Egidio
Análise contínua das ameaças

O Laboratório das Ameaças

Como as burlas evoluem, quem as documenta, e porque estão a explodir agora. Uma análise sourçada junto dos organismos que acompanham estes fenómenos no dia a dia — sem sensacionalismo, apenas o que está documentado.

Descarregar a Egidio

Os dossiês

🔎

Chat Control: ponto da situação da norma europeia

A verificação voluntária de mensagens foi prorrogada até abril de 2028. O que o texto prevê realmente.

Situação a 26/07/2026
🔑

Dos 13 anos do RGPD aos 16 da nova lei das redes sociais

Portugal já tinha os 13 anos como idade de consentimento digital desde 2019. A lei aprovada a 12/02/2026 fecha esse limiar e verifica os 13-16 anos pela Chave Móvel Digital.

Aprovada na generalidade a 12/02/2026
🌍

Relatório mundial das burlas

O que dizem os grandes relatórios anuais sobre o estado da fraude online, canal a canal.

Europol · ENISA · FBI
🤖

IA generativa & deepfake vocal

Como a inteligência artificial mudou a escala e o realismo das burlas por voz.

FBI · Pindrop
📡

SIM farms & centros de chamadas criminosos

A indústria por trás de milhões de números e contas falsos — desmantelada em 2025.

Europol
🕵️

Redes criminosas documentadas: o caso Lazarus

Um grupo que rouba milhares de milhões em criptoativos infiltrando-se em empresas reais.

FBI · CISA · Microsoft
📱

Falsos QR codes & quishing

Uma encomenda, um parquímetro, um cartaz — o QR code tornou-se um vetor de fraude por direito próprio.

FBI · FTC
💼

Fraude no recrutamento

As perdas multiplicaram-se por cinco em quatro anos — a falsa oferta de emprego que sai cara.

FTC · BBB
📈

Porque é que a fraude explode agora

A síntese: cinco fatores documentados que se combinam, não um só.

Síntese do dossiê
🔭

Ameaças 2030

O que projetam as agências de cibersegurança para os próximos anos — sourçado, sem especulação.

ENISA
🧭

Ameaças híbridas

Como funciona uma ameaça híbrida — o mecanismo, não a geopolítica.

Hybrid CoE · ENISA
🕳️

Dark web

O que se vende realmente nos mercados da dark web, e como os seus dados de acesso lá transitam.

Europol
🕸️

Novas técnicas de phishing

Duas técnicas que hoje contornam a dupla autenticação e os filtros automáticos.

Microsoft · Trustwave
💬

A evolução do smishing

470 milhões de dólares perdidos por SMS em 2024 nos EUA — cinco vezes mais do que em 2020.

FTC · FBI
📵

Spoofing de número

Como um número pode mostrar uma identidade falsa, e porque a verificação técnica continua incompleta.

FCC
💔

Burlas românticas

1,16 mil milhões de dólares de perdas em nove meses — o que dizem os números, sem juízos de valor.

FTC · FBI
🪙

Burlas de criptomoedas

Rug pulls, corretoras clonadas e o mecanismo financeiro do "pig butchering" — 1500 vítimas num único caso português.

Chainalysis · CMVM · PJ
🇵🇹

Relatório Portugal: o estado das burlas

949 casos reportados, +44% de burlas online, 50 milhões de euros branqueados — o retrato nacional.

PJ · Linha Internet Segura · Banco de Portugal
🗂️

Fugas de dados em Portugal

472 processos na CNPD em 2025 (+42%), mais de 100 mil utentes do SNS afetados: o ano recorde das violações de dados.

CNPD · SNS · CTT
🔗

Da fuga ao golpe: como funciona

300 burlas por falso funcionário só no 1.º trimestre de 2026, com 86% de sucesso quando o burlão finge ser uma autoridade: o mecanismo, etapa a etapa.

GNR · PGR · Banco de Portugal
🗃️

Operação Jackal IV: 58 detenções, e o número que ninguém documenta

A Interpol anuncia 58 detenções contra o Black Axe em 22 países. O que o comunicado diz mesmo — e os dois números que a imprensa lhe acrescenta sem fonte.

Interpol
🗃️

SMS e chamadas em massa: quando um número o submerge

Centenas de SMS ou chamadas em poucos minutos, sem motivo aparente. O bombing não é uma falha técnica: é uma ferramenta de assédio ou diversão.

🗃️

Wangiri: o golpe do « toque e caia »

Uma chamada perdida de um número desconhecido, um só toque. Retribuir pode sair caro: como funciona o wangiri («toque e caia»), e o que alerta a ANACOM.

ANACOM

Novos dossiês são publicados regularmente, assim como relatórios por país e a propagação a outras línguas. Esta página cresce ao longo das publicações.

O nosso método

Cada número citado no Laboratório vem de um relatório, de uma organização ou de uma autoridade realmente identificada — nunca de uma estimativa "de ambiente". A lista completa das fontes, datadas, é pública.

Europol ENISA FBI / IC3 CISA Microsoft Google Threat Intelligence Pindrop FTC Hybrid CoE FCC Trustwave TNS Polícia Judiciária Banco de Portugal CNCS CNPD GNR Procuradoria-Geral da República
🔒 Compreender estas ameaças é metade do trabalho — a outra metade é a proteção em si. A Egidio liga chamadas e mensagens para reconhecer estes esquemas antes de o atingirem. Veja como funciona o Medusa, o motor da Egidio.

Para ir mais longe

A nossa metodologia de verificação de fontes →