Com a chegada do prazo de declaração do Imposto de Renda, criminosos aproveitam a movimentação para aplicar golpes sofisticados e roubar dados pessoais. Um levantamento da consultoria Redbelt Security identificou mais de 1.404 páginas fraudulentas imitando o site da Receita Federal e de escritórios de contabilidade. Somente entre os dias 17 e 24 de março, foram criadas 234 novas páginas falsas, um aumento de 20% em apenas uma semana.
Apesar de não haver relatos de vítimas até o momento, a Receita Federal já emitiu alertas sobre fraudes recorrentes, como o golpe do CPF e o envio de correspondências falsas com ameaças de multas e bloqueios.
Cibercriminosos criam páginas idênticas à da Receita Federal para roubar dados
Os golpistas investem na criação de páginas idênticas à da Receita Federal, copiando o design, o logotipo e até mesmo a estrutura do site original. Essas páginas fraudulentas utilizam mensagens enganosas para convencer o contribuinte a fornecer informações sigilosas, como CPF, dados bancários e senhas.
Entre as estratégias mais comuns, destacam-se:
- Sites falsos de contabilidade: criminosos se passam por contadores e oferecem serviços de declaração do Imposto de Renda com valores promocionais, captando dados sensíveis das vítimas.
- Falsos avisos de valores a receber: mensagens informam que o contribuinte tem um saldo a ser resgatado e pedem o preenchimento de formulários com informações bancárias.
- Promessas para evitar a malha fina: alertas falsos garantem soluções rápidas para supostas pendências na declaração, induzindo a vítima a clicar em links maliciosos.
Essas fraudes são sofisticadas e simulam um atendimento legítimo, chegando a disponibilizar contatos por e-mail e WhatsApp para enganar ainda mais os contribuintes.

Como identificar uma página falsa e evitar cair em golpes
A melhor forma de se proteger desses golpes é adotar uma postura de desconfiança ativa ao acessar sites relacionados ao Imposto de Renda. O especialista Leonel Conti, diretor de tecnologia da Redbelt Security, recomenda algumas precauções fundamentais:
- Verifique a URL do site: criminosos utilizam endereços semelhantes ao oficial, alterando pequenas letras, como “receitafderal.gvo”.
- Pesquise a idade do domínio: sites fraudulentos costumam ser recentes. Ferramentas como o Whois (presente em plataformas como Registro.br) permitem verificar a data de criação.
- Cheque o design e a ortografia: erros gramaticais e páginas mal formatadas são indícios comuns de fraudes.
- Confirme a segurança da conexão: o protocolo HTTPS e o cadeado na barra de endereço indicam que a conexão é criptografada, mas não garantem que o site seja legítimo.
- Não clique em links suspeitos: mensagens com promessas tentadoras ou urgências incomuns podem ser tentativas de phishing.
Caso tenha dúvidas, a orientação é acessar o site oficial da Receita Federal digitando o endereço manualmente no navegador ou entrar em contato pelos canais oficiais.
O perigo do phishing e como criminosos controlam dispositivos das vítimas
As páginas falsas fazem parte de um esquema conhecido como ataque de phishing, onde os criminosos induzem a vítima a fornecer informações sensíveis sem perceber. Esse tipo de golpe pode resultar no roubo de senhas bancárias, clonagem de cartões e até mesmo no sequestro digital de dispositivos.
Os hackers utilizam programas chamados rootkits, que conseguem acessar computadores e celulares sem que a vítima perceba. Isso permite que os criminosos:

- Acessem contas bancárias e realizem transações fraudulentas;
- Sequestrem dados e cobrem resgate para desbloqueá-los (ransomware);
- Se passem pela vítima para aplicar novos golpes, inclusive em empresas.
Além disso, informações sigilosas roubadas são frequentemente revendidas na Dark Web, onde criminosos compram pacotes contendo logins, senhas, CPFs e números de cartões de crédito.
Como denunciar e se proteger contra fraudes digitais
Diante do crescimento dessas fraudes, especialistas recomendam que qualquer tentativa de golpe seja denunciada imediatamente para evitar que mais pessoas sejam prejudicadas.
As principais formas de denúncia são:
- Site oficial da Receita Federal: a Receita mantém um canal de atendimento para reportar páginas falsas e tentativas de golpe.
- Delegacia de Crimes Cibernéticos: caso tenha sido vítima de uma fraude, procure a polícia especializada em crimes digitais.
- Banco e operadora de cartão: se houve exposição de dados bancários, entre em contato com sua instituição financeira para bloquear movimentações suspeitas.
A segurança digital começa com a conscientização. Ao seguir as recomendações e evitar acessos a páginas suspeitas, os contribuintes podem impedir que seus dados caiam nas mãos de criminosos.