A partir de 1º de junho o Ministério do Trabalho e Emprego já receberá as declarações
Área do Cliente
Notícia
Governo alerta: há uma campanha ativa de engenharia social simulando páginas e serviços públicos
Agentes maliciosos estão utilizando domínios terminados em .sbs e .app, geralmente compostos por nomes curtos e pseudoaleatórios. Ordem é notificar incidente de forma imediata ao CTIR.Gov
O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) alertou aos membros da Rede Federal de Gestão de Incidentes Cibernéticos (REGIC), os órgãos e entidades da administração pública, bem como parceiros do setor privado, acerca de uma campanha recorrente de phishing que utiliza domínios genéricos de topo (gTLD) .sbs e .app para simular serviços e comunicações governamentais.
Exemplos de domínios utilizados em campanhas de phishing e com tais características:
https://aluminandotufoes.sbs/ https://portal-disponibilizado.up.railway.app/
https://brasiltirar202624.sbs/ https://recupera.vercel.app/
https://cnnativrlabssmart.sbs/ https://upsellsescalle.lovable.app/
https://onbrtushugcnnplus.sbs/ https://rec3a-765775392619.southamerica-east1.run.app/
https://brtushugcnnstore.sbs/ http://noticiascnh2026.vercel.app
https://novocnnativrbrtus.sbs/ https://programa2026-gov.replit.app/
O informe aponta que o CTIR Gov identificou uma campanha ativa de engenharia social na qual agentes maliciosos utilizam domínios terminados em .sbs e .app, geralmente compostos por nomes curtos e pseudoaleatórios, para hospedar páginas falsas que simulam serviços governamentais, tais como webmail institucional, regularização de contas, atualizações cadastrais, notificações administrativas e serviços de logística.
Essas páginas fraudulentas apresentam aparência visual semelhante à de portais oficiais, utilizam linguagem institucional e induzem o usuário a fornecer credenciais, dados pessoais ou informações sensíveis, explorando principalmente senso de urgência, ameaça de bloqueio ou suspensão de serviços.
Segundo o órgão de prevenção, diante do cenário, épreciso reforçar as ações de segurança e a adoção de medidas preventivas e de mitigação. São elas:
a. Monitoramento de Tráfego de Rede e DNS
Intensifique o monitoramento de acessos a domínios recentemente registrados, com especial atenção a domínios terminados em .sbs e .app.
Avalie a implementação de alertas ou bloqueios para acessos a domínios .sbs e .app quando associados a temáticas governamentais, institucionais ou administrativas.
b. Filtragem de E-mails e Conteúdo Web
Ajuste regras de filtragem para identificar mensagens que contenham links para domínios .sbs e .app, especialmente quando associadas a assuntos como atualização de conta, bloqueio de acesso, manutenção de sistemas ou solicitações administrativas.
Priorize a análise de mensagens que utilizem assuntos do tipo “Re:”, “Fwd:” ou que simulem continuidade de conversas institucionais.
c. Controle de Acesso e Autenticação
Reforce a adoção de autenticação multifator (MFA) para serviços de correio eletrônico e sistemas críticos.
Revise periodicamente logs de autenticação para identificar acessos suspeitos ou padrões atípicos de uso de contas institucionais.
d. Conscientização de Usuários
Oriente servidores, colaboradores e prestadores de serviço de que órgãos públicos não utilizam domínios .sbs e .app para serviços oficiais, autenticação, atualização cadastral ou comunicações institucionais.
Reforce a recomendação de verificação do domínio completo antes de qualquer interação com links recebidos por e-mail ou mensagens eletrônicas.
e. Resposta a Incidentes
Ao identificar mensagens ou sites associados a essa campanha, realize o bloqueio imediato dos indicadores identificados e preserve evidências para análise posterior.
Avalie a possibilidade de comprometimento de contas que tenham interagido com os links maliciosos, adotando medidas de contenção, como redefinição de credenciais e revogação de sessões ativas.
- O CTIR Gov destaca que campanhas dessa natureza têm se caracterizado pela alta rotatividade de domínios, uso de infraestrutura descartável e reutilização de modelos visuais e textuais, o que reforça a importância da adoção de medidas baseadas em padrões de comportamento, e não apenas em indicadores pontuais.
Em caso de incidente os órgãos deverão notificar o CTIR Gov, por meio do endereço [email protected].
Notícias Técnicas
Publicação do manual e do Swagger marca o início da preparação tecnológica para implementação do Split Payment da CBS e do IBS
A Receita Federal esclarece que os saldos credores de PIS/Pasep e Cofins serão preservados na transição para a CBS e poderão ser compensados ou ressarcidos via PER/DCOMP Web, com procedimentos simplificados
Estímulo à autorregularização alcança mais de 29 mil empresas, com divergências de R$ 4,9 bilhões
Ministério do Trabalho e Emprego emite novo comunicado sobre irregularidades no FGTS Digital e esclarece que desatenção a notificações pode bloquear emissão de certidões e causar cobranças judiciais imediatas
Receita Federal recebeu mais de 44 milhões de declarações dentro do prazo; quem perdeu a data deve enviar o documento o quanto antes para evitar novos transtornos fiscais
Omissão de rendimentos, erros médicos e divergência de dados lideram retenção da Receita; declaração pode ser corrigida por meio de retificação
Com a proximidade das eleições, especialistas esclarecem o que pode ser restringido no ambiente de trabalho e quais direitos dos trabalhadores devem ser preservados
Desde 1º de junho de 2026, o prazo de Manifestação do Destinatário passou de 180 para 90 dias, contado da autorização da NF-e, conforme o Ajuste SINIEF nº 14/26 e a Nota Técnica 2020.001 v.1.60
A cada quatro anos, o país para quando o Brasil joga. Mas será que o trabalho também precisa parar? A CLT obriga empresas a liberarem os funcionários para os jogos da seleção ou isso não é feriado nacional?
Notícias Empresariais
A confiança é um pilar de equipes de alta performance, mas muitos gestores ainda a associam sobretudo a empatia, proximidade ou carisma
Uma reunião importante. Ao redor da mesa, pessoas formadas em épocas radicalmente diferentes
Crescer em receita não garante solidez e pode esconder fragilidades estruturais que comprometem o futuro do negócio
A FENACON lança a série MEI Sem Dúvidas para orientar microempreendedores individuais com conteúdo educativo acessível
Analistas apontam que empresas usam o discurso da inteligência artificial para justificar cortes e agradar investidores
Governança de dados, análise de risco e conformidade com a LGPD passaram a ser elementos centrais para o uso legítimo de imagens pelas empresas
Empresas com perda de 1% podem pedir crédito a partir de segunda
Uma economia que paga demais à gestão financeira em detrimento da inovação e da técnica tende a se tornar rentista, eficiente em otimizar o existente, mas incapaz de gerar relevância global
O mercado finalmente percebeu o que o burnout custa. Mas poucos sabem o que a saúde emocional organizacional produz — e o número é mais alto do que você imagina
Estudos e práticas adotadas por grandes empresas mostram que excesso de reuniões pode prejudicar produtividade, decisões e inovação
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade