Les messages font référence à des exigences de régularisation fiscale et annoncent l'octroi de remboursements.

Dans une note publiée sur le Portail des Finances, l'AT dit être "consciente que certains contribuables reçoivent des messages électroniques censés provenir de l'AT dans lesquels il leur est demandé de cliquer sur des "liens" fournis".

Fausses adresses

Dans les exemples de courriels inclus dans l'avertissement de l'AT, il est possible de voir qu'un message a pour objet "Document de régularisation 3 IRS 2024" et que l'expéditeur s'identifie comme "Financas Deducao", avec l'adresse électronique "passivosfiscaisgiocondacn@resolucaocidadaosempapel.blog".

Dans un autre exemple, l'IRS signale que le courriel envoyé avec l'objet "Pending Conclusion 3 Provisional Income Tax Deductions", à partir du courriel identifié par le nom "Deductions", envoyé à partir de l'adresse "receitapublicajesualdoab@rumolivre.blog", est également faux.

Cliquer sur de faux liens

Dans un autre cas, les attaquants incitent les destinataires à cliquer sur un lien qui leur demande de fournir leurs coordonnées bancaires pour recevoir un prétendu "remboursement d'impôt", dont le paiement est censé être en attente.

L'IRS souligne que "ces messages sont faux et doivent être ignorés" car "leur objectif est de convaincre le destinataire d'accéder à des pages malveillantes en chargeant les liens suggérés ou d'effectuer des paiements indus".

Vous ne devez en aucun cas effectuer ces opérations", recommande l'IRS.

Messages textuels

Le même avis fait état d'une "campagne d'hameçonnage" utilisant des messages textes (SMS) frauduleux pour inciter les destinataires à effectuer "un paiement en vue d'une prétendue régularisation de leur situation fiscale".

Dans l'exemple donné par l'administration fiscale (AT), le SMS est envoyé frauduleusement au nom de "AT.GOV.PT" et contient le texte suivant, avec un lien : "Processus de saisie engagé. Dernier jour pour le paiement. Evitez les frais supplémentaires à : (...)".

Dans la note publiée sur le portail des finances, l'AT recommande aux citoyens de lire le "dépliant d'information sur la sécurité de l'information" disponible sur le site web, sans toutefois fournir ce document directement sur cette page.

Pour le trouver sans quitter le site de l'AT, il suffit de taper l'expression "fiche d'information sur la sécurité de l'information" dans la barre de recherche et de sélectionner le premier résultat dans la section "information".

Dans cette brochure, l'administration fiscale recommande aux citoyens de ne pas répondre aux messages qui suscitent des doutes, de ne pas cliquer sur les liens, de ne pas télécharger ou ouvrir les fichiers et de ne pas fournir "leurs identifiants pour accéder au portail fiscal".

En outre, elle suggère aux citoyens de supprimer les messages "d'origine inconnue ou au contenu douteux".