021 519 21 27
Blog · Segurança

Burlas e phishing na Suíça: as armadilhas de 2026 e como reagir

Por Ricardo Da Silva, RSCOM · 10 de outubro de 2026

O Serviço Federal Suíço de Cibersegurança (OFCS/BACS) recebe todas as semanas centenas de comunicações. Os burlões mudam muitas vezes de pretexto, mas os métodos continuam os mesmos: urgência, medo e pressão. Eis as armadilhas mais frequentes deste ano e os bons reflexos para as evitar.

1. O falso suporte técnico

Aparece uma janela em ecrã inteiro: “O seu computador está infetado, ligue imediatamente para o suporte Microsoft”. Por vezes emite um som ou bloqueia o navegador. É sempre uma burla: a Microsoft, a Apple ou o seu banco nunca mostram um número para ligar num alerta. Ao telefone, o “técnico” pede-lhe para instalar um programa de controlo remoto e depois entrar no e-banking.

O bom reflexo: feche o navegador (se for preciso com Ctrl + Alt + Delete e depois “Gestor de Tarefas”), não ligue, não instale nada.

2. As falsas chamadas de volta (“callback”)

Em forte aumento segundo o OFCS: um e-mail ou SMS anuncia um débito iminente ou uma compra que não fez (assinatura, antivírus, encomenda online). Para “cancelar”, é preciso ligar para um número. Do outro lado, um falso conselheiro pressiona-o para obter os seus dados bancários ou fazê-lo validar um pagamento.

O bom reflexo: nunca ligue para um número recebido por e-mail ou SMS. Contacte o seu banco ou o emissor do cartão por sua iniciativa, com o número que está no verso do cartão ou no site oficial.

3. Phishing TWINT e falsos compradores

Vende um objeto numa plataforma de anúncios; um “comprador” envia-lhe um link ou um código QR para “receber o dinheiro”. Na realidade, está a validar um pagamento a favor dele. Os casos que visam o TWINT estão a aumentar desde a primavera de 2026.

O bom reflexo: para receber dinheiro, nunca precisa de introduzir um código nem de confirmar nada na aplicação.

4. Falsa encomenda, falsa vinheta, falsa fatura

“A sua encomenda está retida, taxa alfandegária de 2,90 CHF”, “A sua vinheta eletrónica foi desativada”, “Fatura por pagar”: o link leva a uma cópia perfeita do site dos Correios, da administração ou de um fornecedor, que recolhe o seu cartão de crédito. Algumas burlas combinam um falso aviso de entrega (com código QR) e uma chamada telefónica.

O bom reflexo: nunca pague a partir de um link recebido; vá ao site oficial escrevendo o endereço ou através da aplicação oficial.

5. O falso CAPTCHA (“ClickFix”)

Nova armadilha em sites pirateados: um falso “Não sou um robô” pede-lhe para carregar em Windows + R e depois colar e validar um texto. Esse texto instala, na realidade, um software malicioso. Nenhum CAPTCHA verdadeiro pede para escrever um comando.

6. A voz (e agora a IA)

O phishing por telefone (“vishing”) tornou-se o tipo de incidente mais comunicado. Com a inteligência artificial, os burlões chegam a imitar a voz de um chefe ou de um familiar para pedir uma transferência urgente (“burla do CEO”). Numa empresa, qualquer transferência fora do habitual deve ser confirmada por um segundo canal (ligar à pessoa para o número habitual).

Clicou ou deu uma informação: o que fazer?

  1. Cartão ou e-banking: ligue imediatamente ao seu banco para bloquear o cartão ou o acesso.
  2. Programa de controlo remoto instalado: desligue o computador da Internet, desinstale o programa e mande verificar o posto.
  3. Palavra-passe introduzida: mude-a em todos os sítios onde é usada e ative a autenticação de dois fatores.
  4. Comunique a burla ao OFCS (formulário em bacs.admin.ch) e apresente queixa em caso de prejuízo.

Para as empresas: 4 proteções simples

Fontes: alertas e relatório semestral 2026 do Serviço Federal Suíço de Cibersegurança (OFCS).

Precisa de ajuda? Acompanhamos PME, consultórios e particulares na Suíça francófona. Descubra o nosso serviço Cibersegurança (página em francês) ou ligue-nos para o +41 21 519 21 27.

☕ Novos clientes profissionais: a primeira reunião é oferecida — um café e uma avaliação informática gratuita, sem compromisso.

Contacte-nos 021 519 21 27

Leia também

← Todos os artigos