Blindfy — 数字保护

报税季的假gov.br:劫持税务身份的钓鱼

申报期间成倍涌现的克隆网站,以及gov.br被劫持后INSS、FGTS和e-CAC如何门户洞开

适用对象: 专业人士与个人品牌 · 风险等级: 严重

Blindfy 情报中心 · Blindfy 技术审核

场景

报税期间,专业人士收到貌似联邦税务局的WhatsApp或邮件,警告"申报存在异常"。链接指向完美克隆的gov.br。输入CPF和密码的那一刻,他交出了整个税务身份的钥匙

骗局如何发生

犯罪分子注册几十个相似域名(gov-br.online、gov.br-receita.com等)并群发消息。网站与官方gov.br技术上别无二致。凭证被截获后,INSS、FGTS、e-CAC、数字驾照和纳税人机密数据尽数暴露

常见错误

以为浏览器的绿锁等于官网。任何域名都能有HTTPS——它只保护传输,不证明真伪

影响

税务稽查记录被非法访问、申报被篡改、INSS工资贷款被冒名开立、FGTS被盗取、被冒名注册公司。找回被劫持的gov.br需要数周并须亲赴政府机构

有效措施

Blindfy快速下架税务钓鱼域名、监控当事人姓名和CPF在网络及Telegram凭证交易频道的提及,并提供夺回被劫持gov.br的事件响应

保护清单

  • 只通过在浏览器直接输入域名访问gov.br
  • 用认证App开启两步验证
  • 把官方域名存入浏览器收藏夹
  • 绝不点击消息里的"税务异常"链接
  • 警惕仿冒税务局发件人的邮件
  • 定期在Serasa查询CPF记录
  • 向gov.br官方渠道举报发现的钓鱼

编辑来源

gov.br已成为巴西公民的万能钥匙。把它交给克隆网站,就交出了整个税务人生。

← 全部风险分析 · Blindfy 初步诊断