Golpe explora a rotina de áreas fiscais, financeiras e contábeis e recomenda atenção a links, anexos e domínios recebidos por canais digitais
Empresas e profissionais das áreas fiscal, financeira e contábil devem redobrar a atenção com mensagens relacionadas à emissão, consulta e autenticação de Notas Fiscais Eletrônicas (NFe). Uma infraestrutura de phishing identificada no fim de julho de 2026 imitava páginas associadas à NFe, Secretarias da Fazenda (SEFAZ) e http://Gov.br para induzir usuários a baixar arquivos potencialmente maliciosos. O alerta é da LC SEC, especializada em cibersegurança e compliance, que recomenda tratar os indicadores observados como suspeitos e reforçar os mecanismos de monitoramento e proteção.
A estratégia explora uma rotina comum no ambiente corporativo, em que mensagens sobre notas fiscais, cobranças, documentos autenticados ou pendências tributárias fazem parte do cotidiano de áreas como financeiro e contabilidade.
Para Luiz Claudio, CEO e fundador da LC SEC, a principal vulnerabilidade explorada nesse tipo de campanha está na familiaridade que o assunto desperta entre os profissionais. “A engenharia social funciona justamente quando uma mensagem maliciosa se mistura à rotina. Uma NFe, uma cobrança ou um documento fiscal não parece necessariamente suspeito para quem recebe dezenas dessas comunicações todos os dias”, afirma.
Caso um usuário execute conteúdo malicioso, o equipamento pode ter credenciais, sessões de navegador, documentos e outros dados expostos. Dependendo da ameaça, uma conta corporativa comprometida também pode ser utilizada para enviar novas mensagens fraudulentas a clientes e fornecedores.
Entre as medidas recomendadas estão consultar notas fiscais somente em portais oficiais acessados manualmente, evitar a instalação de programas ou supostos visualizadores recebidos por e-mail e investigar anexos inesperados nos formatos LNK, HTA, ISO, JS e outros tipos de scripts.
SUGESTÕES DE PAUTA: reportagem@gruposulnews.com.br
