Фишинг Imposto de Renda: как избежать налоговых мошенничеств в Бразилии
Защитите себя от поддельных писем, SMS и сайтов Receita Federal во время налогового сезона в Бразилии. Научитесь проверять подлинность налоговых уведомлений и защищать свой CPF.
Фишинг Imposto de Renda: как избежать налоговых мошенничеств в Бразилии
Каждый год с марта по май более 40 миллионов бразильцев подают декларацию Imposto de Renda (подоходный налог) через Receita Federal. Этот ежегодный ритуал создаёт идеальные условия для мошенников: миллионы людей ожидают налоговых уведомлений, стресс из-за дедлайнов и надежда на возврат. Фишинговые атаки от имени Receita Federal вырастают более чем на 400% в налоговый сезон.
Вот как распознать эти мошенничества и защитить свои финансовые данные.
Распространённые мошенничества в налоговый сезон
1. Поддельные уведомления о налоговом возврате
Самая эффективная приманка. Email или SMS сообщают, что ваш возврат (restituicao) доступен. Ссылка ведёт на поддельный сайт Receita Federal, запрашивающий CPF, банковские реквизиты и пароль Gov.br.
2. Письма о «проблеме с декларацией»
Профессионально оформленное письмо с логотипом Receita Federal предупреждает об ошибках в вашей декларации и предлагает скачать «отчёт об исправлении» (вредоносное ПО) или войти на поддельный портал.
3. Поддельные уведомления о налоговой проверке (Malha Fina)
Сообщение создаёт панику, заставляя перейти по ссылке или позвонить на поддельный номер. Настоящие уведомления malha fina появляются только на портале e-CAC.
4. Поддельное ПО для подачи IRPF
Мошенники создают фальшивые версии программы для подачи деклараций, содержащие вредоносное ПО.
5. Мошенничество с налоговыми консультантами
Поддельные «contadores» предлагают услуги по заниженным ценам, собирают все финансовые данные и либо подают мошенническую декларацию, либо продают информацию.
6. Мошенничество с «регуляризацией CPF»
Сообщения утверждают, что ваш CPF нерегулярен и его нужно обновить для подачи декларации.
Техники фишинга по каналам
| Канал | Типичная приманка | Тревожный сигнал |
|---|---|---|
| «Возврат одобрен» с логотипом RF | Отправитель не @rfb.gov.br | |
| SMS | «CPF нерегулярен» | Содержит сокращённый URL |
| Мессенджеры | «Скачайте вашу DARF» | Правительство не использует мессенджеры |
| Телефон | «Отдел аудита Receita Federal» | RF не делает исходящих звонков |
| Соцсети | «Проверьте статус возврата» | Ссылка не на gov.br |
| Поиск | Поддельные страницы загрузки IRPF | Домен не gov.br |
Как Receita Federal реально общается
Что Receita Federal ДЕЛАЕТ
- Отправляет уведомления через портал e-CAC
- Публикует объявления на gov.br/receitafederal
- Отправляет бумажные письма для некоторых уведомлений
- Публикует графики возвратов на сайте
Что Receita Federal НИКОГДА НЕ делает
- Не отправляет email со ссылками
- Не отправляет SMS с платёжными ссылками
- Не связывается через мессенджеры
- Не звонит с просьбой о персональных данных
- Не запрашивает пароли
- Не рассылает налоговые счета (DARF) по email
Как проверить подлинность налоговых уведомлений
Шаг 1: Войдите в e-CAC напрямую
Перейдите на cav.receita.fazenda.gov.br (набирайте вручную), войдите с данными Gov.br и проверьте реальные уведомления. Если на e-CAC ничего нет — сообщение было поддельным.
Шаг 2: Проверьте статус возврата официально
Перейдите на gov.br/receitafederal > «Consulta Restituicao» и введите CPF и дату рождения.
Шаг 3: Скачивайте ПО только с официального сайта
Только с gov.br/receitafederal для десктопа. Для мобильного — «Meu Imposto de Renda» с проверкой разработчика Receita Federal.
Шаг 4: Проверьте налогового консультанта
Проверьте регистрацию CRC (Conselho Regional de Contabilidade). Никогда не сообщайте пароль Gov.br — легитимный бухгалтер работает с документами, а не с вашим логином.
Защита налоговых данных
До подачи
- Обновите антивирус, используйте безопасное подключение, включите 2FA на Gov.br
Во время подачи
- Подавайте только через официальную программу, сохраните квитанцию (recibo) надёжно
После подачи
- Проверяйте статус только через официальные каналы, храните документы минимум 5 лет
Безопасная передача налоговых документов
Есть законные причины отправить налоговые документы — бухгалтеру, работодателю, банку. Эти документы содержат доходы, инвестиции, CPF, банковские реквизиты и данные иждивенцев.
Не отправляйте их по email или через Telegram. Используйте LOCK.PUB для создания защищённой паролем ссылки с датой истечения. Ваш бухгалтер получает доступ через ссылку, а после истечения срока доступ исчезает.
Что делать, если вы стали жертвой
- Смените пароль Gov.br и включите 2FA
- Проверьте e-CAC на несанкционированные изменения
- Смените банковские пароли
- Проведите полную проверку на вирусы
- Подайте B.O. онлайн
- Сообщите в Receita Federal
- Мониторьте CPF через Registrato и Serasa
- Подайте исправленную декларацию через официальную программу
Быстрая справка по налоговому мошенничеству
- Просят нажать на ссылку? → Скорее всего подделка
- Создают срочность или угрожают штрафом? → Скорее всего подделка
- Можно проверить в e-CAC? → Всегда проверяйте там первым
- Просят пароли или банковские данные? → Однозначно подделка
- Получено через мессенджер? → Однозначно подделка
Заключение
Налоговый фишинг в Бразилии предсказуем — мошенники используют одни и те же техники каждый год. Receita Federal общается только через e-CAC и официальный сайт. Любое сообщение с просьбой перейти по ссылке, передать данные или срочно оплатить — мошенническое.
Храните налоговые документы в безопасности. Посетите LOCK.PUB, чтобы делиться финансовыми документами через бесплатные защищённые паролем шифрованные ссылки с автоистечением.
Ключевые слова
Читайте также
Мошенничество с P2P-переводами: как защитить деньги при онлайн-сделках
Разбор самых частых схем обмана при переводах через СБП и на площадках объявлений, советы по безопасным сделкам.
Мошенничество с болету в Бразилии: как распознать поддельные платёжные квитанции
Узнайте, как мошенники создают поддельные болету в Бразилии и как проверить подлинность платёжных квитанций. Полный чек-лист для защиты от мошенничества с boleto bancario.
Мошенничество с FGTS и INSS в Бразилии: как защитить свои пособия от преступников
Узнайте, как мошенники крадут средства FGTS и пенсионные выплаты INSS в Бразилии. Защитите свой CPF, проверяйте статус выплат и предотвратите несанкционированные снятия.
Создайте защищенную паролем ссылку сейчас
Создавайте бесплатно защищённые ссылки, секретные заметки и зашифрованные чаты.
Начать Бесплатно