A Guarda Nacional Republicana (GNR) emitiu um alerta nacional para uma nova modalidade de burla que está a chegar diretamente às caixas do correio dos portugueses. O esquema utiliza cartas fraudulentas, disfarçadas de comunicações oficiais de instituições bancárias, acompanhadas por cartões físicos que incluem o nome da própria vítima.
A fraude assenta no conceito de quishing — uma variação do phishing tradicional que substitui as hiperligações de e-mail por códigos QR físicos. Na missiva, os burlões alegam que o cartão atual do cliente está prestes a expirar e pressionam o destinatário a efetuar a ativação urgente do novo plástico, sob a ameaça de bloqueio da conta bancária.
Para concluir o suposto processo de ativação, o utilizador é instado a digitalizar um código QR com o telemóvel. Essa ação reencaminha a vítima para uma página web falsa que mimetiza o portal do banco. É nessa plataforma que são solicitados dados de acesso ao homebanking, palavras-passe, números de cartão ou códigos de autenticação bancária, permitindo aos criminosos realizar transferências ilegítimas e roubo de identidade.
Idosos são o principal alvo de um esquema que explora a confiança no correio
A sofisticação da apresentação — que combina a utilização do logótipo da entidade financeira, uma linguagem formal, a personalização com o nome do destinatário e o envio de um cartão físico — visa aumentar o grau de credibilidade da mensagem.
A autoridade sublinha que a população sénior se encontra particularmente vulnerável a esta ameaça, dada a tendência histórica para associar a correspondência postal física a comunicações autênticas e seguras.
Embora o envio de cartões por via postal seja uma prática legítima do setor bancário, a GNR reforça que a receção destes elementos deve ser abordada com cautela. A regra principal passa por não interagir com os elementos de contacto facultados na própria carta.
Recomendações de segurança e procedimento em caso de fraude
Perante o recebimento de correspondência deste tipo, os cidadãos devem adotar as seguintes medidas preventivas:
- Não digitalizar o código QR nem aceder aos endereços indicados;
- Não contactar os números de telefone inscritos na carta recebida;
- Confirmar a veracidade da comunicação junto dos canais oficiais do banco (balcões físicos ou linhas telefónicas habituais);
- Ativar cartões exclusivamente em caixas Multibanco ou através da aplicação oficial do banco, inserindo o endereço diretamente no navegador, tal como aconselha a DECO PROteste.
Caso a vítima tenha chegado a inserir credenciais de acesso ou dados pessoais na página fraudulenta, deve contactar imediatamente a respetiva instituição financeira para proceder ao cancelamento das credenciais e ao bloqueio dos cartões.
As autoridades aconselham ainda a preservação de todo o material recebido — incluindo o envelope, a carta e o cartão — e a apresentação de denúncia junto das forças de segurança para apoiar a investigação criminal em curso.
Veja a publicação da GNR no Facebook: https://www.facebook.com/reel/1383646046616082





