plus
plus

Edição do dia

Leia a edição completa grátis
Edição do Dia
Previsão do Tempo 26°
cotação atual R$


home
ALERTA DE CIBERSEGURANÇA

Golpe do Imposto de Renda no WhatsApp mira contas Gov.br

Criminosos utilizam ameaças de bloqueio de CPF e sites falsos para roubar dados de contribuintes; especialistas orientam como se proteger

twitter Google News
Imagem ilustrativa da notícia Golpe do Imposto de Renda no WhatsApp mira contas Gov.br camera Interface de site falso que simula a página de login do sistema Gov.br para capturar dados de usuários. | Rafapress / Shutterstock

Uma campanha de phishing disseminada pelo WhatsApp está utilizando a proximidade do prazo do Imposto de Renda 2026 para roubar credenciais de acesso ao portal Gov.br. O esquema, identificado pela INGENI, divisão de inteligência da Redbelt Security, utiliza táticas de pressão psicológica para enganar os cidadãos.

A fraude se baseia no envio de mensagens que simulam comunicados oficiais do Governo Federal. Os criminosos utilizam identidade visual clonada e alertam sobre uma suposta "pendência grave" no CPF, ameaçando o bloqueio do documento em 24 horas, além de restrições ao Pix e ao sistema bancário.

Veja também:

Dinâmica da fraude

Ao clicar no link suspeito, o usuário é direcionado a um site que mimetiza o portal oficial, mas com domínio falso (como declare-brasil.site). No local, a vítima é induzida a fornecer login e senha do Gov.br e, em seguida, visualiza uma simulação falsa de guia de pagamento.

Com esses dados, os invasores obtêm controle total sobre serviços federais, incluindo declarações de rendimentos, informações do INSS e carteira de trabalho digital.

Sinais de alerta

A Redbelt Security destaca que a Receita Federal não utiliza o WhatsApp para cobranças ou comunicados de pendências. Outro ponto de atenção é a URL: portais legítimos do governo utilizam obrigatoriamente o sufixo .gov.br.

Golpe pode fornecer acesso indevido a serviços federais, inclusive declarações de IR
📷 Golpe pode fornecer acesso indevido a serviços federais, inclusive declarações de IR |Lais Monteiro / Shutterstock.com

Além disso, mensagens com tom de urgência exagerado, uso excessivo de emojis e termos em caixa alta são indícios claros de atividade criminosa. A alegação de "bloqueio total" do CPF por mensagem é tecnicamente inexistente e serve apenas para gerar pânico.

Recomendações de segurança

A orientação dos especialistas é jamais clicar em links recebidos por aplicativos de mensagens. O acesso deve ser feito digitando o endereço oficial diretamente no navegador. A ativação da verificação em duas etapas na conta Gov.br é considerada uma camada essencial de proteção.

Caso as credenciais já tenham sido inseridas no site falso, a recomendação é alterar a senha imediatamente no portal oficial, registrar um boletim de ocorrência virtual e denunciar o número suspeito à plataforma.

VEM SEGUIR OS CANAIS DO DOL!

Seja sempre o primeiro a ficar bem informado, entre no nosso canal de notícias no WhatsApp e Telegram. Para mais informações sobre os canais do WhatsApp e seguir outros canais do DOL. Acesse: dol.com.br/n/828815.

tags

Quer receber mais notícias como essa?

Cadastre seu email e comece o dia com as notícias selecionadas pelo nosso editor

Conteúdo Relacionado

0 Comentário(s)

plus

    Mais em Tecnologia

    Leia mais notícias de Tecnologia. Clique aqui!