报税季的假gov.br:劫持税务身份的钓鱼
申报期间成倍涌现的克隆网站,以及gov.br被劫持后INSS、FGTS和e-CAC如何门户洞开
适用对象: 专业人士与个人品牌 · 风险等级: 严重
Blindfy 情报中心 · Blindfy 技术审核
场景
报税期间,专业人士收到貌似联邦税务局的WhatsApp或邮件,警告"申报存在异常"。链接指向完美克隆的gov.br。输入CPF和密码的那一刻,他交出了整个税务身份的钥匙
骗局如何发生
犯罪分子注册几十个相似域名(gov-br.online、gov.br-receita.com等)并群发消息。网站与官方gov.br技术上别无二致。凭证被截获后,INSS、FGTS、e-CAC、数字驾照和纳税人机密数据尽数暴露
常见错误
以为浏览器的绿锁等于官网。任何域名都能有HTTPS——它只保护传输,不证明真伪
影响
税务稽查记录被非法访问、申报被篡改、INSS工资贷款被冒名开立、FGTS被盗取、被冒名注册公司。找回被劫持的gov.br需要数周并须亲赴政府机构
有效措施
Blindfy快速下架税务钓鱼域名、监控当事人姓名和CPF在网络及Telegram凭证交易频道的提及,并提供夺回被劫持gov.br的事件响应
保护清单
- 只通过在浏览器直接输入域名访问gov.br
- 用认证App开启两步验证
- 把官方域名存入浏览器收藏夹
- 绝不点击消息里的"税务异常"链接
- 警惕仿冒税务局发件人的邮件
- 定期在Serasa查询CPF记录
- 向gov.br官方渠道举报发现的钓鱼
编辑来源
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
gov.br已成为巴西公民的万能钥匙。把它交给克隆网站,就交出了整个税务人生。