Alerta: Golpe do Imposto de Renda no WhatsApp Miras Contas Gov.br e Rouba Dados Essenciais
- Nenhum comentário
- Destaques
A proximidade do período de declaração do Imposto de Renda tem sido explorada por criminosos digitais. Um novo golpe de phishing, disseminado através do WhatsApp, tem como alvo principal as credenciais de acesso ao portal Gov.br. A campanha utiliza táticas sofisticadas para enganar os cidadãos.
Identificado pela INGENI, divisão de inteligência da Redbelt Security, o esquema se aproveita da urgência e do receio dos contribuintes. Os golpistas criam uma armadilha para roubar dados sensíveis, comprometendo a segurança digital de milhares de usuários.
O Esquema do Golpe: A Falsa Notificação do Governo
A fraude inicia com mensagens que simulam comunicados oficiais do Governo Federal. Os criminosos utilizam uma identidade visual clonada, buscando conferir autenticidade à comunicação fraudulenta e induzir a vítima a acreditar na sua veracidade.
Nestes textos, são alertados sobre uma suposta "pendência grave" no Cadastro de Pessoa Física (CPF). O golpe faz menção ao "Imposto de Renda 2026", visando criar uma sensação de dívida ou irregularidade com as autoridades fiscais, mesmo que a data seja incomum.
Para intensificar a pressão psicológica, os golpistas ameaçam o bloqueio do documento em apenas 24 horas. Além disso, mencionam restrições ao Pix e ao sistema bancário, criando um cenário de pânico e urgência que leva a vítima a agir impulsivamente.
A linguagem imperativa e as ameaças de consequências drásticas são marcas registradas desses ataques cibernéticos. O cenário construído visa desestabilizar o usuário, fazendo com que ele ignore os sinais de alerta e clique em links maliciosos sem pensar.
A Armadilha Digital: Sites Falsos e Roubo de Dados
Ao clicar no link suspeito enviado via WhatsApp, o usuário é direcionado para um site falso. Este portal é cuidadosamente mimetizado para se parecer com o portal oficial do governo, mas opera sob um domínio fraudulento e sem qualquer ligação com as entidades legítimas.
Exemplos de domínios falsos incluem variações como "declare-brasil.site" ou outras URL que tentam imitar a oficialidade, mas que não terminam em ".gov.br", o sufixo obrigatório para sites governamentais brasileiros. A semelhança visual é uma técnica para enganar a vítima.
No ambiente digital clonado, a vítima é induzida a fornecer seu login e senha do Gov.br. Após inserir essas credenciais, ela é levada a uma simulação falsa de guia de pagamento, completando o ciclo de roubo de dados pessoais e de acesso.
Com as credenciais do Gov.br em mãos, os cibercriminosos obtêm controle total sobre uma vasta gama de serviços federais. Isso inclui acesso a declarações de rendimentos, informações do Instituto Nacional do Seguro Social (INSS) e até a carteira de trabalho digital.
O Perigo da Conta Gov.br Comprometida
O portal Gov.br centraliza diversos serviços essenciais para o cidadão, desde a emissão de documentos até a consulta de benefícios. Ter essa conta comprometida significa perder o controle sobre dados pessoais e financeiros cruciais, abrindo portas para outras fraudes.
Os invasores podem, por exemplo, alterar dados cadastrais, solicitar benefícios em nome da vítima ou acessar informações sigilosas. A segurança digital do indivíduo fica gravemente comprometida, com potenciais impactos financeiros e legais de longo prazo.
Identificando a Ameaça: Sinais de Alerta Essenciais
A Redbelt Security e outros especialistas em segurança digital enfatizam que a Receita Federal não utiliza o WhatsApp para cobranças ou comunicados de pendências. Qualquer mensagem desse tipo deve ser imediatamente tratada como um golpe e ignorada.
Um dos indicadores mais claros de fraude é a URL do site. Portais legítimos do governo federal utilizam obrigatoriamente o sufixo ".gov.br" em seus endereços eletrônicos. Qualquer outro final de domínio indica, quase certamente, uma página falsa.
Além disso, a forma como a mensagem é escrita pode revelar a fraude. Mensagens com tom de urgência exagerado, uso excessivo de emojis e termos em CAIXA ALTA são indícios claros de atividade criminosa. A Receita Federal mantém uma comunicação formal e institucional.
A alegação de "bloqueio total" do CPF por meio de uma mensagem é tecnicamente inexistente e serve apenas para gerar pânico. Essa tática busca levar o usuário a tomar decisões apressadas, sem verificar a veracidade da informação diretamente em canais oficiais.
A Importância da Desconfiança Preventiva
Desenvolver um senso crítico e desconfiança diante de comunicações inesperadas é uma linha de defesa crucial. Sempre questione a origem e a veracidade de mensagens que solicitem dados pessoais ou que peçam para clicar em links externos.
Proteja-se: Recomendações de Segurança Digital
A orientação mais importante dos especialistas é jamais clicar em links recebidos por aplicativos de mensagens ou e-mails suspeitos. A prudência é o primeiro passo para evitar o golpe do Imposto de Renda e muitas outras fraudes online.
O acesso a serviços governamentais ou bancários deve ser feito digitando o endereço oficial diretamente no navegador de internet. Esta prática elimina o risco de ser redirecionado para sites fraudulentos através de links maliciosos ou enganosos.
A ativação da verificação em duas etapas (2FA) na conta Gov.br é considerada uma camada essencial de proteção. Mesmo que os criminosos obtenham sua senha, a 2FA impede o acesso se eles não tiverem o segundo fator de autenticação, geralmente um código temporário.
Esta medida de segurança adiciona uma barreira robusta contra acessos indevidos. A maioria dos serviços online oferece a 2FA, e sua ativação é simples e altamente recomendada para proteger suas credenciais e informações pessoais.
O Que Fazer se For Vítima do Golpe
Caso as credenciais já tenham sido inseridas no site falso, a recomendação é agir imediatamente. O primeiro passo é alterar a senha no portal oficial do Gov.br, acessando-o diretamente pelo navegador, sem usar nenhum link suspeito.
É fundamental registrar um boletim de ocorrência, que pode ser feito de forma virtual em muitas delegacias. Isso documenta a fraude e pode ser útil para futuras investigações ou para contestar ações feitas em seu nome pelos criminosos.
Além disso, é importante denunciar o número de telefone suspeito à plataforma de mensagens (WhatsApp) e o site fraudulento aos órgãos competentes. A denúncia ajuda a alertar outras pessoas e a retirar o conteúdo malicioso do ar, dificultando novas tentativas de golpe.
Manter-se informado sobre as últimas táticas de phishing e golpes online é uma ferramenta poderosa de proteção contínua. A vigilância constante e a educação em segurança digital são essenciais no combate aos cibercriminosos e na proteção dos seus dados.
Diante da crescente sofisticação dos golpes, a atenção redobrada é indispensável para todos os usuários. Proteger suas credenciais do Gov.br é proteger sua vida digital contra fraudes do Imposto de Renda e outras ameaças constantes no ambiente online.
Acompanhe atualizações no Portal F5.
Fonte: https://dol.com.br
Finish Advanced Detergente para Lava Louças em Pó, Sabão Limpeza Profunda, 2,5kg
R$ 95,16 (as of 16/03/2026 17:41 GMT -03:00 - More infoOs preços e a disponibilidade dos produtos são precisos na data/hora indicada e estão sujeitos a alterações. Quaisquer informações de preço e disponibilidade exibidas em [site(s) relevante(s) da Amazon, conforme aplicável] no momento da compra serão aplicadas à compra deste produto.)Resistência Acqua Ultra 220V 7800W 3065B, Lorenzetti, 7589117, Metal, Pequeno
R$ 59,97 (as of 16/03/2026 17:47 GMT -03:00 - More infoOs preços e a disponibilidade dos produtos são precisos na data/hora indicada e estão sujeitos a alterações. Quaisquer informações de preço e disponibilidade exibidas em [site(s) relevante(s) da Amazon, conforme aplicável] no momento da compra serão aplicadas à compra deste produto.)NexGard Spectra Antipulgas e Carrapatos e Vermífugo para Cães de 3,6 a 7,5kg - 1 tablete
R$ 72,80 (as of 16/03/2026 17:38 GMT -03:00 - More infoOs preços e a disponibilidade dos produtos são precisos na data/hora indicada e estão sujeitos a alterações. Quaisquer informações de preço e disponibilidade exibidas em [site(s) relevante(s) da Amazon, conforme aplicável] no momento da compra serão aplicadas à compra deste produto.)Pack Ração Úmida Whiskas Sachê Carne ao Molho para Gatos Adultos - Leve 20 Pague 16
R$ 40,68 (as of 16/03/2026 17:38 GMT -03:00 - More infoOs preços e a disponibilidade dos produtos são precisos na data/hora indicada e estão sujeitos a alterações. Quaisquer informações de preço e disponibilidade exibidas em [site(s) relevante(s) da Amazon, conforme aplicável] no momento da compra serão aplicadas à compra deste produto.)Brinquedo De Pelucia Para Cachorro Kit Brinquedos Divertidos Para Pet Interativo Mordedor Macio Com Apito Interno Anti Estresse Colorido Formato De Fruta Para Filhote Pequeno Porte Resistente
Now retrieving the price.
(as of 16/03/2026 18:19 GMT -03:00 - More infoOs preços e a disponibilidade dos produtos são precisos na data/hora indicada e estão sujeitos a alterações. Quaisquer informações de preço e disponibilidade exibidas em [site(s) relevante(s) da Amazon, conforme aplicável] no momento da compra serão aplicadas à compra deste produto.)

