Uma campanha de e-mails maliciosos está mirando quem declarou o Imposto de Renda de 2026 e ainda aguarda processamento ou restituição. A isca é simples e eficaz: mensagens que imitam notificações da Receita Federal apontando supostas inconsistências na declaração. O contribuinte clica, baixa um arquivo e instala um trojan bancário sem perceber.
As mensagens chegam com assuntos como ‘Pendência encontrada na sua declaração’ ou ‘Notificação automática de inconsistência’. Linguagem burocrática o suficiente para parecer oficial. É engenharia social clássica, só que com o timing cirúrgico. O prazo de entrega encerrou em maio e quem declarou está exatamente no momento de maior ansiedade.
Depois de instalado, o trojan opera em segundo plano e captura senhas, códigos de segurança e chaves de acesso quando a vítima entra em sites financeiros pelo navegador. Usuários de celular, por enquanto, não são afetados; o ataque é direcionado ao Windows.
A Receita Federal não envia e-mails nem SMS para comunicar pendências. Nunca. Qualquer mensagem desse tipo com link é golpe, sem exceção. Se tiver dúvidas sobre sua declaração, o único caminho é o portal oficial da Receita. É, cibercriminosos não precisam ser sofisticados quando a vítima já está ansiosa, eles só precisam chegar na hora certa.
Fonte : Nagib Carrilho / Star FM 105.9.



