GOV alerta: Golpes digitais simulam mensagens do governo.
Ações fraudulentas via phishing exploram domínios genéricos para extrair informações estratégicas, ampliando a exposição de empresas e contadores a crimes cibernéticos.
O cenário de ameaças digitais apresenta novos desafios para a administração pública e o setor privado. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) detectou uma ofensiva recorrente de phishing que utiliza domínios genéricos atípicos para forjar comunicações oficiais. O objetivo central é a captura de dados sensíveis por meio de páginas que mimetizam portais governamentais e sistemas de e-mail institucional.
A estratégia dos domínios falsos e a engenharia social
Os criminosos têm priorizado extensões como .sbs e .app para hospedar sites fraudulentos. A tática combina uma identidade visual fiel à dos órgãos públicos com uma linguagem estritamente formal, visando conferir legitimidade ao golpe.
A abordagem baseia-se em técnicas de engenharia social, enviando notificações falsas sobre:
- Atualizações cadastrais obrigatórias;
- Regularização de contas e pendências administrativas;
- Alertas de bloqueio de acesso ou suspensão de serviços.
Essas mensagens exploram o senso de urgência do usuário, induzindo-o a clicar em links maliciosos para evitar supostas sanções imediatas.
Impactos no setor contábil e corporativo
Embora a origem do alerta seja governamental, o risco é crítico para escritórios de contabilidade e departamentos fiscais. Por gerenciarem um fluxo constante de obrigações acessórias e tributárias em portais federais, esses profissionais tornam-se alvos preferenciais.
O comprometimento de uma única estação de trabalho pode resultar em:
- Exposição de Dados: Vazamento de informações sigilosas de clientes e da própria empresa.
- Responsabilização Legal: Riscos de conformidade perante a Lei Geral de Proteção de Dados (LGPD).
- Prejuízos Operacionais: Invasão de sistemas de gestão e contas bancárias corporativas.
A dinâmica da rotatividade tecnológica
Um desafio adicional para os sistemas de segurança é a alta rotatividade dos domínios utilizados. Como esses sites permanecem ativos por pouco tempo antes de serem substituídos, o bloqueio baseado apenas em listas estáticas de endereços torna-se insuficiente. A proteção exige, portanto, uma análise comportamental dos acessos e uma infraestrutura de TI resiliente.
Diretrizes de prevenção e resposta a incidentes
Para mitigar os riscos, é recomendável que as organizações adotem protocolos de segurança rigorosos, tais como:
- Monitoramento de Acessos: Atenção redobrada a cliques em domínios recém-criados ou extensões incomuns.
- Autenticação Multifator (MFA): Implementação obrigatória em todos os sistemas críticos.
- Educação Corporativa: Orientação de equipes sobre o fato de que órgãos oficiais não utilizam domínios .sbs ou .app para comunicações de segurança ou solicitações de senha.
Em caso de suspeita ou interação com links fraudulentos, a resposta deve ser imediata: bloqueio de acessos, encerramento de sessões ativas e redefinição de credenciais. A integração entre as áreas de TI, compliance e gestão de riscos é o caminho mais eficaz para garantir a continuidade dos negócios em um ambiente digital cada vez mais hostil.
Fonte: Portal Contábeis


No responses yet