{"id":21325,"date":"2023-05-30T16:32:53","date_gmt":"2023-05-30T19:32:53","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=21325"},"modified":"2023-05-30T16:32:53","modified_gmt":"2023-05-30T19:32:53","slug":"imposto-de-renda-2023-golpe","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/imposto-de-renda-2023-golpe\/21325\/","title":{"rendered":"Imposto de Renda 2023: como se proteger de golpes"},"content":{"rendered":"<p>Com os \u00faltimos dias para a entrega do IRPF, cibercriminosos aproveitam o tema em alta e a falta de aten\u00e7\u00e3o de brasileiros que ir\u00e3o declarar em cima do prazo para disseminar um golpe online \u2013 o objetivo \u00e9 o roubo em Internet Banking.<\/p>\n<p>As mensagens s\u00e3o enviadas de forma massiva: foram detectados mais de 10 mil e-mails maliciosos sobre o tema em apenas seis dias de maio. Os assuntos das mensagens informam um suposto problema na declara\u00e7\u00e3o enviada e o conte\u00fado cont\u00e9m um arquivo que, se baixado e executado, instalar\u00e1 o trojan banc\u00e1rio Guildma no computador da v\u00edtima: essa fam\u00edlia foi uma das primeiras amea\u00e7as brasileiras a se <a href=\"https:\/\/www.kaspersky.com.br\/blog\/trojan-banker-brasil-tetrade\/15728\/\" target=\"_blank\" rel=\"noopener\">internacionalizar<\/a> e atacar clientes do sistema banc\u00e1rio em outros pa\u00edses.<\/p>\n<h2>A isca do golpe<\/h2>\n<p>\u201c<i>Identificamos diverg\u00eancias no seu IRPF (Imposto de Renda Pessoa F\u00edsica)<\/i>\u201d ou \u201c<i>Problemas no seu IRPF\u201d<\/i> s\u00e3o exemplos de t\u00edtulos de e-mail que as v\u00edtimas recebem. Ao abrir a mensagem, a pessoa encontrar\u00e1 \u00edcone do falso arquivo PDF do relat\u00f3rio com as discord\u00e2ncias na declara\u00e7\u00e3o. Caso haja o clique nesta etapa, a v\u00edtima instalar\u00e1 o Guildma em seu computador.<\/p>\n<p><span class=\"ui-provider gr b c d e f g h i j k l m n o p q r s t u v w x y z ab ac ae af ag ah ai aj ak\" dir=\"ltr\">De acordo com os relat\u00f3rios que detalham essa amea\u00e7a, ela usa t\u00e9cnicas avan\u00e7adas para impedir que sua opera\u00e7\u00e3o seja interrompida. \u201cO malware \u00e9 como um ex\u00e9rcito. Ele pode estar posicionado no campo do inimigo, mas s\u00f3 atacar\u00e1 depois que receber o comando da lideran\u00e7a. Sendo assim, sempre tentamos bloquear a comunica\u00e7\u00e3o entre malware e centro de comando \u2013 que tecnicamente chamamos de servidor C2 (comando &amp; controle) \u2013 para interromper toda a cadeia do ataque\u201d, explica <strong>Fabio Assolini, diretor da Equipe Global de Pesquisa e An\u00e1lise para a Am\u00e9rica Latina da Kaspersky<\/strong>.\u00a0<\/span><\/p>\n<p>O pesquisador da Kaspersky comenta ainda que o caso do Guildma \u00e9 um pouco mais complexo. \u201cOs fraudadores criam p\u00e1ginas falsas no Facebook ou canais no YouTube para desempenharem o papel de centro de comando. Assim, quando eles querem algo, postam uma mensagem codificada, e apenas os programas saber\u00e3o qual a\u00e7\u00e3o tomar. Como essas plataformas s\u00e3o grandes e bem populares, n\u00e3o \u00e9 simples tirar uma p\u00e1gina do ar. Esse tempo adicional fornece aos criminosos mais tempo para executar o golpe.\u201d<\/p>\n<div id=\"attachment_21326\" style=\"width: 787px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/05\/30162302\/irpf.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-21326\" class=\"wp-image-21326 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/94\/2023\/05\/30162302\/irpf.png\" alt=\"Amostra de e-mail malicioso\" width=\"777\" height=\"571\"><\/a><p id=\"caption-attachment-21326\" class=\"wp-caption-text\">Amostra de e-mail malicioso<\/p><\/div>\n<p>Analisando os arquivos presentes nessa campanha de phishing usando o tema do Imposto de Renda de 2023, o diretor da equipe de investiga\u00e7\u00e3o da Kaspersky descobriu novas t\u00e9cnicas que procuram garantir a disponibilidade do centro de comando. \u201cCom o uso de fastflux e doubleflux (que s\u00e3o t\u00e9cnicas para disponibilizar servidores em nuvem), \u00e9 poss\u00edvel criar servidores C2s de maneira infinita. Para se ter uma ideia, em uma \u00fanica mensagem dessa campanha maliciosa do Guildma foram identificados quase 150 endere\u00e7os e mais de 75 dom\u00ednios distribuindo o malware. Empresas que est\u00e3o acostumadas a realizar o bloqueio por link suspeito\/malicioso provavelmente n\u00e3o conseguir\u00e3o evitar a instala\u00e7\u00e3o ou as fraudes, pois basta o Guildma usar um endere\u00e7o ou dom\u00ednio livre entre as centenas que est\u00e3o dispon\u00edveis. Isso mostra a real necessidade de contar com informa\u00e7\u00f5es detalhadas do funcionamento das novas amea\u00e7as para o bloqueio eficaz dos ataques\u201d, destaca\u00a0<strong>Assolini.<\/strong><\/p>\n<h2>Como se proteger de amea\u00e7as:<\/h2>\n<ul>\n<li>Para baixar o software da declara\u00e7\u00e3o do Imposto de Renda, o contribuinte deve evitar os sites de busca ou de downloads. O mais seguro \u00e9 buscar o instalador diretamente no <a href=\"https:\/\/www.receita.fazenda.gov.br\/\" target=\"_blank\" rel=\"noopener nofollow\">site oficial.<\/a><\/li>\n<li>N\u00e3o clique em links ou baixe arquivos enviados por desconhecidos. Mesmo que um link pare\u00e7a real, prefira entrar no navegador e digit\u00e1-lo manualmente.<\/li>\n<li>N\u00e3o compartilhe dados confidenciais, como logins, senhas, informa\u00e7\u00f5es de cart\u00f5es banc\u00e1rios e dados pessoais. As empresas evitam pedir esse tipo de informa\u00e7\u00e3o por e-mail.<\/li>\n<li>Proteja-se com um antiv\u00edrus de qualidade que ir\u00e1 bloquear tanto links maliciosos quanto a instala\u00e7\u00e3o de malware em todos os dispositivos, como o <a href=\"https:\/\/www.kaspersky.com.br\/premium?icid=br_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>. Al\u00e9m disso, d\u00ea prefer\u00eancia para produtos com prote\u00e7\u00e3o avan\u00e7ada para opera\u00e7\u00f5es financeiros, como o recurso\u00a0<a href=\"https:\/\/brazil.kaspersky.com\/internet-security-center\/infographics\/safe-money\" target=\"_blank\" rel=\"noopener nofollow\">Safe Money<\/a>\u00a0que protege as transa\u00e7\u00f5es no Internet Banking.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Uma quadrilha enviou mais de 10 mil e-mails com trojan banc\u00e1rio na \u00faltima semana, usando como isca supostos problemas na declara\u00e7\u00e3o.<\/p>\n","protected":false},"author":2706,"featured_media":21327,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[14],"tags":[226,977,3163,91,3161,3162,221,92],"class_list":{"0":"post-21325","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-fraude","9":"tag-golpe","10":"tag-imposto-de-renda","11":"tag-internet-banking","12":"tag-ir","13":"tag-irpf","14":"tag-phishing","15":"tag-trojan"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/imposto-de-renda-2023-golpe\/21325\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/golpe\/","name":"Golpe"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=21325"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21325\/revisions"}],"predecessor-version":[{"id":21329,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/21325\/revisions\/21329"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/21327"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=21325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=21325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=21325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}