Zurück zum Blog
Betrugsprävention
7 Min.

Imposto-de-Renda-Phishing: So vermeiden Sie Steuerbetrug in Brasiliens Steuersaison

Schützen Sie sich vor gefälschten Receita-Federal-E-Mails, SMS und Websites während Brasiliens Imposto-de-Renda-Steuersaison. Verifizieren Sie legitime Steuerkommunikation und schützen Sie Ihre CPF.

LOCK.PUB
2026-03-16

Imposto-de-Renda-Phishing: So vermeiden Sie Steuerbetrug in Brasiliens Steuersaison

Jedes Jahr zwischen März und Mai geben über 40 Millionen Brasilianer ihre Imposto-de-Renda-Steuererklärung (Einkommensteuer) über die Receita Federal ab. Dieses jährliche Ritual schafft den perfekten Sturm für Betrüger: Millionen erwarten Steuer-Kommunikation, der Stress der Fristen und die Aussicht auf mögliche Erstattungen. Phishing-Angriffe, die die Receita Federal imitieren, steigen während der Steuersaison um über 400%.

So erkennen Sie diese Betrugsversuche und halten Ihre Finanzdaten sicher.

Häufige Steuersaison-Betrügereien

1. Gefälschte Steuererstattungs-Benachrichtigungen

Der wirksamste Köder. Sie erhalten eine E-Mail oder SMS über eine verfügbare Steuererstattung (Restituição):

  • "Receita Federal: Sua restituição de R$3.247,89 está disponível. Confirme seus dados: [Link]"
  • "IRPF 2026: Restituição aprovada. Clique para consultar: [Link]"

Der Link führt zu einer gefälschten Receita-Federal-Website, die CPF, Bankdaten und Gov.br-Passwort abfragt.

2. "Problem mit Ihrer Erklärung"-E-Mails

Eine professionelle E-Mail mit Receita-Federal-Logo warnt vor Fehlern. Sie fordert zum Download eines "Korrekturberichts" (Malware) oder zur Anmeldung an einem Fake-Portal.

3. Gefälschte Malha-Fina-Benachrichtigungen (Steuerprüfung)

Eine Nachricht behauptet, Sie seien für die Malha Fina markiert. Echte Benachrichtigungen erscheinen nur im e-CAC-Portal, nie per E-Mail oder SMS.

4. Gefälschte IRPF-Software

Betrüger erstellen Fake-Versionen der IRPF-Software oder "kostenlose Steuerrechner" mit Malware.

5. Betrügerische Steuerberater

Fake-Steuerberater werben zu ungewöhnlich niedrigen Preisen online, sammeln vollständige Finanzdaten und reichen betrügerische Erklärungen ein.

6. CPF-Regularisierungs-Betrug

Nachrichten behaupten, Ihre CPF sei irregulär und müsse vor der Steuererklärung aktualisiert werden.

Phishing-Techniken nach Kanal

Kanal Häufiger Köder Warnsignal
E-Mail "Erstattung genehmigt" mit RF-Logo Absender nicht @rfb.gov.br
SMS "CPF irregulär — jetzt regularisieren" Enthält verkürzten URL
WhatsApp "DARF-Zahlungsbeleg herunterladen" Regierung nutzt kein WhatsApp
Telefonanruf "Hier ist die Prüfungsabteilung der RF" RF macht keine ausgehenden Anrufe
Social-Media-Werbung "Erstattungsstatus sofort prüfen" Link zu Nicht-gov.br-Domain
Suchergebnisse Gefälschte IRPF-Download-Seiten Domain ist nicht gov.br

Wie die Receita Federal tatsächlich kommuniziert

Was die Receita Federal TUT

  • Benachrichtigungen über das e-CAC-Portal senden
  • Ankündigungen auf gov.br/receitafederal veröffentlichen
  • Physische Post für bestimmte formelle Benachrichtigungen
  • Erstattungspläne öffentlich auf der Website

Was die Receita Federal NIE tut

  • E-Mails mit Klick-Aufforderungen senden
  • SMS mit Zahlungslinks senden
  • Über WhatsApp kontaktieren
  • Anrufen und persönliche Daten oder Zahlungen verlangen
  • Nach Passwörtern oder Bankdaten fragen
  • Steuerrechnungen oder DARFs per E-Mail senden

So verifizieren Sie legitime Steuer-Kommunikation

Schritt 1: e-CAC direkt aufrufen

  1. cav.receita.fazenda.gov.br direkt eingeben
  2. Mit Gov.br-Zugangsdaten anmelden
  3. Tatsächliche Benachrichtigungen prüfen
  4. Nichts im e-CAC = empfangene Nachricht ist gefälscht

Schritt 2: Erstattungsstatus offiziell prüfen

  1. gov.br/receitafederal aufrufen
  2. "Consulta Restituição" navigieren
  3. CPF und Geburtsdatum eingeben

Schritt 3: IRPF-Software verifizieren

Nur von der offiziellen Receita-Federal-Website herunterladen:

  • Desktop: gov.br/receitafederal > IRPF-Bereich
  • Mobil: "Meu Imposto de Renda" suchen, Entwickler muss Receita Federal sein

Schritt 4: Steuerberater verifizieren

  • CRC-Registrierung (Conselho Regional de Contabilidade) prüfen
  • Nie das Gov.br-Passwort teilen — ein seriöser Steuerberater arbeitet mit Ihren Dokumenten

Steuerdaten schützen

Vor der Erklärung

  • Antivirus aktualisieren vor dem Download steuerrelevanter Dateien
  • Sichere Verbindung nutzen — keine Steuererklärung über öffentliches WLAN
  • Erklärung sichern auf verschlüsseltem Laufwerk
  • Vorausgefüllte Daten prüfen vor dem Absenden

Während der Erklärung

  • Nur über das offizielle Programm einreichen
  • Gov.br-Zwei-Faktor-Authentifizierung vor der Steuersaison aktivieren
  • Einreichungsbeleg (Recibo) sicher aufbewahren

Nach der Erklärung

  • Erstattungsstatus nur über offizielle Kanäle überwachen
  • e-CAC regelmäßig prüfen auf Malha-Fina-Benachrichtigungen
  • Steuerunterlagen mindestens 5 Jahre sicher aufbewahren (gesetzliche Pflicht)

Steuerunterlagen sicher teilen

Es gibt viele legitime Gründe, Steuerunterlagen zu teilen — mit dem Steuerberater, Arbeitgeber, Bank oder Ehepartner. Diese Dokumente enthalten Ihre sensibelsten Finanzdaten.

Senden Sie Steuerunterlagen nicht per E-Mail oder WhatsApp. Nutzen Sie LOCK.PUB für einen passwortgeschützten Link mit Ablaufdatum. Ihr Steuerberater greift über den Link auf die Dokumente zu, und nach Ablauf verschwindet der Zugang — Ihr vollständiges Finanzprofil liegt nicht dauerhaft in einem E-Mail-Posteingang.

Was tun bei Steuerbetrug

  1. Gov.br-Passwort sofort ändern und Zwei-Faktor-Authentifizierung aktivieren
  2. e-CAC prüfen auf unbefugte Änderungen oder Einreichungen
  3. Bankpasswörter ändern, falls auf Fake-Seite eingegeben
  4. Vollständigen Malware-Scan durchführen
  5. B.O. erstatten (Polizeibericht) online
  6. An Receita Federal melden
  7. CPF überwachen über Registrato und Serasa
  8. Berichtigung einreichen wenn Erklärung manipuliert wurde — über das offizielle Programm

Steuer-Betrug-Schnellreferenz

Verwenden Sie diese Checkliste bei jeder steuerrelevanten Nachricht:

  • Bittet um Klick auf einen Link? → Wahrscheinlich gefälscht
  • Erzeugt Dringlichkeit oder droht mit Strafen? → Wahrscheinlich gefälscht
  • Absender-Domain @rfb.gov.br? → Prüfen (kann trotzdem gefälscht sein)
  • Im e-CAC verifizierbar? → Immer dort zuerst prüfen
  • Fragt nach Passwörtern oder Bankdaten? → Definitiv gefälscht
  • Per WhatsApp erhalten? → Definitiv gefälscht

Fazit

Steuersaison-Phishing in Brasilien ist vorhersehbar — Betrüger nutzen jedes Jahr dieselben Techniken. Die Receita Federal kommuniziert nur über e-CAC und ihre offizielle Website. Jede Nachricht, die zum Klicken eines Links, zum Teilen von Zugangsdaten oder zu einer sofortigen Zahlung auffordert, ist betrügerisch.

Halten Sie Ihre Steuerunterlagen sicher. Besuchen Sie LOCK.PUB, um Finanzdokumente über kostenlose passwortgeschützte, verschlüsselte Links zu teilen, die nach Nutzung automatisch ablaufen.

Schlüsselwörter

Imposto de Renda Phishing
Receita Federal Betrug
Steuer-Phishing Brasilien
golpe Imposto de Renda
gefälschte Steuererstattung Brasilien
Receita Federal E-Mail-Betrug
IRPF-Betrug
Steuersaison-Betrug Brasilien

Erstellen Sie jetzt Ihren passwortgeschützten Link

Erstellen Sie kostenlos passwortgeschützte Links, geheime Notizen und verschlüsselte Chats.

Kostenlos Starten
Imposto-de-Renda-Phishing: So vermeiden Sie Steuerbetrug in Brasiliens Steuersaison | LOCK.PUB Blog