
Golpistas se aproveitam do período de declarações do Imposto de Renda e, em março, criaram ao menos 61 sites fraudulentos para aplicarem golpes em constribuintes via e-mail, segundo a empresa de segurança cibernética Kaspersky. Os endereços virtuais geralmente alegam uma suposta pendência vinculada ao IRPF (Imposto de Renda Pessoa Física) e simulam débitos com descontos de até 100% sobre juros e multas.
Fingindo ser uma notificação da Receita Federal, esses sites pressionam os cidadãos a realizarem pagamento único de dívidas inexistentes, por meio de Pix QRcode ou boleto comercial. Os golpistas aproveitam o período de declarações para aplicar os chamados ataques phishing, golpes que simulam bancos e órgãos governamentais, visando roubar as credenciais do gov.br, dados pessoais e realizar fraudes financeiras.
Nas cobranças, que chegam na caixa de entrada do e-mail, os golpistas afirmam que a “Secretaria Especial da Receita Federal encontrou uma pendência no IRPF”. Eles utilizam palavras-chaves como “IRPF”, “online”, “regularização”, “contador”, “modelo de declaração”, “chave de acesso”, “Receita Federal”, “gov” e elementos de “checkout” e “receita digital” para confundir os contribuintes.
Com a mensagem, a vítima recebe, anexo ao e-mail, um boleto comercial e chave pix para realizar o pagamento da suposta dívida em um prazo de 2 dias, com a promessa de que não passará pelo processo de malha fina e seu CPF ou CNPJ não serão incluídos na Dívida Ativa da União.
A principal recomendação é desconfiar de e-mails e SMS suspeitos, verificar o remetente e o conteúdo das mensagens. A Receita Federal não envia e-mails ou SMS com links para download de programas ou solicitação de dados pessoais.