eescudo

Falsa Chave Móvel Digital

Guia do Escudo · Atualizado julho 2026

Resposta curta: se recebeu um SMS ou uma mensagem de WhatsApp a dizer que a sua Chave Móvel Digital foi ativada noutro telemóvel e que deve ir "de imediato" a um link, é burla. O Estado nunca pede dados nem confirmações por mensagem. Não clique. O objetivo é chegar à sua conta do banco.

A mensagem que assusta de propósito

Chega por SMS ou por WhatsApp e diz algo como isto. Que a aplicação Autenticação.gov foi ativada num dispositivo novo, muitas vezes com o nome de um telemóvel que não é o seu, um Samsung qualquer, para parecer real. Que se não foi você, deve ir de imediato a um link para resolver. O link parece levar à página oficial do Estado.

O susto é o ponto todo. A ideia de que alguém está a usar a sua identidade digital faz qualquer pessoa clicar sem pensar. E é aí que a burla ganha. O Ministério Público, a DECO e o próprio gov.pt já vieram avisar que estas mensagens andam a circular e que são falsas.

O que é a Chave Móvel Digital, em duas linhas

É a chave que usa para entrar nos serviços do Estado, o Portal das Finanças, a Segurança Social, o SNS 24 e por aí fora. Precisamente por abrir tantas portas, é um alvo apetecível. Quem apanhar a sua chave pode tentar chegar a muita coisa sua, incluindo, no fim da linha, a sua conta bancária.

O que o Estado nunca faz

Esta é a parte que o protege, porque não depende de si adivinhar se o link é bom ou mau:

Os sinais na própria mensagem

O que fazer quando recebe a mensagem

  1. Não clique no link. Nem para verificar. A página falsa copia a do Estado ao pormenor e serve só para lhe apanhar os dados.
  2. Não escreva nada. Nenhum PIN, nenhum código, nenhuma palavra-passe.
  3. Confirme por si, se quiser sossegar. Abra a app Autenticação.gov ou o site oficial escrevendo a morada à mão, nunca a partir da mensagem. Se estivesse tudo bem, continua tudo bem.
  4. Apague a mensagem e bloqueie o remetente para não clicar por distração mais tarde.

Se já cliquei e escrevi os meus dados

Respire. Aconteceu a muita gente. O que interessa agora é agir depressa, por ordem:

  1. Mude a palavra-passe e o PIN da Chave Móvel Digital a partir da app ou do site oficial, escrevendo a morada à mão.
  2. Ligue já ao banco pelo número do verso do cartão se escreveu algum dado bancário ou partilhou um código que lhe chegou por SMS. O objetivo destes burlões é quase sempre a conta.
  3. Veja os movimentos da conta pela app oficial nos dias seguintes e avise se aparecer algo que não reconhece.
  4. Ligue a verificação em dois passos onde puder, para dificultar o acesso a quem tenha os seus dados.

Se precisar de ajuda a pensar nos passos, veja o guia já cliquei num link de burla.

Depois de tratar do urgente

Porque esta burla é tão eficaz

Cada vez mais gente usa a Chave Móvel Digital para tudo o que é serviço do Estado. A mensagem toca exatamente no medo certo, o de perder o acesso à nossa própria identidade. E vem com o aspeto oficial que aprendemos a confiar. Não é ingenuidade cair nela, é o esquema estar bem montado. O que o protege é a regra simples. O Estado informa nos seus sites e apps, nunca exige por SMS nem por WhatsApp.

Onde entra o Escudo: estas mensagens seguem sempre o mesmo molde, um susto, um link parecido com o verdadeiro e um pedido de dados. A app Escudo ajuda a filtrar no próprio telemóvel os SMS que seguem padrões conhecidos e separa-os antes de serem lidos. Nada é apagado, só é separado, vai para o lixo tal como o spam do email. E as suas mensagens nunca saem do telemóvel. O Escudo não lhe diz se uma mensagem concreta é verdadeira ou falsa, isso ninguém consegue a partir de um telemóvel. Ajuda a que a mensagem nem apareça.

Veja também: o falso reembolso do IRS, a falsa mensagem do banco, a burla do MB Way e como o mesmo guião corre pelo mundo.

Menos sustos no telemóvel de quem ama

A app Escudo ajuda a filtrar estes SMS no iPhone e deteta os padrões conhecidos. Chega em breve a Portugal. Deixe o seu email e avisamos.

Juntar-me à lista