Alerta: Golpe de Phishing no WhatsApp Rouba Credenciais Gov.br na Temporada do IR

O Novo Golpe: Como Criminosos Atacam o Gov.br pelo WhatsApp

Uma nova campanha de phishing está ativamente explorando a proximidade do prazo de entrega da declaração do Imposto de Renda (IRPF) para roubar credenciais de acesso ao Gov.br. Identificado pela INGENI, divisão de inteligência da Redbelt Security, este golpe utiliza o WhatsApp como principal vetor para enganar as vítimas, disfarçando-se de comunicação oficial do Governo Federal.

Os criminosos elaboram mensagens que mimetizam a identidade visual e a linguagem do governo, utilizando nome, foto de perfil e outros elementos gráficos para simular autenticidade. O conteúdo das mensagens geralmente alerta sobre uma suposta “pendência grave” no Imposto de Renda e impõe uma pressão psicológica intensa, ameaçando o “bloqueio total” do CPF em um curto período (tipicamente 24 horas), além de citar restrições a serviços financeiros como Pix, acesso a contas bancárias e inclusão em cadastros de restrição de crédito, como Serasa e SPC, e até mesmo no BACEN. Essa tática busca induzir o pânico e a tomada de decisões apressadas por parte da vítima.

Como a Fraude Se Desenvolve: O Caminho para o Roubo de Credenciais

O modus operandi do golpe é uma clássica engenharia social. Ao clicar no link malicioso enviado via WhatsApp, a vítima é imediatamente redirecionada para um site falso. Este portal fraudulento é meticulosamente desenhado para imitar visualmente os sites oficiais do governo, apresentando domínios que tentam confundir o usuário, como “declare-brasil.site/gov/”.

Nesta página enganosa, a vítima encontra um formulário de login que replica fielmente o sistema de acesso do Gov.br, solicitando as credenciais de usuário e senha. Após a inserção dos dados, o site pode exibir uma simulação de guia de pagamento de imposto ou outra ação para manter a ilusão de legitimidade, enquanto, nos bastidores, as informações de acesso são capturadas pelos golpistas.

Com as credenciais do Gov.br em posse, os criminosos obtêm acesso indevido a uma vasta gama de serviços e dados pessoais sensíveis vinculados à conta. Isso inclui acesso a declarações de Imposto de Renda, informações do INSS, dados da carteira de trabalho digital e outros registros previdenciários e federais, abrindo portas para fraudes ainda mais graves e comprometendo a segurança financeira e a privacidade da vítima.

Entenda o Funcionamento e as Táticas do Esquema de Phishing

Esta seção detalha como a campanha de phishing opera, que tem como alvo as credenciais de acesso ao Gov.br, explorando de forma estratégica o período de declaração do Imposto de Renda para aumentar a pressão sobre as vítimas.

O esquema inicia-se com mensagens disseminadas via WhatsApp, as quais se disfarçam de comunicações oficiais do Governo Federal. Para conferir credibilidade, os criminosos copiam nomes, fotos de perfil e a identidade visual governamental. A principal tática empregada é a manipulação emocional, gerando pânico e senso de urgência ao alertar sobre uma suposta “pendência grave” no IRPF e ameaçando com o “bloqueio total” do CPF em até 24 horas, além de citar restrições a serviços essenciais como Pix, acesso a contas bancárias e inclusão em cadastros negativos como Serasa, SPC e BACEN.

Ao ser induzida a clicar no link malicioso presente na mensagem, a vítima é redirecionada para um site falso. Este domínio, que não pertence ao governo (ex: declare-brasil.site/gov/), é cuidadosamente elaborado para imitar visualmente os portais oficiais. Na página falsa, é solicitado que a vítima insira suas credenciais de login do Gov.br. Para manter a ilusão de legitimidade, após a inserção dos dados, o site pode, inclusive, exibir uma simulação de guia de pagamento de imposto, finalizando a etapa de coleta de credenciais.

Com as credenciais de acesso em mãos, os cibercriminosos obtêm acesso indevido a uma vasta gama de serviços e informações federais sensíveis vinculadas à conta Gov.br da vítima. Isso inclui desde declarações de Imposto de Renda e informações do INSS até dados da carteira de trabalho digital e registros previdenciários, o que lhes permite realizar diversas fraudes e acessos não autorizados de grande impacto na vida do indivíduo.

Sinais de Alerta: Como Identificar Mensagens e Sites Falsos

Recebi a Mensagem: O Que Fazer Para se Proteger?

Fui Vítima do Golpe: Próximos Passos Para Recuperar sua Segurança

Fonte: https://olhardigital.com.br

Deixe um comentário