O teu calendário está a ser usado por burlões: assim reconheces de imediato o phishing na agenda google calendar

Laura Jenny
Laura Jenny
30 Abril 2026, 11:10
3 min tempo de leitura
Traduzido e adaptado por Mafalda Vieira Santos.

Está a circular um novo esquema de burla que explora algo em que a maioria de nós confia cegamente: a nossa agenda digital. Os burlões enviam convites falsos para o Google Calendar, Outlook e outras agendas digitais, com o objetivo de levar as vítimas a clicar em links maliciosos ou a transferir dinheiro. O truque funciona tão bem porque, perante uma notificação na agenda, estamos muito menos alerta do que quando recebemos um e-mail suspeito.

Continuar a ler após o anúncio.

“Encomenda preparada para envio”

Os criminosos aproveitam-se da confiança que depositamos na nossa organização diária. No meio dos teus compromissos normais, começam a aparecer notificações como “Encomenda preparada para envio” ou “Paga a tua fatura através deste link”. O grande problema é que muitas agendas online estão configuradas para adicionar automaticamente os convites recebidos por e-mail, mesmo que nunca os tenhas criado ou aceite.

Estas mensagens fazem-se passar por comunicações oficiais de grandes empresas. Provavelmente já conheces este padrão de outras tentativas de phishing. No fundo, tudo se resume a uma mensagem que te pressiona a fazer uma transferência com a máxima urgência.

A mensagem inclui sempre um link para fazeres o pagamento ou para cancelares uma suposta subscrição. Se clicares, vais parar a um site fraudulento onde acabas por entregar os teus dados pessoais, ou até mesmo dinheiro, aos criminosos que criaram o convite falso.

Por que razão o phishing na agenda é mais perigoso

No caso do e-mail, já estamos habituados a ter cuidado com remetentes suspeitos, anexos estranhos e links inesperados. Mas quando vês um lembrete na agenda, o teu foco está na organização do teu dia e não em detetar fraudes. A verdade é que um compromisso na agenda tem um peso muito diferente de um simples e-mail.

Além disso, as notificações da agenda criam automaticamente uma sensação de urgência. É muito fácil pensares que tens de tratar daquele assunto de imediato. E é exatamente aí que ficas mais vulnerável a este tipo de burla. Um detalhe importante a reter é que estes convites falsos aparecem quase sempre em inglês, o que é logo um forte indício de que algo não está certo.

Continuar a ler após o anúncio.

Como te podes proteger

A boa notícia é que te podes proteger de forma relativamente simples. No Google Calendar, clica no menu no canto superior esquerdo e desce até às Definições. Depois, toca em Geral e, em seguida, em Adicionar convites. Aqui, basta desativar a opção que permite que desconhecidos te enviem pedidos de agenda. Este pequeno passo evita que os convites falsos apareçam automaticamente no teu calendário.

Outra regra de ouro: nunca cliques em links de convites enviados por desconhecidos. As empresas legítimas nunca enviam pedidos de pagamento através de um evento na agenda. Pergunta a ti próprio porque é que a tua operadora de telecomunicações ou a Netflix te enviariam de repente uma fatura por esta via. A resposta é simples: nunca o fazem. Se vires um convite deste género, elimina-o de imediato sem clicares em absolutamente nada.

Continuar a ler após o anúncio.

Se, por acaso, já clicaste num link de um convite suspeito, tens de agir rapidamente. Muda de imediato as palavras-passe do teu e-mail e de quaisquer outras contas que possas ter introduzido na página fraudulenta. Verifica a tua conta bancária para detetar movimentos desconhecidos e, em caso de dúvida, contacta o teu banco sem demoras. É também aconselhável denunciares a situação às autoridades competentes.