«ENEDIS: o seu contador nao transmitiu a teleleitura nos 2 ultimos ciclos. Esta em divida uma regularizacao de 48,70 EUR. Sem accao em 72h, sera agendada uma intervencao paga: https://enedis-releve-index.com/regul»
Este não lhe fala de uma encomenda que nunca fez, nem de uma multa que não reconhece. Fala-lhe de um aparelho bem real, instalado no seu corredor ou numa sala técnica, cujo funcionamento não compreende verdadeiramente. E é exatamente aí que o golpe se instala: na distância entre um objeto do dia a dia e o total desconhecimento do seu circuito administrativo.
O falso SMS da Enedis é uma das campanhas de smishing mais eficazes dos últimos meses, porque quase não precisa de inventar nada. O contador inteligente existe, a teleleitura existe, as regularizações anuais existem e as intervenções pagas também existem. Tudo é verdade — exceto o remetente, o valor e o link.

O ponto cego que o golpe explora: quem faz o quê na eletricidade?
Faça a pergunta a quem o rodeia: «Quem lê o seu contador? Quem lhe fatura a eletricidade? Quem intervém se o contador avariar?» Vai obter três respostas hesitantes e muitas vezes contraditórias. É normal: o setor foi dividido entre vários intervenientes desde a abertura do mercado, e a repartição de papéis nunca foi explicada de forma simples ao grande público.
Na prática, em França continental:
- A Enedis é a gestora da rede de distribuição. É a empresa que instala, mantém e lê os contadores, e que intervém na ligação à rede. Cobre cerca de 95 % do território; no resto, atuam empresas locais de distribuição.
- O seu fornecedor (EDF, TotalEnergies, Engie, Octopus, Enercoop, Mint, etc.) é aquele com quem tem contrato, e é apenas ele que lhe envia faturas e recebe os seus pagamentos.
- O mediador nacional da energia é o organismo público que resolve litígios entre consumidores e profissionais do setor.
Retenha a consequência prática, porque basta para desarmar toda a campanha: a Enedis não lhe fatura nada e nunca lhe pede para pagar online. A gestora da rede não tem relação comercial com o cliente. Uma «regularização» passa sempre pelo seu fornecedor, na sua fatura, e nunca por um link recebido por SMS.
Um SMS assinado pela Enedis que lhe pede para pagar um valor é, por definição, falso. Não existe nenhum caso particular.
Os quatro cenários em circulação
A campanha tem várias versões, e é útil reconhecer as variantes em vez de memorizar uma única formulação.
1. A teleleitura «não transmitida»
O cenário rei. O SMS afirma que o contador não enviou a leitura, que o consumo foi por isso estimado pelo máximo, e que há uma regularização a pagar. É credível porque a falha de comunicação existe realmente: um contador pode efetivamente deixar de transmitir, sobretudo numa cave ou atrás de uma parede espessa de betão. Na vida real, este problema nunca se resolve com um pagamento: resolve-se com uma intervenção técnica, que nesse caso é gratuita.
2. A intervenção paga «a agendar»
Variante mais ameaçadora: se não reagir, um técnico deslocar-se-á e a deslocação será faturada entre 60 e 90 €. O valor é escolhido com cuidado: alto o suficiente para inquietar, baixo o suficiente para que se prefira «pagar logo» em vez de ligar e esperar vinte minutos ao telefone.
3. O falso reembolso de valores pagos a mais
Exatamente o inverso. O SMS anuncia que o seu consumo real foi inferior à estimativa e que tem um crédito de 134 € à sua espera. É convidado a indicar o seu IBAN «para receber a transferência». Aqui não lhe pedem para pagar, mas para entregar coordenadas bancárias completas — que servirão depois para montar uma operação por débito direto ou alimentar uma fraude dita «do falso gestor bancário».
4. A falsa mudança de fornecedor
A versão mais recente, e a mais tortuosa: o SMS alega que o seu contrato foi transferido para um novo fornecedor e pede-lhe para «confirmar ou anular» a mudança. O formulário exige então o seu ponto de entrega (PDL/PRM), os dados de acesso à área de cliente e, às vezes, um documento de identificação. Objetivo: assumir o controlo da sua conta para desviar um reembolso ou subscrever serviços em seu nome.
Os sinais que denunciam o falso SMS
Volte à mensagem do início e passe-a a pente fino. Bastam seis pontos.
| Sinal | O que faz o falso SMS | O que faz o interveniente verdadeiro |
|---|---|---|
| Pedido de dinheiro | Link de pagamento imediato | A Enedis nunca fatura ao particular |
| Prazo | 24, 48 ou 72 horas | Nenhuma urgência deste tipo por SMS |
| Nome de domínio | enedis-releve-index.com, enedis-regul.net | Domínios oficiais em enedis.fr |
| Valor | Preciso ao cêntimo, sem detalhe | Fatura detalhada junto do fornecedor |
| Ortografia | Acentos ausentes, maiúsculas erráticas | Mensagem curta, sem erros |
| Personalização | «Caro cliente» ou nada | Referência ao seu contrato real |
O nome de domínio continua a ser o critério decisivo. Um golpista pode escrever «Enedis» no texto tantas vezes quantas quiser; o que não pode é usar o domínio oficial. Leia o endereço da direita para a esquerda, a partir do último ponto antes da primeira barra: é aí que está o verdadeiro proprietário do site. enedis.service-regularisation.com pertence a service-regularisation.com, não à Enedis.
Num ecrã de 5 polegadas, essa leitura é penosa, e é precisamente nisso que os golpistas apostam. As pessoas que consultam as mensagens em movimento, sob luz intensa ou com a vista cansada são as mais expostas. Um simples vidro temperado antirreflexo ou a mudança para um tamanho de letra maior nas opções de acessibilidade altera concretamente a capacidade de ler um URL completo antes de clicar.
Porque é que este golpe funciona tão bem no outono
O calendário não é por acaso. Entre setembro e dezembro acumulam-se vários fenómenos que os golpistas conhecem perfeitamente:
- As leituras e regularizações anuais caem frequentemente neste período em muitos contratos. Receber uma mensagem sobre o consumo não tem portanto nada de anormal.
- As faturas sobem com o aquecimento. A atenção às despesas de energia está no máximo, e a inquietação com ela.
- As campanhas de renovação e de apoios multiplicam-se, confundindo as referências sobre «quem tem o direito de me contactar».
- As mudanças de fornecedor são numerosas no final do ano, no momento em que as ofertas se alteram.
Resultado: um SMS que fala de eletricidade em outubro não dispara o mesmo alarme que um SMS sobre uma encomenda retida na alfândega. Inscreve-se num contexto plausível. O smishing, como recorda o Cybermalveillance.gouv.fr, não assenta na sofisticação técnica mas na verosimilhança do pretexto.

O reflexo em dez segundos: nunca partir da mensagem
A regra geral vale aqui como em qualquer outro caso: nunca se verifica uma informação usando o canal que a trouxe. Se o SMS é falso, o seu link é falso, o número de contacto é falso, o formulário é falso. Tudo o que contém pertence ao golpista.
O procedimento correto resume-se a três gestos:
- Abra a área de cliente do seu fornecedor através da aplicação que já tem instalada ou escrevendo o endereço você mesmo. Qualquer regularização real aparece lá.
- Veja a sua última fatura em papel ou PDF. Tem o nome do seu fornecedor, o seu número de cliente e o número de telefone oficial do serviço.
- Se a dúvida persistir, ligue para o número da fatura, nunca para o do SMS.
Nas casas onde várias pessoas gerem os contratos, um dossiê organizador para faturas colocado na entrada vale mais do que qualquer antivírus: quando a fatura de referência se encontra em trinta segundos, ninguém sente necessidade de clicar num link para «verificar».
Como denunciar, e a quem
A denúncia não é um gesto simbólico: é o que permite derrubar os números e os sites utilizados.
- O 33700 é a plataforma oficial de denúncia de SMS indesejados e fraudulentos, criada com os operadores sob a égide da Arcep. Reencaminhe o SMS para o 33700 e envie depois o número do remetente numa segunda mensagem quando lhe for pedido. É gratuito.
- O Signal Spam permite denunciar mensagens eletrónicas fraudulentas.
- O Phishing Initiative (operado com as equipas de cibersegurança) permite comunicar o endereço do site falso para obter o seu bloqueio nos navegadores.
- O Cybermalveillance.gouv.fr oferece um percurso de assistência gratuito e fichas de boas práticas.
- Em caso de prejuízo financeiro, queixa na polícia ou na gendarmerie, e denúncia no Perceval (serviço online do Estado) em caso de fraude com cartão bancário.
Clicou: a lista dos gestos úteis
Clicar não é perder. O que conta é o que indicou a seguir.
Apenas abriu a página, sem preencher nada. O risco é baixo. Feche o separador, limpe o histórico e não volte à página. Os SMS fraudulentos não desencadeiam infeções pela simples visita num telefone atualizado — mais uma razão para aceitar as atualizações do sistema logo que aparecem.
Introduziu os dados de acesso à sua área de cliente. Altere imediatamente a palavra-passe no site oficial, e em todos os sítios onde usava a mesma. É o momento de passar para um gestor de palavras-passe ou, para quem prefere o papel, para um caderno de palavras-passe guardado fora de vista — o essencial é não reutilizar a mesma combinação em vários serviços.
Deu o número do seu cartão bancário. Cancele-o sem esperar junto do seu banco ou através do serviço interbancário, depois apresente queixa e denuncie no Perceval. A diretiva europeia sobre os serviços de pagamento enquadra as condições de reembolso das operações não autorizadas: não hesite em pedir por escrito.
Transmitiu o seu IBAN. Um IBAN sozinho não permite esvaziar uma conta, mas permite tentar débitos diretos. Vigie os seus extratos durante vários meses e peça ao banco a criação de uma lista de beneficiários autorizados ou a oposição a débitos não reconhecidos.
Enviou um documento de identificação. Guarde as provas, apresente queixa e tenha presente o risco de usurpação de identidade a médio prazo: uma cópia de um cartão de identidade circula durante muito tempo.
Proteger as pessoas mais expostas
Este golpe atinge sobretudo as pessoas idosas que vivem sozinhas, por uma razão simples: têm muitas vezes um contrato de eletricidade antigo, uma relação de confiança com «a EDF» como instituição e pouco hábito de áreas de cliente online. Um falso SMS sobre o contador toca-lhes num ponto sensível — o medo do corte.
Algumas medidas concretas ajudam mais do que um discurso:
- Afixar junto do telefone o nome do fornecedor e o seu número oficial, copiados da fatura.
- Combinar uma regra única: nenhum pagamento online sem falar primeiro com um familiar. A regra tem de ser absoluta, senão cede sob a pressão do prazo de 72 horas.
- Para os idosos que não usam internet, um telemóvel com teclas grandes sem navegador elimina mecanicamente o risco de clique — os SMS chegam, mas não levam a nenhum lado.
- Ativar, quando o operador o disponibiliza, a filtragem anti-spam das mensagens, e denunciar sistematicamente ao 33700.
O que o golpe do contador nos ensina
Há uma lição transferível nesta campanha, e vai além do setor da energia. Os golpistas já não procuram imitar instituições prestigiadas: procuram circuitos administrativos pouco conhecidos. A teleleitura de um contador, a transferência de um contrato, o papel de uma gestora de rede: temas cujas regras exatas ninguém conhece, e onde se torna portanto impossível detetar uma incoerência.
A defesa não é técnica, é documental. Saber quem tem o direito de lhe pedir dinheiro, por que canal e em que momento desarma a quase totalidade das campanhas de smishing. Um bom guia prático de cibersegurança destinado ao grande público faz, neste terreno, mais trabalho do que uma aplicação de filtragem.
E, quanto ao resto, guarde a frase que resume tudo: uma instituição que lhe impõe um prazo de 72 horas por SMS com um link de pagamento não é uma instituição. É um golpista que conhece o seu calendário.



