SMS da Chave Móvel Digital: como saber se é burla e o que fazer

Recebeu uma mensagem a dizer que a sua Chave Móvel Digital foi ativada noutro telemóvel? O impulso pode ser abrir o link para resolver o problema. Mas esse pode ser precisamente o objetivo da mensagem.

Se recebeu um SMS inesperado em nome da Chave Móvel Digital, não utilize a ligação para confirmar a situação. Procure o serviço pelos canais oficiais e não partilhe PIN ou códigos com quem o contactou.

Neste guia, explicamos os sinais a verificar e os próximos passos, incluindo o que fazer se já clicou ou forneceu dados.

Existe um alerta oficial sobre estes SMS?

Sim. O portal gov.pt mantém um alerta, atualizado em 2 de setembro de 2026, sobre contactos fraudulentos em nome da Chave Móvel Digital, Autenticação.gov e outros serviços públicos.

Um exemplo apresentado simula a ativação da aplicação num dispositivo desconhecido e encaminha a pessoa para uma página que imita o serviço verdadeiro. O nome do remetente também pode parecer legítimo.

Pode consultar os exemplos no alerta oficial do gov.pt sobre burlas e SMS fraudulentos.

Como reconhecer uma mensagem suspeita

Não precisa de ser especialista para adotar uma primeira medida de proteção: interromper a urgência que a mensagem tenta criar.

Antes de agir, verifique estes sinais.

1. A mensagem tenta assustá-lo

Um aviso de acesso indevido ou bloqueio pode levar a uma reação imediata. A pressão para agir é uma técnica usada em fraudes de phishing: o objetivo é reduzir o tempo que dedica a verificar o pedido.

2. Pedem-lhe para resolver tudo através de um link

A página de destino pode copiar cores, logótipos e formulários de um serviço conhecido. O aspeto profissional não comprova que esteja no site verdadeiro.

Não abra a ligação apenas para “ver se parece segura”. Entre no serviço por um endereço oficial que já conhece.

3. O pedido não corresponde a algo que iniciou

Pense no que estava a fazer antes de receber a mensagem. Tinha iniciado alguma operação? Estava à espera daquele contacto?

Uma mensagem inesperada não é, por si só, prova de fraude. É um motivo para confirmar a situação de forma independente.

Estes cuidados seguem as orientações da Microsoft para reconhecer tentativas de phishing.

Já interagiu com a mensagem? Veja o que fazer

O próximo passo depende do que aconteceu. Receber um SMS, abrir uma página e fornecer dados são situações diferentes.

Recebi o SMS, mas não cliquei

Não responda nem siga as instruções. Se tiver dúvidas sobre a sua CMD, contacte a Linha Cidadão pelos números publicados no gov.pt: 210 489 010 ou 300 003 990, nos dias úteis, das 9h às 18h.

Confirme os contactos no portal oficial, não na mensagem recebida.

Cliquei, mas não preenchi nada

Feche a página e não prossiga com pedidos de instalação, abertura de ficheiros ou introdução de dados.

Só o facto de ter clicado não permite concluir que os seus dados foram roubados. Registe o que aconteceu: abriu apenas a página, descarregou algum ficheiro ou autorizou alguma ação? Essa distinção ajuda a avaliar o risco.

Introduzi o PIN ou códigos da Chave Móvel Digital

Contacte prontamente o apoio oficial e explique exatamente o que partilhou. Peça orientação para proteger a CMD, incluindo a necessidade de cancelar o registo.

Existe um procedimento oficial para cancelar a Chave Móvel Digital, com opções online e presenciais. Se não conseguir aceder ao serviço, utilize o apoio oficial ou um Espaço Cidadão.

Não volte à página suspeita para tentar alterar os dados.

Introduzi dados bancários ou fiz um pagamento

Contacte imediatamente o seu banco através de um número oficial, como o indicado no cartão ou na aplicação bancária.

Explique que dados forneceu e que operações realizou. Siga as instruções do banco para proteger os acessos e meios de pagamento.

O Banco de Portugal recomenda comunicar de imediato à instituição e às autoridades situações em que foram fornecidos dados ou descarregados documentos de origem não verificada. Consultar a orientação do Banco de Portugal.

Agir rapidamente é importante, mas não garante a recuperação de valores.

Descarreguei ou instalei uma aplicação

Não confunda um simples clique com a instalação de software desconhecido. Se instalou algo por indicação da mensagem, procure apoio técnico para avaliar o equipamento.

O CNCS alerta que, quando existe software malicioso capaz de roubar dados, alterar palavras-passe sem tratar a infeção pode não ser suficiente. Consultar o alerta do CNCS sobre roubo de credenciais por software malicioso.

Guarde provas sem expor os seus dados

Antes de eliminar a mensagem, conserve o que possa ajudar a explicar a situação:

  • Captura do SMS e identificação do remetente.
  • Data e hora do contacto.
  • Descrição das ações que realizou.
  • Comprovativos de pagamentos, se existirem.

Se partilhar uma captura para pedir ajuda, oculte códigos, números de identificação e outros dados pessoais. Não publique ligações suspeitas clicáveis em grupos.

Se foi vítima de burla, apresente queixa às autoridades. O portal gov.pt reúne ligações para os canais de denúncia.

No trabalho, avise também o responsável informático

Se utilizou um equipamento profissional ou forneceu dados de uma conta de trabalho, comunique a situação ao responsável informático.

Não esconda o sucedido por receio de ter cometido um erro. Informar cedo permite avaliar o incidente e decidir os próximos passos.

Precisa de melhorar os cuidados digitais do seu negócio?

Na V3DSI, ajudamos a identificar necessidades de apoio informático e a definir soluções adequadas ao funcionamento de cada negócio.

Se pretende rever os seus cuidados digitais e perceber onde precisa de acompanhamento, conheça o acompanhamento técnico da V3DSI.

Em situações relacionadas com a Chave Móvel Digital ou fraude bancária, contacte primeiro o serviço oficial, o banco e, quando aplicável, as autoridades. A V3DSI não representa essas entidades nem substitui os seus procedimentos.

A regra a guardar: uma mensagem que pede pressa merece uma pausa para confirmar.

Artigo preparado com fontes consultadas em 11 de setembro de 2026. Os procedimentos e os esquemas fraudulentos podem mudar; confirme as orientações nos canais oficiais.