O simples recebimento de rendimentos como dividendos, juros ou ganhos com aplicações financeiras no exterior já torna obrigatória a entrega da declaração neste ano
Área do Cliente
Notícia
CTIR Gov alerta para golpes digitais que simulam comunicações do governo
Campanha de phishing usa domínios genéricos para enganar usuários, roubar dados e ampliar riscos cibernéticos para empresas e profissionais contábeis
Uma nova onda de golpes digitais tem acendido o alerta de órgãos públicos e do setor privado. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) identificou uma campanha recorrente de phishing que utiliza domínios genéricos pouco usuais para simular comunicações oficiais e induzir usuários ao fornecimento de dados sensíveis.
De acordo com o alerta técnico, os criminosos vêm explorando principalmente domínios com terminações .sbs e .app, usados para hospedar páginas falsas que imitam serviços governamentais, portais administrativos e até sistemas de webmail institucional. A estratégia se baseia na aparência visual semelhante à de sites oficiais e no uso de linguagem formal, criando uma falsa sensação de legitimidade.
Engenharia social explora urgência e ameaça de bloqueio
As páginas fraudulentas identificadas apresentam mensagens que simulam notificações administrativas, pedidos de atualização cadastral, regularização de contas, alertas de bloqueio de acesso ou até comunicações ligadas a serviços públicos e logística. Em muitos casos, o conteúdo apela para o senso de urgência, pressionando o usuário a agir rapidamente para evitar supostas penalidades.
Segundo o CTIR Gov, o objetivo principal dessas campanhas é capturar credenciais de acesso, dados pessoais e informações institucionais, que podem ser usadas em fraudes financeiras, acessos indevidos a sistemas corporativos ou novos ataques direcionados.
Riscos para empresas e profissionais contábeis
Embora o alerta seja direcionado à administração pública, o impacto se estende diretamente às empresas e aos profissionais da contabilidade. Escritórios contábeis, departamentos fiscais e áreas administrativas costumam lidar diariamente com comunicações eletrônicas relacionadas a tributos, cadastros, obrigações acessórias e sistemas governamentais, exatamente o tipo de contexto explorado pelos golpistas.
Um clique em um link malicioso pode resultar no comprometimento de e-mails corporativos, sistemas internos e dados de clientes, gerando riscos operacionais, prejuízos financeiros e exposição à responsabilização legal, inclusive sob a ótica da Lei Geral de Proteção de Dados (LGPD).
Domínios genéricos facilitam rotatividade dos golpes
Um dos pontos de atenção destacados no alerta é a alta rotatividade dos domínios utilizados nas campanhas. Os sites falsos costumam permanecer ativos por curtos períodos, sendo rapidamente substituídos por novos endereços com nomes genéricos ou combinações aparentemente aleatórias.
Essa característica dificulta o bloqueio baseado apenas em listas de domínios conhecidos, reforçando a necessidade de estratégias de segurança baseadas em comportamento suspeito, análise de padrões e educação dos usuários.
Medidas preventivas ganham importância
Diante do cenário, o CTIR Gov recomenda o reforço de práticas de segurança que também são aplicáveis ao ambiente corporativo. Entre elas, estão o monitoramento mais rigoroso de acessos a domínios recém-criados, a revisão de filtros de e-mail para identificar links suspeitos e a adoção de autenticação multifator em sistemas críticos.
Outro ponto central é a conscientização de colaboradores e prestadores de serviço. A orientação é clara: órgãos públicos não utilizam domínios .sbs ou .app para autenticação, atualização cadastral ou comunicações institucionais. A verificação cuidadosa do endereço completo antes de clicar em links ou fornecer informações deve fazer parte da rotina.
Resposta rápida reduz danos
Caso seja identificado o recebimento ou a interação com mensagens suspeitas, a recomendação é realizar o bloqueio imediato dos acessos, preservar evidências e avaliar se houve comprometimento de contas. Medidas como redefinição de senhas e encerramento de sessões ativas ajudam a conter possíveis danos.
No âmbito governamental, incidentes devem ser comunicados ao CTIR Gov para análise e coordenação de resposta. No setor privado, a atuação integrada entre TI, compliance e gestão de riscos é fundamental para reduzir impactos e evitar reincidências.
Atenção redobrada em um ambiente cada vez mais digital
O alerta reforça que ataques cibernéticos baseados em engenharia social continuam evoluindo e explorando brechas comportamentais, não apenas técnicas. Para empresas e profissionais contábeis, a prevenção passa por tecnologia, processos e, principalmente, informação.
Em um cenário de crescente digitalização de obrigações fiscais e administrativas, reconhecer tentativas de fraude deixou de ser apenas uma questão de segurança da informação e passou a integrar a gestão responsável dos negócios.
Notícias Técnicas
Aqueles que realizaram investimentos na bolsa de valores e se encaixam nos critérios de obrigatoriedade, precisam declarar as movimentações
Mesmo transações simples com criptomoedas como transferências entre carteiras já são consideradas movimentações e, em muitos casos, devem ser informadas
A Receita Federal informa a atualização das Tabelas 4.3.11, 4.3.13 e 4.3.15
A Receita Federal e o Comitê Gestor do IBS publicaram, nesta 4ª feira, o Informe Técnico 2025.002 v.1.50
Notícias Empresariais
A zona de conforto mais perigosa não é a mais fácil. É a mais sofisticada. Porque ela te mantém produtivo, reconhecido e ocupado… enquanto sua evolução desacelera sem que você perceba
Educação corporativa deixa de ser benefício complementar e passa a funcionar como motor de produtividade, retenção, saúde organizacional e crescimento sustentável
Retorno sobre investimento de até 500%, mas apenas 1 em cada 20 projetos de empresas em IA entrega resultado
No ano passado, o Brasil registrou 38.740 testamentos, o maior número da série histórica, mas esbarra em mudanças na legislação
Pesquisa divulgada recentemente aponta que, em março, o endividamento das famílias brasileiras atingiu 80,4%
Notícias Estaduais
No dia 14 de outubro de 2021, a Secretaria da Fazenda do Estado de São Paulo (Sefaz-SP)..
A Receita Estadual do Paraná comunica que o Supremo Tribunal Federal declarou que é constitucional a imposição tributária aos contribuintes optantes pelo Simples Nacional da diferença de alíquotas do ICMS pelo Estado de destino por ocasião da entrada de mercadoria em seu território.
Será possível parcelar em até 60 meses débitos de ICMS, com desconto de até 40% em juros e multas
Acesso ao microcrédito, orientação para microempresa e Micro Empreendedor Individual (MEI), cursos, orientação para o protocolo digital de processos de registro de empresas, e manutenção preventiva de equipamentos, fiscalização e legislação. Esses são alguns serviços que constam no convênio firmado entre o Governo do Estado e o Sebrae, nesta sexta-feira (28).
A Receita Federal notificará 1.070 contribuintes no Acre, Amazonas, Amapá, Roraima, Rondônia e Pará para explicar declarações de despesas de alto valor no Imposto de Renda. No Amazonas são 281 contribuintes. A Receita não informou os valores.
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional