No último trimestre de 2025, o teu telemóvel tocava cada vez mais com o número de um banco ou de uma entidade real no ecrã -- só que do outro lado estava um burlão. Não é impressão: a ANACOM contou 188 queixas de spoofing em todo o ano de 2025 e 72% caíram no segundo semestre. Este artigo reúne o que se sabe sobre as burlas telefónicas e por SMS em Portugal no quarto trimestre de 2025, com cada número identificado pelo seu período real.
O que marcou o último trimestre de 2025
O sinal mais claro do período foi a aceleração do spoofing, a falsificação do número que aparece no ecrã. Das 188 queixas que a ANACOM recebeu diretamente em 2025, quase três em cada quatro entraram no segundo semestre -- exatamente a janela que inclui outubro, novembro e dezembro. Os burlões faziam-se passar por bancos, pela plataforma MB WAY, por operadoras e por autoridades.
A 15 de outubro de 2025, já dentro do trimestre, o Banco de Portugal emitiu um alerta público sobre tentativas de fraude por mensagens e chamadas. Em paralelo mantiveram-se os esquemas de sempre: o smishing com links maliciosos a imitar a banca, os CTT e faturas de serviços, e o esquema MB WAY da transferência "por engano", em que recebes dinheiro inesperado e logo a seguir um pedido por WhatsApp para o devolveres. Como reconhecer um SMS falso está detalhado no guia sobre smishing.
Os números de 2025 (e de que período são)
Convém ser honesto: até ao final de maio de 2026, nenhuma entidade portuguesa publicou estatísticas de fraude fechadas só para outubro-dezembro de 2025. As autoridades reportam por ano ou por semestre. Os dados duros mais recentes referem-se a todo o ano de 2025 e ao primeiro semestre. Vale a pena olhá-los, com a etiqueta certa.
| Indicador | Valor | Período | Fonte |
|---|---|---|---|
| Incidentes registados pelo CERT.PT | 3.864 (+40%) | ano de 2025 | CNCS / CERT.PT |
| Queixas de spoofing à ANACOM | 188 (72% no 2.º semestre) | ano de 2025 | ANACOM |
| Atividades financeiras ilícitas investigadas | 479 (+45%) | ano de 2025 | Banco de Portugal |
| Perdas com fraude em pagamentos | 5,3 M€ (-40,4%) | 1.º semestre 2025 | Banco de Portugal |
| Vítimas atendidas pela Linha Internet Segura | 949 (+39%) | ano de 2025 | CNCS |
A leitura é mista. Os incidentes de cibersegurança subiram 40% em 2025 e cerca de metade explorou o "fator humano", ou seja, phishing e burlas em vez de falhas técnicas. Por outro lado, as perdas com fraude em pagamentos caíram para 5,3 milhões de euros no primeiro semestre de 2025, ajudadas pelas ferramentas do Banco de Portugal. O valor fechado de outubro a dezembro de 2025 ainda não existe publicamente -- o Banco de Portugal só divulga esta série por semestre.
Spoofing, vishing e MB WAY
A chamada de voz continua a ser a arma mais perigosa. No vishing, uma gravação automática avisa que a tua conta está em risco e passa-te a um falso "inspetor da Polícia Judiciária" ou a uma falsa "Europol", que te manda transferir o dinheiro para uma conta "segura". A Polícia Judiciária mantém alertas permanentes sobre este guião, que combina pressão emocional e redes criminosas no estrangeiro.
A camada nova é a inteligência artificial, que permite clonar a voz de um familiar a partir de segundos de áudio. Como funciona e como te defenderes está no artigo sobre vishing e clonagem de voz com IA. O número que aparece no ecrã, recorda, nunca prova nada.
A resposta dos reguladores e da polícia
Dentro do trimestre houve um reforço concreto: em outubro de 2025 o Banco de Portugal lançou o serviço de verificação do destinatário, a terceira ferramenta anti-fraude nas transferências, depois da confirmação de beneficiário e do SPIN. No conjunto, estas ferramentas são creditadas com a prevenção de 6,5 milhões de euros em fraude entre maio de 2024 e maio de 2026.
A ANACOM pressionou durante todo o ano por uma lei que obrigue as operadoras a bloquear números falsificados. Esse diploma só foi aprovado no final de maio de 2026, já fora do trimestre, mas é a consequência direta desta pressão. No plano policial, a maior operação contra burlas por SMS de 2025 foi a "Pivot", em setembro (terceiro trimestre), com 65 detidos e cerca de 14 milhões de euros defraudados a 5.100 idosos suecos a partir de Portugal -- útil como medida da escala, ainda que anterior ao quarto trimestre.
O que fazer quando recebes uma chamada ou SMS suspeito
- Não cliques no link. A banca, os CTT e a Autoridade Tributária não pedem pagamentos por link num SMS.
- Desliga e liga tu. Usa o número impresso no cartão ou no site oficial, nunca o que aparece no ecrã.
- Nunca dês códigos do MB WAY, PIN ou password. Quem to pede ao telefone é burlão.
- Desconfia de dinheiro recebido "por engano". Não devolvas nada por WhatsApp: confirma primeiro com o teu banco.
- Denuncia. Reencaminha o SMS suspeito e participa à Polícia Judiciária ou ao Ministério Público pelo Gabinete de Cibercrime.
Lista de verificação para 2025-2026
- Ativa os filtros de spam e de chamadas da tua operadora.
- Liga as notificações da app do banco para cada operação e define limites.
- Não instales apps a partir de links recebidos por SMS.
- Confirma sempre o domínio antes de introduzir dados: endereços estranhos são o primeiro aviso.
- Combina com a família uma palavra de segurança contra falsas chamadas de "emergência".
- Avisa os mais velhos, alvo preferido do falso inspetor e do falso funcionário do banco.
FAQ
De onde vêm os dados deste balanço?
Do relatório do CERT.PT e dos dados da ANACOM sobre spoofing (ano de 2025), dos dados de fraude em pagamentos do Banco de Portugal (1.º semestre de 2025) e do alerta do Banco de Portugal de outubro de 2025. Indiquei sempre o período de cada número.
Já existem estatísticas fechadas só do 4.º trimestre de 2025?
Não. As entidades portuguesas reportam por ano ou por semestre, não por trimestre. Por isso este balanço descreve os esquemas ativos no período e usa, com etiqueta, os dados anuais de 2025 e do primeiro semestre.
O número do meu banco apareceu no ecrã. Posso confiar?
Não. O spoofing permite mostrar no ecrã o número real de um banco ou de uma autoridade. Foi precisamente isto que disparou no segundo semestre de 2025. Desliga e liga tu para o número oficial.
Estes dados são só sobre o telefone?
Não só. O CERT.PT regista incidentes de todo o espaço digital, mas o SMS e a chamada são o canal de entrada da maioria das fraudes financeiras aqui descritas. Se já caíste, vê o que fazer no guia sobre dar dados a um burlão.
Em resumo
O quarto trimestre de 2025 em Portugal foi marcado pela subida do spoofing, pelo alerta do Banco de Portugal de outubro e por uma resposta regulatória em construção. Os números fechados do trimestre não saíram, mas a regra de ouro mantém-se: desliga, confirma e liga tu para o número oficial.