O simples recebimento de rendimentos como dividendos, juros ou ganhos com aplicações financeiras no exterior já torna obrigatória a entrega da declaração neste ano
Área do Cliente
Notícia
Governo alerta: há uma campanha ativa de engenharia social simulando páginas e serviços públicos
Agentes maliciosos estão utilizando domínios terminados em .sbs e .app, geralmente compostos por nomes curtos e pseudoaleatórios. Ordem é notificar incidente de forma imediata ao CTIR.Gov
O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) alertou aos membros da Rede Federal de Gestão de Incidentes Cibernéticos (REGIC), os órgãos e entidades da administração pública, bem como parceiros do setor privado, acerca de uma campanha recorrente de phishing que utiliza domínios genéricos de topo (gTLD) .sbs e .app para simular serviços e comunicações governamentais.
Exemplos de domínios utilizados em campanhas de phishing e com tais características:
https://aluminandotufoes.sbs/ https://portal-disponibilizado.up.railway.app/
https://brasiltirar202624.sbs/ https://recupera.vercel.app/
https://cnnativrlabssmart.sbs/ https://upsellsescalle.lovable.app/
https://onbrtushugcnnplus.sbs/ https://rec3a-765775392619.southamerica-east1.run.app/
https://brtushugcnnstore.sbs/ http://noticiascnh2026.vercel.app
https://novocnnativrbrtus.sbs/ https://programa2026-gov.replit.app/
O informe aponta que o CTIR Gov identificou uma campanha ativa de engenharia social na qual agentes maliciosos utilizam domínios terminados em .sbs e .app, geralmente compostos por nomes curtos e pseudoaleatórios, para hospedar páginas falsas que simulam serviços governamentais, tais como webmail institucional, regularização de contas, atualizações cadastrais, notificações administrativas e serviços de logística.
Essas páginas fraudulentas apresentam aparência visual semelhante à de portais oficiais, utilizam linguagem institucional e induzem o usuário a fornecer credenciais, dados pessoais ou informações sensíveis, explorando principalmente senso de urgência, ameaça de bloqueio ou suspensão de serviços.
Segundo o órgão de prevenção, diante do cenário, épreciso reforçar as ações de segurança e a adoção de medidas preventivas e de mitigação. São elas:
a. Monitoramento de Tráfego de Rede e DNS
Intensifique o monitoramento de acessos a domínios recentemente registrados, com especial atenção a domínios terminados em .sbs e .app.
Avalie a implementação de alertas ou bloqueios para acessos a domínios .sbs e .app quando associados a temáticas governamentais, institucionais ou administrativas.
b. Filtragem de E-mails e Conteúdo Web
Ajuste regras de filtragem para identificar mensagens que contenham links para domínios .sbs e .app, especialmente quando associadas a assuntos como atualização de conta, bloqueio de acesso, manutenção de sistemas ou solicitações administrativas.
Priorize a análise de mensagens que utilizem assuntos do tipo “Re:”, “Fwd:” ou que simulem continuidade de conversas institucionais.
c. Controle de Acesso e Autenticação
Reforce a adoção de autenticação multifator (MFA) para serviços de correio eletrônico e sistemas críticos.
Revise periodicamente logs de autenticação para identificar acessos suspeitos ou padrões atípicos de uso de contas institucionais.
d. Conscientização de Usuários
Oriente servidores, colaboradores e prestadores de serviço de que órgãos públicos não utilizam domínios .sbs e .app para serviços oficiais, autenticação, atualização cadastral ou comunicações institucionais.
Reforce a recomendação de verificação do domínio completo antes de qualquer interação com links recebidos por e-mail ou mensagens eletrônicas.
e. Resposta a Incidentes
Ao identificar mensagens ou sites associados a essa campanha, realize o bloqueio imediato dos indicadores identificados e preserve evidências para análise posterior.
Avalie a possibilidade de comprometimento de contas que tenham interagido com os links maliciosos, adotando medidas de contenção, como redefinição de credenciais e revogação de sessões ativas.
- O CTIR Gov destaca que campanhas dessa natureza têm se caracterizado pela alta rotatividade de domínios, uso de infraestrutura descartável e reutilização de modelos visuais e textuais, o que reforça a importância da adoção de medidas baseadas em padrões de comportamento, e não apenas em indicadores pontuais.
Em caso de incidente os órgãos deverão notificar o CTIR Gov, por meio do endereço ctir@ctir.gov.br.
Notícias Técnicas
Aqueles que realizaram investimentos na bolsa de valores e se encaixam nos critérios de obrigatoriedade, precisam declarar as movimentações
Mesmo transações simples com criptomoedas como transferências entre carteiras já são consideradas movimentações e, em muitos casos, devem ser informadas
A Receita Federal informa a atualização das Tabelas 4.3.11, 4.3.13 e 4.3.15
A Receita Federal e o Comitê Gestor do IBS publicaram, nesta 4ª feira, o Informe Técnico 2025.002 v.1.50
Notícias Empresariais
A zona de conforto mais perigosa não é a mais fácil. É a mais sofisticada. Porque ela te mantém produtivo, reconhecido e ocupado… enquanto sua evolução desacelera sem que você perceba
Educação corporativa deixa de ser benefício complementar e passa a funcionar como motor de produtividade, retenção, saúde organizacional e crescimento sustentável
Retorno sobre investimento de até 500%, mas apenas 1 em cada 20 projetos de empresas em IA entrega resultado
No ano passado, o Brasil registrou 38.740 testamentos, o maior número da série histórica, mas esbarra em mudanças na legislação
Pesquisa divulgada recentemente aponta que, em março, o endividamento das famílias brasileiras atingiu 80,4%
Notícias Estaduais
No dia 14 de outubro de 2021, a Secretaria da Fazenda do Estado de São Paulo (Sefaz-SP)..
A Receita Estadual do Paraná comunica que o Supremo Tribunal Federal declarou que é constitucional a imposição tributária aos contribuintes optantes pelo Simples Nacional da diferença de alíquotas do ICMS pelo Estado de destino por ocasião da entrada de mercadoria em seu território.
Será possível parcelar em até 60 meses débitos de ICMS, com desconto de até 40% em juros e multas
Acesso ao microcrédito, orientação para microempresa e Micro Empreendedor Individual (MEI), cursos, orientação para o protocolo digital de processos de registro de empresas, e manutenção preventiva de equipamentos, fiscalização e legislação. Esses são alguns serviços que constam no convênio firmado entre o Governo do Estado e o Sebrae, nesta sexta-feira (28).
A Receita Federal notificará 1.070 contribuintes no Acre, Amazonas, Amapá, Roraima, Rondônia e Pará para explicar declarações de despesas de alto valor no Imposto de Renda. No Amazonas são 281 contribuintes. A Receita não informou os valores.
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional