Egidio
Dossiê · 2026

O smishing mudou de escala

O phishing por SMS já não é um fenómeno marginal nem um texto cheio de erros. É um canal de fraude por direito próprio, com perdas quantificadas e documentadas, que evolui com os novos formatos de mensagens móveis.

Proteger o meu telemóvel com Egidio Grátis para chamadas · 100% no seu telemóvel · sem conta

Uma multiplicação por cinco em quatro anos

470 M$
Perdas reportadas à FTC por burlas via SMS nos Estados Unidos em 2024 — uma multiplicação por cinco desde 2020.
FTC, Data Spotlight. Consultado a 15/07/2026.
59 271
Queixas recebidas pelo FBI (IC3) apenas por burlas via SMS ligadas a falsas taxas de portagem, em 2024.
FBI, Internet Crime Complaint Center (IC3), 2024. Consultado a 15/07/2026.

Os cenários que resultam melhor

Segundo os dados agregados pela FTC e pelo FBI, os textos fraudulentos mais eficazes imitam sistematicamente os mesmos tipos de remetentes: empresas de entrega de encomendas, bancos, operadoras de portagens, agências governamentais, recrutadores, ou ainda um simples «número errado» que inicia a conversa antes de derivar para um pedido de dinheiro ou uma falsa oportunidade de investimento. O ponto comum: um cenário suficientemente universal para funcionar em qualquer pessoa, sem direcionamento prévio.

O formato da mensagem também muda

Com a adoção do RCS (Rich Communication Services) pelos principais fabricantes de smartphones em 2025, um texto fraudulento pode agora apresentar-se com um logótipo, uma formatação cuidada e uma pré-visualização de ligação integrada — um resultado visualmente muito mais próximo de uma comunicação empresarial real do que um SMS em texto simples. O mesmo mecanismo de engano dispõe assim de uma apresentação mais convincente, sem que o fundo do cenário tenha mudado.

Smishing

Contração de "SMS" e "phishing" — o phishing conduzido por mensagem de texto em vez de email.

RCS

Rich Communication Services: o sucessor do SMS clássico, permitindo mensagens enriquecidas, confirmações de leitura e anexos — cada vez mais usado, inclusive pelos burlões.

🔒 Um texto que imita perfeitamente uma marca real continua reconhecível pelo seu esquema — urgência, ligação encurtada, pedido de ação imediata. Veja como funciona o Medusa para a deteção multicanal.

Perguntas frequentes

O smishing aumentou mesmo?

Sim, de forma mensurável: a FTC documentou 470 milhões de dólares em perdas ligadas a burlas por SMS nos Estados Unidos em 2024, contra uma fração desse valor em 2020 — uma multiplicação por cinco em quatro anos.

Porque são tão frequentes os cenários de encomendas?

Porque uma mensagem a anunciar um problema de entrega cria uma urgência credível para quase toda a gente, sem exigir informações pessoais prévias sobre o alvo — um cenário universal, logo rentável em grande escala.

Os novos formatos de mensagem (RCS) mudam alguma coisa?

O RCS permite mensagens com logótipos, formatação e pré-visualizações de ligações — um resultado muito mais próximo de uma comunicação empresarial real do que um SMS em texto simples, o que torna a imitação visual mais difícil de identificar à primeira vista.

Outros mercados que cobrimos

A mesma escalada do smishing por SMS já é visível nos mercados de língua portuguesa que acompanhamos, com dados próprios de cada regulador ou observador local.

🇲🇿 Moçambique — mais de 500 mil casos de fraude em telecomunicações em 2024, incluindo SMS-Phishing (maio de 2025)

O Instituto Nacional das Comunicações de Moçambique (INCM) registou mais de 500 mil casos de fraude nas redes de telecomunicações em 2024 — um aumento de mais de 200 mil casos face ao ano anterior — incluindo explicitamente o SMS-Phishing ao lado do registo fraudulento de dispositivos e de esquemas SIM-BOX, envolvendo cerca de 10,2 milhões de aparelhos não homologados. Os dados foram apresentados pelo INCM durante o IV Workshop sobre Segurança e Resiliência nas Comunicações, em maio de 2025.

Fonte: Instituto Nacional das Comunicações de Moçambique (INCM), IV Workshop sobre Segurança e Resiliência nas Comunicações — maio de 2025.

🇦🇴 Angola — o smishing entre as técnicas em explosão, ao lado do phishing e do vishing (outubro de 2025)

Um artigo de análise sobre cibersegurança em Angola, publicado a 26 de outubro de 2025, situa explicitamente o smishing entre as categorias de crime cibernético em explosão no país, ao lado do phishing e do vishing, com um exemplo concreto de mensagem de texto fraudulenta (falso senhorio a pedir uma transferência urgente) usada para ilustrar a engenharia social por SMS.

Fonte: Correio da Kianda, «Cibersegurança em Angola: entre a engenharia social e a urgência de um Sistema Nacional de Denúncia Digital» — 26/10/2025.

Não incluímos aqui um cartão para Cabo Verde: encontrámos relatos de burlas digitais em crescimento no arquipélago, mas sem uma métrica ou uma fonte que documente especificamente o smishing por SMS com a mesma precisão. Preferimos deixar o cartão de fora a forçar uma equivalência que a fonte não sustenta.

Esta mesma escalada — em qualquer um destes mercados — é a razão de ser d'O Círculo, o modo Família da Egidio: até 4 telemóveis protegidos com uma só subscrição, útil quando a família está espalhada por vários destes países.

Para ir mais longe