📸 Créditos da imagem: Unsplash
Uma nova e perigosa campanha de e-mails maliciosos está em circulação, utilizando falsas notificações de pendências do Imposto de Renda para enganar contribuintes e levá-los a instalar um trojan bancário em seus computadores. A informação, divulgada pela empresa de segurança Kaspersky, acende um alerta para a crescente sofisticação dos golpes digitais.
O alvo principal dessa fraude são os cidadãos que já enviaram sua declaração do Imposto de Renda de 2026 e aguardam o processamento ou a restituição. Os criminosos exploram o temor generalizado de cair na temida “malha fina”, enviando mensagens que simulam ser comunicações oficiais da Receita Federal. O prazo final para a entrega do Imposto de Renda de 2026 foi em 29 de maio de 2026, um período em que a ansiedade dos contribuintes está em alta.
Detalhes do Golpe e Seu Funcionamento
Os e-mails fraudulentos são elaborados com assuntos alarmantes, projetados para induzir o clique impulsivo em links falsos. Frases como “pendência encontrada na sua declaração anual”, “divergência na declaração enviada” ou “notificação automática de inconsistência” são comumente utilizadas. As mensagens ainda ameaçam com multas e restrições no CPF caso os supostos dados não sejam corrigidos imediatamente.
Ao clicar no link contido nesses e-mails, a vítima é direcionada para o download de um arquivo que, uma vez executado, instala a praga bancária no sistema operacional Windows. Este trojan opera em segundo plano, de forma discreta, e tem como objetivo principal capturar informações sensíveis.
Após a instalação, o software malicioso monitora as atividades do usuário. Quando a vítima acessa sites financeiros através do navegador, o trojan entra em ação, tentando furtar senhas, códigos de segurança e chaves de acesso. É importante notar que, até o momento, não há registros de que essa praga afete usuários que acessam seus bancos por meio de aplicativos em celulares.
Fabio Assolini, pesquisador líder de segurança da Kaspersky, ressalta a vulnerabilidade psicológica explorada pelos golpistas. “Os cibercriminosos sabem da ansiedade de quem já enviou a declaração e usam essa vulnerabilidade psicológica enviando mensagens com assuntos alarmantes. O objetivo deles é fazer com que a vítima, com medo de cair na malha fina ou ter de pagar multas pesadas, clique rapidamente no link sem verificar a procedência”, explica Assolini. Ele acrescenta que a afobação, ao receber um e-mail apontando um erro na declaração recém-enviada, leva o contribuinte a agir por impulso, abrindo uma brecha para a infecção pelo trojan bancário.
Este golpe não é um incidente isolado. Em março, outra fraude circulou via WhatsApp, sugerindo que o CPF do usuário estava irregular e exigindo um pagamento. Naquela ocasião, os golpistas alegavam uma “pendência grave” e demandavam que o valor fosse pago via Pix em até 24 horas, sob pena de cancelamento do documento.
Como se Proteger e Evitar a Fraude
A Receita Federal possui canais de comunicação específicos e seguros, e é crucial que os contribuintes estejam cientes de como a instituição opera para não caírem em armadilhas. As seguintes recomendações são essenciais:
- Canais Oficiais: A Receita Federal não utiliza e-mail ou SMS para avisar sobre pendências, solicitar dados ou enviar links de download. Todas as comunicações oficiais e consultas sobre a situação da declaração são concentradas no e-CAC (Centro Virtual de Atendimento), que é acessado com a conta gov. br.
- Verificação Direta: Para checar o status da sua declaração, digite o endereço oficial da Receita Federal diretamente no navegador ou utilize o aplicativo oficial “Receita Federal”. Nunca clique em links recebidos por e-mail ou mensagens.
- Alertas de Anexos: Mensagens que pedem para abrir anexos ou arquivos para “corrigir inconsistências” são um forte sinal de alerta. Arquivos com extensões como PDF, ZIP ou executáveis (. exe) que supostamente contêm erros da declaração são táticas comuns de golpes.
- Software de Segurança: Mantenha um software antivírus confiável e atualizado em seu computador e celular. Uma proteção de segurança em dia ajuda a bloquear o download e a execução de trojans e outras pragas digitais.
A vigilância e a desconfiança em relação a comunicações não solicitadas são as melhores ferramentas para proteger seus dados financeiros e evitar ser vítima de cibercriminosos.
📰 Leia a notícia completa em: UOL »