É LegítimoÉ Legítimo?Analisar

Guia prático

Email falso de banco

Emails de phishing bancário imitam bancos como a Caixa Geral de Depósitos, BPI, Millennium BCP, Santander e Novo Banco. O objetivo é levar a introduzir credenciais de acesso, dados de cartão ou códigos de autorização em sites falsos.

O domínio do remetente é o sinal mais importante

Veja o endereço de email completo — não o nome apresentado. Um email do banco real termina sempre no domínio oficial (ex: cgd.pt, bpi.pt, millenniumbcp.pt). Domínios como cgd-seguranca.com ou bpi-alerta.net são falsos, mesmo que o email pareça idêntico ao do banco.

Bancos não pedem credenciais por email

Nenhum banco pede password, PIN, código de ativação ou dados de cartão por email ou link recebido. Se receber um email a pedir isso, é sempre fraude. Aceda ao homebanking escrevendo o endereço oficial no navegador ou pela app oficial.

Exemplos

Frases que merecem cuidado

A sua conta foi suspensa por acesso não autorizado. Confirme os dados.

Atualize os seus dados de segurança para evitar bloqueio da conta.

Transferência pendente de validação. Clique para aprovar.

A sua password expira hoje. Renove agora para manter o acesso.

FAQ

Perguntas frequentes

Um email com logótipo do meu banco é seguro?

Não. Logótipos, cores e layouts são fáceis de copiar. O único indicador fiável é o domínio do remetente e o domínio do link de destino — ambos devem ser o site oficial do banco.

O que faço se introduzi as minhas credenciais numa página falsa?

Ligue imediatamente para a linha de segurança do seu banco para bloquear o acesso. Altere a password assim que possível. Se houver movimentos suspeitos, reporte e solicite a reversão.

O banco pode contactar-me por email para confirmar dados?

Os bancos enviam emails informativos, mas nunca pedem dados sensíveis (password, PIN, código) por email ou link. Em caso de dúvida, contacte o banco pelo número do cartão ou da app.

Verificar agora

Tem uma mensagem para confirmar?

Usar É Legítimo