Últimas notícias

Fique informado

ISH Tecnologia alerta para ataques cibernéticos envolvendo a declaração do Imposto de Renda

19 de março de 2024

Spotlight

Doc9 lança Guia Prático de Prompts para ChatGPT no Jurídico: Como Maximizar a Eficiência com a Inteligência Artificial

Para obter os melhores resultados com o ChatGPT no contexto jurídico, siga as dicas importantes do Guia Prático de Prompts da doc9.

28 de maio de 2024

Governo Federal apoia Rio Grande do Sul na emissão 2ª via da Carteira de Identidade Nacional

O mutirão coordenado pelo Governo do RS começou nos abrigos de Porto Alegre. Expedição da segunda via será imediata

20 de maio de 2024

A própria utilização de sites de busca (como o Google) à procura de auxílio para a declaração pode levar a sites maliciosos

Desde o dia 15 de março, milhões de brasileiros reúnem suas documentações para realizar a declaração anual do Imposto de Renda, que se encerra no dia 31 de maio. É um processo que requer muita atenção por parte do contribuinte mesmo que seja experiente, sendo que muitos optam por ser executado com o auxílio de profissionais da área financeira com experiência no tema.

Infelizmente esse é um período do ano no qual cibercriminosos também estão atentos, buscando exatamente se aproveitar de pessoas que encontram dificuldades na declaração para realizar ataques cibernéticos.

Paulo Trindade, Gerente de Inteligência de Ameaças Cibernéticas da ISH Tecnologia

Os golpes, para além do uso de tecnologia, fazem uso principalmente de ‘gatilhos’ emocionais, que buscam atrair a atenção de vítimas desatentas ou com pouco conhecimento”, explica Paulo Trindade, Gerente de Inteligência de Ameaças Cibernéticas da ISH Tecnologia, referência nacional em cibersegurança. “Neste caso, a possível entrada e saída de dinheiro e o receio de um erro na declaração são as ‘iscas’, uma vez que induzem a um senso de urgência, tirando do usuário a capacidade de analisar a situação com um olhar mais crítico”.

O especialista explica que existem quatro principais formas pelas quais golpes utilizando a declaração do Imposto de Renda são aplicados, trazendo também dicas para identificar que se trata de tentativas de fraude:

E-mails enviados a uma lista de pessoas

Aqui, a vítima não chega a ser chamada nominalmente, mas o uso de elementos como o logo oficial da Receita Federal, e o uso de palavras como “urgente” e “risco de multa” pode induzir ao engano, ao apelar para os mencionados gatilhos mentais. 

Porém, Trindade explica que mesmo uma análise mais superficial já revela alguns pontos que colocam em dúvida a veracidade do e-mail, além do erro ortográfico (“Feredal”): ainda que o nome do remetente seja “Receita Federal”, seu endereço de e-mail é uma sequência aleatória de números em um domínio comumente utilizado.

O destinatário também levanta suspeitas. O especialista explica que, nesse caso, o e-mail da vítima foi colocado em cópia oculta, junto a tantas outras, que supostamente fazem parte do grupo “contribuintes32575”. O suposto hyperlink ao fim do e-mail é na verdade o link para download de um vírus na máquina sendo utilizada. 

E-mails personalizados a uma vítima específica

Um caso muito semelhante, porém, nesse caso, o e-mail foi enviado de maneira individual ao endereço da vítima, o que chama ainda mais atenção. Porém, novamente, sinais como o endereço de e-mail aleatório do remetente e os erros de português (“prezados contribuinte”) servem para ligar o alerta.

Vale também perceber como, nestes dois casos, nenhum tipo de identificação do usuário é oferecida, como número de algum documento ou data da declaração. Visto que o endereço de e-mail do potencial vítima pode ser descoberto facilmente na web, não há nada que indique que a cobrança de fato se aplica a pessoa em questão”, explica Trindade.

Mensagens de texto, que podem ou não citar o nome da vítima

Agentes maliciosos utilizam linhas pré-pagas ou outros serviços para que possam disparar seus ataques por meio de mensagens, seja SMS ou aplicativos como o WhatsApp. No exemplo acima, outro fator que revela que se trata de um golpe é o domínio do link: em vez de ser “….gov.br”, é o domínio de um site malicioso, “….dominio3434.com.”

Vale mencionar também como novamente os gatilhos mentais, que buscam induzir a um senso de urgência, são utilizados.

Buscar “declaração de imposto de renda” pode resultar em sites falsos

A própria utilização de sites de busca (como o Google) à procura de auxílio para a declaração pode levar a sites maliciosos, criados por cibercriminosos para se passarem por portais oficiais. Na imagem abaixo, a ISH lista quatro dicas para identificar se o site que está sendo acessado é legítimo:

Outros golpes utilizados nos anos anteriores foram o da ‘antecipação da restituição – entre com seus dados para receber via Pix’ e ‘você caiu na malha fina’.

Como se proteger?

Trindade explica que, ainda que sejam golpes que envolvam nomes técnicos de disparos de ataque, como smishing, vishing, man-in-the-middle e spear phishing, essas técnicas maliciosas não dependem completamente da tecnologia, sendo apoiadas na capacidade de distração e gatilhos mentais trazidos pelo senso de urgência das mensagens, além da falta de informações de confiança em linguagens acessíveis disponíveis sobre o tema. “Na dúvida, mesmo que seja um processo mais demorado, a consulta deve sempre ser feita aos portais oficiais da Receita Federal, por exemplo o portal e-CAC.”
 

Explica também que o próprio aparelho por onde é feita a declaração merece cuidado. “Por diversas questões, muitas famílias compartilham computadores e até mesmo celulares com seus filhos. É comum que os mais jovens não tenham o devido cuidado ao baixar conteúdo ou acessar determinados sites. São locais que podem conter diversas ameaças que roubam senhas e informações pessoais de maneira silenciosa. É recomendado sempre utilizar um dispositivo de uso pessoal e privado para tarefas como acessar sites de banco, e especialmente a declaração do Imposto de Renda”, conclui.

Com quase 5 mil incidentes, ransomwares crescem cerca de 13% em 2023, revela ISH Tecnologia 

ISH Tecnologia alerta para malware que rouba dados de cartões bancários

Entenda como funciona a declaração do Imposto de Renda para MEIs em 2024

Saiba tudo sobre o Imposto de Renda 2024

Como o MEI deve declarar o seu Imposto de Renda?

Temos excelentes artigos na coluna Mercado Financeiro relacionado à segurança da informação, soluções antifraude, autenticação forte, moedas digitais, CDCD, estudos e recomendações FIDO e muitos outros artigos sobre os meios de pagamentos no Brasil e no Mundo. E somos, historicamente, a maior cobertura do Febraban Tech. Siga a gente e fique por dentro do que vai rolar no #FEBRABANTECH2024!

Você também pode se interessar por Criptomoedas e Tokenização. Dá uma olhadinha!

25jun(jun 25)18:1527(jun 27)18:15Febraban Tech 2024 - 25 a 27 de junhoO evento acontecerá nos dias 25 a 27 de junho de 2024 e falará sobre inteligência artificial generativa, internet 5G e 6G e outros assuntos18:15 - 18:15 (27) gmt Transamerica Expo Center - São Paulo, Avenida Doutor Mário Vilas Boas Rodrigues, 387, Santo Amaro – São Paulo/SP