O Instituto da Segurança Social, liderado por Pedro Corte Real, alertou os cidadãos para mensagens fraudulentas enviadas em nome da instituição, com ligações para páginas falsas que usam indevidamente a imagem do Portal da Segurança Social. O objectivo é phishing: obter dados confidenciais ou dinheiro. Quem recebe estes contactos não deve clicar nem fornecer informação pessoal ou bancária.
Aviso oficial do ISS e regras claras
Segundo o instituto, «estão a ser enviadas mensagens fraudulentas em nome da Segurança Social». Estas comunicações incluem, em regra, um link para uma página falsa. O ISS sublinha que se trata de uma acção de phishing que utiliza de forma abusiva a identidade da Segurança Social e que as mensagens não são enviadas pelos seus serviços.
A orientação é inequívoca:
- não clicar no link
- não preencher formulários
- não entregar dados pessoais ou bancários
- em caso de dúvida, usar apenas canais oficiais
O instituto reforça que a Segurança Social nunca envia links nem pede dados bancários ou pessoais por SMS ou outras mensagens.
Caso concreto: o «reembolso» de 287,40 euros
A atriz Noémia Costa publicou no Facebook, a 31 de agosto, o conteúdo de uma mensagem que recebeu: «Reembolso de 287,40 euros falhou por dado incompletos. Atualize o IBAN em 24 horas para receber». Acompanhou o aviso com «Atenção, burla» e «Cuidado», e reforçou o alerta também nas stories, para chegar a mais pessoas.
O padrão é clássico: urgência artificial, promessa de dinheiro e pedido de actualização de IBAN — exactamente o tipo de pedido que o ISS diz nunca fazer por mensagem.
O que o contribuinte deve fazer já
Quem já clicou ou partilhou dados deve contactar de imediato o banco e os canais oficiais da Segurança Social, sem repetir o erro em novos links. A confiança no Estado digital depende de canais oficiais estáveis; enquanto o phishing se apropria da imagem pública, o cidadão só se protege recusando qualquer pedido de dados fora desses canais.
O próximo passo prático é simples e imediato: ignorar SMS e e-mails com links «da Segurança Social», confirmar apenas no portal e apps oficiais e reportar a tentativa às autoridades competentes assim que surgir nova vaga de mensagens.