Imagine esto: abra el correo electrónico y haga un mensaje de «su banco» pidiéndole que confirme los datos. Hace clic, presenta su contraseña … y en minutos su cuenta es ceros. O despierte un lunes y todas las computadoras de su empresa están bloqueadas con una advertencia: «Sus archivos han sido encriptados. Pagado por criptomonedas para recuperarlas». Pregunta de que casi nadie sabe responder: ¿A quién debe informar? ¿Policía? ¿Centro nacional de ciberseguridad? PJ? La verdad es que en Portugal hay una línea muy clara entre lo que se trata como un incidente de ciberseguridad y lo que es el crimen digital. El problema es que la mayoría de las víctimas no pueden distinguir y perder un tiempo precioso. El ataque o la estafa en línea son cosas diferentes.
CNCS / CERT.PT: el bombero digital que borra los fuegos artificiales técnicos
El Centro Nacional de Ciberseguridad (CNCS), a través de CERT.PT, es el equipo que recibe notificaciones de incidentes informáticos. No estamos hablando de estafas individuales, sino de cosas serias como:
- Ataques de ransomware contra empresas y organismos públicos.
- Sitios web o servidores comprometidos.
- Fugas de datos confidenciales.
- Ataques DDoS que dejan los servicios bajos.
- Campañas de phishing de masas.

Su papel es analizar, apoyar técnicamente y coordinar las respuestas.
Pero tenga cuidado: CNCS no investiga los delitos ni persigue a los delincuentes. Se ocupan de la prevención técnica y nacional.
Policía judicial, PSP y GNR: Cuando hay una burla en línea, aquí es a donde tienes que ir
Si hablamos de lanzamientos, fraudes y esquemas que afectan a los ciudadanos comunes, entonces la forma en que es diferente:
- ¿Te equivocaste con una estafa MB Way?
- ¿Compraste algo en OLX y nunca has recibido?
- ¿Usó sus datos para abrir cuentas falsas?
- ¿Cayó en un esquema de phishing y tiene dinero fuera de su cuenta?
Aquí, quién toma medidas es la Policía Judicial (Unidad de lucha del delito cibernético), pero también puede presentar una queja a PSP o GNR, que luego reenvía el proceso.

Si lo prefiere, incluso puede hacerlo en línea: el portal de quejas electrónicas (quejaSelectronics.Mai.gov.pt) está disponible para la participación de delitos digitales.
Ejemplos rápidos para nunca engañarte
Compañía atacada con ransomware: informe a CNCS/CERT.PT (parte técnica) + se queja a PJ (crimen).
Privado engañado en una forma OLX o MB: va directamente a PJ / PSP / GNR.
Descubra un sitio web falso de su banco: CNCS (para bloquear el dominio) + PJ (crimen).
Enlaces oficiales que debe mantener en los favoritos
CNCS – Notificación de incidentes
Portal de quejas electrónicas
Policía judicial – Cibercrimen
Conclusión: Actuar rápido puede ahorrarle dinero y datos
Sin embargo, el error más común de las víctimas es pensar que solo «advierte a alguien». Pero no es tan simple: un ataque técnico va para CNCS, una estafa o fraude va para PJ.
Si se notifica rápidamente, no solo aumenta las hipótesis de recuperar el daño, sino que también ayuda a las autoridades a evitar que más personas sean engañadas.
Por lo tanto, la próxima vez que reciba un mensaje extraño o enfrente un ataque digital, recuerde esta regla simple:
Incidente técnico = CNCS.
Crimen digital = PJ.

