Notícias
RECOMENDAÇÃO 04/2025
. [TLP:CLEAR]
Recomendação sobre golpes virtuais que envolvem chamadas telefônicas fraudulentas (vishing) direcionados a órgãos e entidades governamentais
O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR Gov) tem observado uma crescente sofisticação em ataques de engenharia social, entre os quais se destacam os golpes por vishing — técnica que utiliza ligações telefônicas para enganar as vítimas. Há indícios de operações direcionadas a brasileiros, nas quais os atacantes se passam por representantes de instituições financeiras ou governamentais e induzem as vítimas, via telefone, a fornecer dados pessoais, instalar softwares maliciosos ou realizar transações financeiras.
O CTIR Gov recomenda a todos os órgãos de governo e entidades vinculadas que promovam campanhas de esclarecimento junto ao seu público-alvo para reforçar o reconhecimento de canais oficiais de comunicação, enfatizando que o governo não solicita informações sensíveis nem realiza cobranças por telefone. Ressalta-se a importância de capacitar servidores e usuários para reconhecer tentativas de golpe com base em abordagens persuasivas e uso de informações verídicas misturadas a enganos.
Nas comunicações com o público, recomenda-se destacar as principais características das ligações fraudulentas utilizadas em golpes de vishing:
- Uso de identificadores de chamadas forjados (spoofing), aparentando originar de números legítimos de instituições governamentais ou bancárias;
- Tentativas de convencer o usuário de que houve acesso indevido à sua conta, solicitando confirmação de identidade ou número de token;
- Solicitações para instalação de aplicativos de controle remoto (como AnyDesk ou TeamViewer), sob o pretexto de suporte técnico ou verificação de dados;
- Discurso carregado de urgência ou ameaça (ex: "sua conta será bloqueada", "há uma investigação em seu nome");
- Solicitação de realização de transações imediatas via PIX para “corrigir” supostos problemas;
- Utilização de informações pessoais previamente obtidas em vazamentos para conferir credibilidade ao contato;
- Afirmação de que a ligação é “confidencial” ou que “não deve ser desligada” até o fim da ação.
O CTIR Gov adere ao padrão Traffic Light Protocol (TLP), conforme definido pelo Forum of Incident Response and Security Teams (FIRST):
https://www.gov.br/ctir/pt-br/assuntos/tlp
Em consonância com o previsto no Decreto nº 10.748/2021, o CTIR Gov solicita que as ETIR Setoriais disseminem esta recomendação em suas respectivas comunidades, considerando os contextos e políticas específicas de cada setor, de modo a fortalecer a postura de segurança cibernética no enfrentamento a esse tipo de ameaça.
Equipe CTIR Gov
[TLP:CLEAR]