Golpe no WhatsApp simula Receita Federal para roubar contas Gov.br no IR 2026

Divisão de inteligência da Redbelt Security identifica campanha de phishing que utiliza ameaças de bloqueio de CPF e sites falsos para capturar credenciais de contribuintes

Compartilhar:

A INGENI, unidade de inteligência da Redbelt Security, detectou uma campanha ativa de phishing via WhatsApp que visa roubar acessos ao portal Gov.br. O golpe aproveita a proximidade do prazo de entrega do Imposto de Renda 2026 para atrair vítimas, com os criminosos utilizando contas comerciais com a identidade visual do Governo Federal e enviando mensagens sobre “pendências graves”, pressionando o usuário com a ameaça de bloqueio do CPF em 24 horas. 

  

A fraude utiliza o pânico como gatilho, mencionando restrições no PIX, contas bancárias e cadastros no Serasa. Ao clicar no link malicioso, a vítima é levada a um domínio falso, como declare-brasil.site, que replica fielmente o formulário oficial. Ao inserir login e senha, o usuário entrega aos criminosos o controle total de seus serviços federais, incluindo dados do INSS, Carteira de Trabalho Digital e informações previdenciárias. 

  

“O domínio oficial utiliza exclusivamente o sufixo gov.br, qualquer variação deve ser considerada suspeita”, alerta a Redbelt Security. Além do endereço eletrônico incorreto, o canal de contato é um indício claro de fraude: a Receita Federal não utiliza o WhatsApp para cobrar pendências. A linguagem agressiva, o uso excessivo de emojis e a falsa afirmação de “bloqueio total de CPF” são táticas de engenharia social para impedir que a vítima reflita antes de agir. 

  

Para se proteger, especialistas recomendam nunca clicar em links recebidos por mensagens e digitar sempre o endereço oficial diretamente no navegador. É fundamental desconfiar de tons de urgência e ativar a verificação em duas etapas na conta Gov.br. Caso as credenciais já tenham sido inseridas, a senha deve ser alterada imediatamente no portal legítimo e um boletim de ocorrência deve ser registrado na delegacia virtual. 

  

A consultoria ressalta que essas campanhas se intensificam durante o período fiscal, explorando a vulnerabilidade dos contribuintes. O monitoramento contínuo, aliado ao letramento digital da população e à adoção de boas práticas, é a principal barreira para limitar o alcance dessas fraudes. A denúncia da conta diretamente no WhatsApp também ajuda a interromper a disseminação do golpe em tempo real. 

 

Conteúdos Relacionados

Security Report | Overview

Estudo detecta minerador de criptomoedas em navegador certificado

Pesquisadores identificaram o arquivo anômalo "me.exe" distribuído junto ao Hola Browser durante testes independentes de certificação de software. A Hola...
Security Report | Overview

Pix é único meio de pagamento em um terço dos golpes online no Brasil, aponta Agência Lupa

Estudo da organização de checagem revela que 71% das fraudes prometem vantagens financeiras e 74% usam marcas ou personalidades conhecidas....
Security Report | Overview

Ciberataques, drones e sabotagem estão entre as principais ameaças à Copa do Mundo de 2026

Análise da Prosegur Research destaca um cenário de riscos físicos e digitais sofisticados e coordenados para o evento, com foco...
Security Report | Overview

Brecha em suporte automatizado da Meta permite roubo de contas verificadas, alerta threat intel

Falha em chatbot de IA abriu caminho para a invasão de perfis ligados à Casa Branca, à Força Espacial dos...