GOV alerta: Golpes digitais simulam mensagens do governo.

Ações fraudulentas via phishing exploram domínios genéricos para extrair informações estratégicas, ampliando a exposição de empresas e contadores a crimes cibernéticos.

O cenário de ameaças digitais apresenta novos desafios para a administração pública e o setor privado. O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) detectou uma ofensiva recorrente de phishing que utiliza domínios genéricos atípicos para forjar comunicações oficiais. O objetivo central é a captura de dados sensíveis por meio de páginas que mimetizam portais governamentais e sistemas de e-mail institucional.

A estratégia dos domínios falsos e a engenharia social

Os criminosos têm priorizado extensões como .sbs e .app para hospedar sites fraudulentos. A tática combina uma identidade visual fiel à dos órgãos públicos com uma linguagem estritamente formal, visando conferir legitimidade ao golpe.

A abordagem baseia-se em técnicas de engenharia social, enviando notificações falsas sobre:

  • Atualizações cadastrais obrigatórias;
  • Regularização de contas e pendências administrativas;
  • Alertas de bloqueio de acesso ou suspensão de serviços.

Essas mensagens exploram o senso de urgência do usuário, induzindo-o a clicar em links maliciosos para evitar supostas sanções imediatas.

Impactos no setor contábil e corporativo

Embora a origem do alerta seja governamental, o risco é crítico para escritórios de contabilidade e departamentos fiscais. Por gerenciarem um fluxo constante de obrigações acessórias e tributárias em portais federais, esses profissionais tornam-se alvos preferenciais.

O comprometimento de uma única estação de trabalho pode resultar em:

  1. Exposição de Dados: Vazamento de informações sigilosas de clientes e da própria empresa.
  2. Responsabilização Legal: Riscos de conformidade perante a Lei Geral de Proteção de Dados (LGPD).
  3. Prejuízos Operacionais: Invasão de sistemas de gestão e contas bancárias corporativas.

A dinâmica da rotatividade tecnológica

Um desafio adicional para os sistemas de segurança é a alta rotatividade dos domínios utilizados. Como esses sites permanecem ativos por pouco tempo antes de serem substituídos, o bloqueio baseado apenas em listas estáticas de endereços torna-se insuficiente. A proteção exige, portanto, uma análise comportamental dos acessos e uma infraestrutura de TI resiliente.

Diretrizes de prevenção e resposta a incidentes

Para mitigar os riscos, é recomendável que as organizações adotem protocolos de segurança rigorosos, tais como:

  • Monitoramento de Acessos: Atenção redobrada a cliques em domínios recém-criados ou extensões incomuns.
  • Autenticação Multifator (MFA): Implementação obrigatória em todos os sistemas críticos.
  • Educação Corporativa: Orientação de equipes sobre o fato de que órgãos oficiais não utilizam domínios .sbs ou .app para comunicações de segurança ou solicitações de senha.

Em caso de suspeita ou interação com links fraudulentos, a resposta deve ser imediata: bloqueio de acessos, encerramento de sessões ativas e redefinição de credenciais. A integração entre as áreas de TI, compliance e gestão de riscos é o caminho mais eficaz para garantir a continuidade dos negócios em um ambiente digital cada vez mais hostil.

Fonte: Portal Contábeis

No responses yet

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *