Recebeu uma mensagem a dizer que a sua Chave Móvel Digital foi ativada noutro telemóvel? O impulso pode ser abrir o link para resolver o problema. Mas esse pode ser precisamente o objetivo da mensagem.
Se recebeu um SMS inesperado em nome da Chave Móvel Digital, não utilize a ligação para confirmar a situação. Procure o serviço pelos canais oficiais e não partilhe PIN ou códigos com quem o contactou.
Neste guia, explicamos os sinais a verificar e os próximos passos, incluindo o que fazer se já clicou ou forneceu dados.
Existe um alerta oficial sobre estes SMS?
Sim. O portal gov.pt mantém um alerta, atualizado em 2 de setembro de 2026, sobre contactos fraudulentos em nome da Chave Móvel Digital, Autenticação.gov e outros serviços públicos.
Um exemplo apresentado simula a ativação da aplicação num dispositivo desconhecido e encaminha a pessoa para uma página que imita o serviço verdadeiro. O nome do remetente também pode parecer legítimo.
Pode consultar os exemplos no alerta oficial do gov.pt sobre burlas e SMS fraudulentos.
Como reconhecer uma mensagem suspeita
Não precisa de ser especialista para adotar uma primeira medida de proteção: interromper a urgência que a mensagem tenta criar.
Antes de agir, verifique estes sinais.
1. A mensagem tenta assustá-lo
Um aviso de acesso indevido ou bloqueio pode levar a uma reação imediata. A pressão para agir é uma técnica usada em fraudes de phishing: o objetivo é reduzir o tempo que dedica a verificar o pedido.
2. Pedem-lhe para resolver tudo através de um link
A página de destino pode copiar cores, logótipos e formulários de um serviço conhecido. O aspeto profissional não comprova que esteja no site verdadeiro.
Não abra a ligação apenas para “ver se parece segura”. Entre no serviço por um endereço oficial que já conhece.
3. O pedido não corresponde a algo que iniciou
Pense no que estava a fazer antes de receber a mensagem. Tinha iniciado alguma operação? Estava à espera daquele contacto?
Uma mensagem inesperada não é, por si só, prova de fraude. É um motivo para confirmar a situação de forma independente.
Estes cuidados seguem as orientações da Microsoft para reconhecer tentativas de phishing.
Já interagiu com a mensagem? Veja o que fazer
O próximo passo depende do que aconteceu. Receber um SMS, abrir uma página e fornecer dados são situações diferentes.
Recebi o SMS, mas não cliquei
Não responda nem siga as instruções. Se tiver dúvidas sobre a sua CMD, contacte a Linha Cidadão pelos números publicados no gov.pt: 210 489 010 ou 300 003 990, nos dias úteis, das 9h às 18h.
Confirme os contactos no portal oficial, não na mensagem recebida.
Cliquei, mas não preenchi nada
Feche a página e não prossiga com pedidos de instalação, abertura de ficheiros ou introdução de dados.
Só o facto de ter clicado não permite concluir que os seus dados foram roubados. Registe o que aconteceu: abriu apenas a página, descarregou algum ficheiro ou autorizou alguma ação? Essa distinção ajuda a avaliar o risco.
Introduzi o PIN ou códigos da Chave Móvel Digital
Contacte prontamente o apoio oficial e explique exatamente o que partilhou. Peça orientação para proteger a CMD, incluindo a necessidade de cancelar o registo.
Existe um procedimento oficial para cancelar a Chave Móvel Digital, com opções online e presenciais. Se não conseguir aceder ao serviço, utilize o apoio oficial ou um Espaço Cidadão.
Não volte à página suspeita para tentar alterar os dados.
Introduzi dados bancários ou fiz um pagamento
Contacte imediatamente o seu banco através de um número oficial, como o indicado no cartão ou na aplicação bancária.
Explique que dados forneceu e que operações realizou. Siga as instruções do banco para proteger os acessos e meios de pagamento.
O Banco de Portugal recomenda comunicar de imediato à instituição e às autoridades situações em que foram fornecidos dados ou descarregados documentos de origem não verificada. Consultar a orientação do Banco de Portugal.
Agir rapidamente é importante, mas não garante a recuperação de valores.
Descarreguei ou instalei uma aplicação
Não confunda um simples clique com a instalação de software desconhecido. Se instalou algo por indicação da mensagem, procure apoio técnico para avaliar o equipamento.
O CNCS alerta que, quando existe software malicioso capaz de roubar dados, alterar palavras-passe sem tratar a infeção pode não ser suficiente. Consultar o alerta do CNCS sobre roubo de credenciais por software malicioso.
Guarde provas sem expor os seus dados
Antes de eliminar a mensagem, conserve o que possa ajudar a explicar a situação:
- Captura do SMS e identificação do remetente.
- Data e hora do contacto.
- Descrição das ações que realizou.
- Comprovativos de pagamentos, se existirem.
Se partilhar uma captura para pedir ajuda, oculte códigos, números de identificação e outros dados pessoais. Não publique ligações suspeitas clicáveis em grupos.
Se foi vítima de burla, apresente queixa às autoridades. O portal gov.pt reúne ligações para os canais de denúncia.
No trabalho, avise também o responsável informático
Se utilizou um equipamento profissional ou forneceu dados de uma conta de trabalho, comunique a situação ao responsável informático.
Não esconda o sucedido por receio de ter cometido um erro. Informar cedo permite avaliar o incidente e decidir os próximos passos.
Precisa de melhorar os cuidados digitais do seu negócio?
Na V3DSI, ajudamos a identificar necessidades de apoio informático e a definir soluções adequadas ao funcionamento de cada negócio.
Se pretende rever os seus cuidados digitais e perceber onde precisa de acompanhamento, conheça o acompanhamento técnico da V3DSI.
Em situações relacionadas com a Chave Móvel Digital ou fraude bancária, contacte primeiro o serviço oficial, o banco e, quando aplicável, as autoridades. A V3DSI não representa essas entidades nem substitui os seus procedimentos.
A regra a guardar: uma mensagem que pede pressa merece uma pausa para confirmar.
Artigo preparado com fontes consultadas em 11 de setembro de 2026. Os procedimentos e os esquemas fraudulentos podem mudar; confirme as orientações nos canais oficiais.

