Recebeu no WhatsApp uma mensagem dizendo que seu CPF será bloqueado em 24 h se não regularizar o Imposto de Renda? Respire fundo: trata-se de um novo golpe de phishing que, nesta temporada de declaração de IR 2025/2026, está mirando diretamente as credenciais do portal Gov.br — a chave mestra que dá acesso a mais de 4 mil serviços federais.
Por que o golpe preocupa tanto?
Ao capturar usuário e senha do Gov.br, os criminosos podem:
- Acessar suas declarações de IR anteriores e alterar informações;
- Consultar ou solicitar benefícios do INSS em seu nome;
- Pedir empréstimos consignados indevidos;
- Visualizar carteira de trabalho digital, CNH, Carteira de Trânsito, dados previdenciários e muito mais.
Em outras palavras, é como entregar a chave de casa e do carro ao mesmo tempo.
Como o golpe é arquitetado
Identificada pela INGENI (divisão de inteligência da Redbelt Security), a campanha usa engenharia social para criar senso de urgência. Veja o passo a passo:
- Uma conta de WhatsApp com foto e nome do Governo Federal dispara mensagens “oficiais”.
- O texto, repleto de emojis, caixa alta e ameaças (“BLOQUEIO TOTAL DO CPF”) convence a vítima a clicar em um link.
- O endereço leva a um domínio falso (ex.: declare-brasil.site/gov/) que replica o visual de páginas como receita.fazenda.gov.br.
- O site pede o login do Gov.br e, depois, exibe uma guia de pagamento falsa — tempo suficiente para os dados serem capturados.
Pistas que entregam a fraude
1. URL duvidosa: portais oficiais terminarão sempre em gov.br. Qualquer variação é sinal vermelho.
2. Canal inadequado: a Receita Federal não comunica pendências de IR por WhatsApp.
3. Tom alarmista: ameaças de bloqueio imediato, uso de letras maiúsculas e gifs não combinam com documentos governamentais.
4. Informação falsa: CPF não é bloqueado “por completo” por pendência de IR — o texto só existe para provocar pânico.
Proteção em três camadas — do básico ao avançado
Camada 1 – Atenção ao link: nunca clique; digite www.gov.br manualmente no navegador.
Camada 2 – Dupla verificação: ative o 2FA no Gov.br (código por app ou SMS). Isso bloqueia 90 % das tentativas de invasão.
Camada 3 – Chave de segurança física: para entusiastas de tecnologia, dispositivos FIDO2 como YubiKey — encontrados na Amazon — adicionam uma barreira quase intransponível, pois exigem presença física do usuário na hora do login.
Já caiu no golpe? Veja o procedimento de emergência
1. Troque imediatamente a senha em acesso.gov.br.
2. Ative ou atualize o 2FA.
3. Ligue 138 (Central de Atendimento Gov.br) e relate o incidente.
4. Registre Boletim de Ocorrência na delegacia virtual do seu estado.
5. No WhatsApp, denuncie e bloqueie o remetente para ajudar a derrubar a campanha.
Imagem: Ink Drop
Por que os golpistas escolhem justo o período do IR?
O tráfego para sites da Receita Federal dispara entre março e maio, facilitando que links maliciosos passem despercebidos. Em 2024, a própria Redbelt registrou aumento de 37 % em tentativas de phishing com temática fiscal neste intervalo. Ou seja: mais pessoas falando sobre IR = mais alvos potenciais.
Comparativo rápido: golpes de anos anteriores
2023: E-mails falsos com anexos .zip que instalavam trojans bancários.
2024: SMS (smishing) solicitando “atualização de cadastro” no site da Receita.
2025/2026: WhatsApp + páginas clonadas do Gov.br, focando em credenciais únicas. A evolução mostra que, quanto mais centralizamos serviços digitais, maior o prêmio para o cibercrime.
O que isso significa para você — usuário de tecnologia
Se você usa smartphone para tudo, do PIX às compras na Amazon, perder a conta Gov.br pode ser tão grave quanto ter o banco invadido. Garantir autenticação forte é tão essencial quanto escolher um bom antivírus ou manter drivers da sua placa-mãe atualizados. Segurança digital virou hardware de primeira necessidade.
Com informações de Olhar Digital