maio 27, 2026

[Segurança] Cuidado com os golpes com tema do Imposto de Renda

Não tem jeito, nessa época da declaração do Imposto de Renda, chovem tentativas de golpes através de phishings e mensagens falsas imitando supostas notificações da Receita Federal.

Eu recebi uma interessante em meu inbox, que achei legal compartilhar aqui no Blog.

A mensagem parecia ser um alerta de pagamento da guia do Imposto de Renda PJ, com um link fazendo se passar como uma DARF para o pagamento.

O endereço de origem parecia ser o "Departamento Contábil", mas na verdade era algo bem mais estranho:


O link para a suposta DARF era um link encurtado, uma tática super manjada para esconder o endereço real do usuário final e burlar sistemas de segurança: https[:]//da.gd/ro1k2.

Colocando o + no final do link, é possível ver o endereço real do phishing: https[:]//docusignreviw-823582369662.northamerica-northeast2.run.app/r/cadastro

Pelo link do da.gd também é possível ver as estatísticas de acesso ao link encurtado (usando https://da.gd/stats/<encurtador>), o que mostra que a campanha é bem recente e cerca de 100 pessoas haviam acessarado esse link até 25 de maio:


Tem cara de phishing, cheiro de phishing, e-mail de phishing, mas não custa consultar o VirusTotal, e surpreendentemente, na época que eu consultei apenas 2 antivírus pegaram o bichinho (no link encurtado e no real):



Ou seja, nem sempre a sua ferramenta de segurança e o seu antivírus vão identificar uma campanha recente, como um site de phishing distribuindo um malware. Por isso, toda atenção é pouco, e sempre vale a regra de nunca clicar em links suspeitos.

Veja as dicas da própria Receita Federal:
  • Desconfie de mensagens com tom de urgência ou ameaça de bloqueio de serviços financeiros.
  • Não clique em links recebidos por SMS ou aplicativos de mensagens que não sejam de fontes oficiais.
  • Verifique sempre o endereço eletrônico antes de acessar qualquer página relacionada a serviços públicos.
  • Nunca forneça dados pessoais, bancários ou fiscais em sites não verificados.
  • Em caso de dúvida, o cidadão deve buscar atendimento diretamente nos canais oficiais da Receita Federal.

Nenhum comentário:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.