Material tem caráter orientativo e busca esclarecer dúvidas sobre a aplicação das normas, especialmente no contexto do Gerenciamento de Riscos Ocupacionais (GRO)
Notícia
Governo alerta: há uma campanha ativa de engenharia social simulando páginas e serviços públicos
Agentes maliciosos estão utilizando domínios terminados em .sbs e .app, geralmente compostos por nomes curtos e pseudoaleatórios. Ordem é notificar incidente de forma imediata ao CTIR.Gov
01/01/1970 00:00:00
O Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov) alertou aos membros da Rede Federal de Gestão de Incidentes Cibernéticos (REGIC), os órgãos e entidades da administração pública, bem como parceiros do setor privado, acerca de uma campanha recorrente de phishing que utiliza domínios genéricos de topo (gTLD) .sbs e .app para simular serviços e comunicações governamentais.
Exemplos de domínios utilizados em campanhas de phishing e com tais características:
https://aluminandotufoes.sbs/ https://portal-disponibilizado.up.railway.app/
https://brasiltirar202624.sbs/ https://recupera.vercel.app/
https://cnnativrlabssmart.sbs/ https://upsellsescalle.lovable.app/
https://onbrtushugcnnplus.sbs/ https://rec3a-765775392619.southamerica-east1.run.app/
https://brtushugcnnstore.sbs/ http://noticiascnh2026.vercel.app
https://novocnnativrbrtus.sbs/ https://programa2026-gov.replit.app/
O informe aponta que o CTIR Gov identificou uma campanha ativa de engenharia social na qual agentes maliciosos utilizam domínios terminados em .sbs e .app, geralmente compostos por nomes curtos e pseudoaleatórios, para hospedar páginas falsas que simulam serviços governamentais, tais como webmail institucional, regularização de contas, atualizações cadastrais, notificações administrativas e serviços de logística.
Essas páginas fraudulentas apresentam aparência visual semelhante à de portais oficiais, utilizam linguagem institucional e induzem o usuário a fornecer credenciais, dados pessoais ou informações sensíveis, explorando principalmente senso de urgência, ameaça de bloqueio ou suspensão de serviços.
Segundo o órgão de prevenção, diante do cenário, épreciso reforçar as ações de segurança e a adoção de medidas preventivas e de mitigação. São elas:
a. Monitoramento de Tráfego de Rede e DNS
Intensifique o monitoramento de acessos a domínios recentemente registrados, com especial atenção a domínios terminados em .sbs e .app.
Avalie a implementação de alertas ou bloqueios para acessos a domínios .sbs e .app quando associados a temáticas governamentais, institucionais ou administrativas.
b. Filtragem de E-mails e Conteúdo Web
Ajuste regras de filtragem para identificar mensagens que contenham links para domínios .sbs e .app, especialmente quando associadas a assuntos como atualização de conta, bloqueio de acesso, manutenção de sistemas ou solicitações administrativas.
Priorize a análise de mensagens que utilizem assuntos do tipo “Re:”, “Fwd:” ou que simulem continuidade de conversas institucionais.
c. Controle de Acesso e Autenticação
Reforce a adoção de autenticação multifator (MFA) para serviços de correio eletrônico e sistemas críticos.
Revise periodicamente logs de autenticação para identificar acessos suspeitos ou padrões atípicos de uso de contas institucionais.
d. Conscientização de Usuários
Oriente servidores, colaboradores e prestadores de serviço de que órgãos públicos não utilizam domínios .sbs e .app para serviços oficiais, autenticação, atualização cadastral ou comunicações institucionais.
Reforce a recomendação de verificação do domínio completo antes de qualquer interação com links recebidos por e-mail ou mensagens eletrônicas.
e. Resposta a Incidentes
Ao identificar mensagens ou sites associados a essa campanha, realize o bloqueio imediato dos indicadores identificados e preserve evidências para análise posterior.
Avalie a possibilidade de comprometimento de contas que tenham interagido com os links maliciosos, adotando medidas de contenção, como redefinição de credenciais e revogação de sessões ativas.
- O CTIR Gov destaca que campanhas dessa natureza têm se caracterizado pela alta rotatividade de domínios, uso de infraestrutura descartável e reutilização de modelos visuais e textuais, o que reforça a importância da adoção de medidas baseadas em padrões de comportamento, e não apenas em indicadores pontuais.
Em caso de incidente os órgãos deverão notificar o CTIR Gov, por meio do endereço [email protected].
Notícias Técnicas
Publicado a Versão 12.1.3 do Programa da ECF válida para o ano-calendário 2025, situações especiais de 2026 e para os anos anteriores
Gestores de acesso nas EFPC devem definir os papéis dos usuários
A Receita Federal publicou a IN RFB nº 2.324/2026, que exige registro prévio para empresas exportadoras adquirirem ou importarem insumos com suspensão do IPI
A Receita Federal publicou a Solução de Consulta nº 4.015/2026, que trata da inclusão de subvenções e incentivos de ICMS na base do IRPJ e da CSLL
Especialistas alertam para 'apuração assistida' e a nova dinâmica do XML da NF-e
Proposta da equipe econômica detalha alternativas de tributação e é etapa necessária para início da cobrança do IS a partir de 2027
Medida provisória altera regras do crédito consignado, reduz margem ao longo dos anos e muda prazos para aposentados e pensionistas
Norma publicada no Diário Oficial impõe novas exigências de cadastro, endurece penalidades e permite quitação de valores retroativos aos pescadores
A COSIT da Receita Federal, por meio da Solução de Consulta nº 74/2026, emitiu parecer parcialmente favorável sobre retenções de CSP e IRRF em contrato de PPP de iluminação pública
Notícias Empresariais
Tudo começa com o que você decide acreditar sobre si mesmo antes de qualquer estratégia
A maternidade costuma ser narrada como obstáculo na trajetória profissional feminina. E, de fato, ela impõe desafios reais, sobrecarga e limites concretos
Líderes que vivem sob estresse, excesso de demandas e decisões constantes precisam desenvolver pausas conscientes, escrita estratégica e autoliderança para amadurecer sua forma de pensar, agir e conduzir pessoas
O Pix consolidou-se como o principal meio de pagamento do Brasil em poucos anos e agora entra em uma nova etapa de evolução
Em um mercado pressionado pela falta de profissionais qualificados, empresas ampliam modelos híbridos e autonomia
Como a inteligência artificial, através de assistentes virtuais como a Ada, otimiza a comunicação e a produtividade em ambientes corporativos
A linha tênue entre a ferramenta financeira e a dependência operacional no varejo
Levantamento conclui que políticas sociais estimulam autonomia
Que tipo de empresa estamos nos tornando enquanto decidimos tão cuidadosamente?
Existe uma forma silenciosa de desrespeito que as empresas praticam todos os dias e chamam de cuidado. É o eufemismo no lugar da verdade
Notícias Melhores
Atividade tem por objetivo garantir a perpetuidade das organizações através de planejamento e visão globais e descentralizados
Semana traz prazo para o candidato interpor recursos
Exame de Suficiência 2/2024 está marcado para o dia 24 de novembro, próximo domingo.
Com automação de processos e aumento da eficiência, empresas contábeis ganham agilidade e reduzem custos, apontando para um futuro digitalizado no setor.
Veja as atribuições da profissão e a média salarial para este profissional
O Brasil se tornou pioneiro a partir da publicação desses normativos, colaborando para as ações voltadas para o combate ao aquecimento global e o desenvolvimento sustentável
Este artigo analisa os procedimentos contábeis nas operadoras de saúde brasileiras, destacando os desafios da conformidade com a regulação nacional e os esforços de adequação às normas internacionais de contabilidade (IFRS)
Essas recomendações visam incorporar pontos essenciais defendidos pela classe contábil, os quais poderão compor o projeto final previsto para votação no plenário da Câmara dos Deputados
Pequenas e médias empresas (PMEs) enfrentam uma série de desafios que vão desde a gestão financeira até o cumprimento de obrigações fiscais e planejamento de crescimento
Este artigo explora técnicas práticas e estratégicas, ajudando a consolidar sua posição no mercado competitivo de contabilidade
