o site oficial da Agência Tributária sempre termina em .gob.es ou .é, enquanto o domínio utilizado nesta fraude termina em .top ou em .clique.
"A mensagem diz 'dirigida a você, que você recebe em qualidade de titular' e deixa um espaço estranho dantes da coma, além de utilizar uma redacção redundante e artificial. As notificações reais da administração pública costumam incluir teu nome, apellidos ou parte de tua NIF, nunca são tão genéricas", tem detalhado.

