Kzarka Voltar
← Voltar para notícias

Carta IRS Falsa Sobre Criptomoedas: Como se Proteger

|
8 min de leitura
14/08/2026 às 13:21

Imagine abrir sua caixa de correio e encontrar uma carta que parece oficial, com o logotipo do IRS (a Receita Federal dos EUA), seu nome e um aviso urgente: você precisa registrar suas criptomoedas em um portal de conformidade, ou enfrentará penalidades. Parece assustador, não é? Mas e se eu te disser que essa carta pode ser uma armadilha para roubar seus ativos digitais?

Recentemente, um alerta de fraude foi emitido após a descoberta de que golpistas estão enviando cartas falsas do IRS para detentores de criptomoedas. A notícia, publicada no blog Hot for Security da Bitdefender, detalha como criminosos criam correspondências convincentes para induzir as vítimas a escanear um QR code e visitar um site fraudulento. Leia a notícia completa aqui.

Como funciona o golpe da carta falsa do IRS

O golpe começa com uma carta física, enviada por correio tradicional. Ela imita uma notificação real do IRS, com detalhes como número de aviso (CP14-432RA), referência a anos fiscais e até mesmo o endereço do Departamento do Tesouro em Austin, Texas. A carta instrui o destinatário a escanear um QR code para se registrar em um suposto "Portal de Conformidade de Ativos Digitais".

Ao escanear o código, a vítima é levada a um site falso que imita o IRS.gov, com branding oficial e um banner dizendo ser um site oficial do governo dos EUA. O site então pergunta onde você guarda suas criptomoedas (carteiras de hardware como Ledger e Trezor, ou exchanges como Coinbase e Binance) e quanto você tem em valor (com faixas que vão até "$100.000+"). Em seguida, pede seu número de telefone para "verificação", e é aí que os golpistas tentam convencê-lo a entregar suas chaves privadas, senhas ou códigos de autenticação de dois fatores.

Essa tática é extremamente eficaz porque explora a autoridade do IRS e o medo de penalidades. E com o aumento das exigências de declaração de criptomoedas, uma carta assim não parece tão absurda.

Por que esse golpe é tão perigoso?

O golpe da carta do IRS não é obra de amadores. Investigações da equipe de segurança da Coinbase e da DarkTower revelaram que o domínio usado no ataque foi registrado dias antes do envio das cartas, através de um registrador em Hong Kong, e o site estava hospedado na Romênia, em infraestrutura já associada a campanhas de phishing contra bancos. Isso indica uma operação coordenada internacionalmente, com recursos e planejamento.

Além disso, o golpe se aproveita de um contexto real: o IRS realmente está apertando o cerco sobre criptomoedas. Isso torna a fraude mais crível. E o pior: uma vez que os golpistas obtêm suas chaves ou frases-semente, seus fundos podem ser roubados em segundos, sem possibilidade de reversão.

Mas não é só sobre criptomoedas. Esse tipo de ataque também pode levar ao roubo de identidade, pois os dados pessoais coletados podem ser usados para abrir contas fraudulentas ou cometer outros crimes. E é aí que entra a importância de monitorar seus dados.

Como se proteger de golpes com cartas falsas

Agora que você conhece o perigo, vamos às ações práticas. Siga estes passos para se manter seguro:

  • Não escaneie QR codes de cartas suspeitas. Se receber uma correspondência do IRS (ou de qualquer órgão), verifique a autenticidade diretamente no site oficial, digitando o URL manualmente.
  • Nunca compartilhe suas chaves privadas, frases-semente ou códigos 2FA. Nenhuma instituição legítima pedirá essas informações.
  • Desconfie de urgência. Golpistas criam pressão para que você aja sem pensar. Respire e verifique.
  • Use autenticação de dois fatores (2FA) em todas as suas contas, de preferência com aplicativos autenticadores em vez de SMS.
  • Mantenha suas criptomoedas em carteiras seguras e considere o uso de carteiras frias (hardware wallets) para grandes quantias.

Além disso, fique atento a outros golpes que usam táticas semelhantes, como a clonagem de WhatsApp. Nesse golpe, criminosos tentam assumir o controle da sua conta do WhatsApp para pedir dinheiro a seus contatos ou acessar suas conversas. Eles podem usar engenharia social, como se passar por suporte técnico, ou explorar códigos de verificação. Para se proteger:

  • Ative a verificação em duas etapas no WhatsApp (Configurações > Conta > Verificação em duas etapas).
  • Nunca compartilhe o código de verificação recebido por SMS.
  • Desconfie de mensagens que pedem para você clicar em links ou fornecer dados pessoais.
  • Monitore regularmente seus dispositivos conectados ao WhatsApp.

E lembre-se: se você já caiu em um golpe, aja rápido. Leia também: Alerta: Roubo de Dados para saber como identificar e mitigar danos.

O papel do monitoramento de dados na prevenção

Você pode estar se perguntando: "Como eu saberia se meus dados já foram comprometidos?" A resposta está no monitoramento contínuo. Vazamentos de dados acontecem todos os dias, e muitas vezes só descobrimos quando é tarde demais. Ferramentas de monitoramento de identidade digital, como a Kzarka, podem alertar você se suas informações pessoais aparecerem em vazamentos conhecidos, permitindo que você tome medidas proativas, como trocar senhas e ativar alertas de fraude.

Além disso, o monitoramento ajuda a detectar atividades suspeitas, como tentativas de abrir contas em seu nome ou mudanças não autorizadas em seus cadastros. É uma camada extra de segurança que complementa suas boas práticas.

No contexto do golpe da carta do IRS, imagine que seus dados já tenham vazado anteriormente. Os golpistas podem usar essas informações para personalizar ainda mais a carta, tornando-a mais convincente. Por isso, saber o que já está exposto é crucial.

Leia também: Alerta: Ransomware e Sequestro de Contas em Julho de 2026 para entender como ataques de ransomware podem levar ao sequestro de contas e como se prevenir.

Tabela: Comparação entre comunicação legítima e golpe

AspectoComunicação Legítima do IRSCarta Falsa do Golpe
Canal principalCorreio postal, mas geralmente após outras tentativas; nunca inicia contato por e-mail, texto ou mídia social.Carta física não solicitada, muitas vezes em envelope sem remetente claro.
Pedido de informaçõesNunca pede senhas, chaves privadas ou códigos 2FA.Solicita dados sensíveis, incluindo detalhes de carteiras cripto e frases-semente.
Instruções de pagamentoPagamentos apenas para o Tesouro dos EUA, nunca para terceiros ou via criptomoedas.Pode instruir transferências para carteiras específicas ou pedir acesso remoto.
Urgência e ameaçasOferece canais de recurso e prazos razoáveis.Cria senso de urgência, ameaça com penalidades imediatas.
Verificação independenteVocê pode ligar para o IRS ou acessar irs.gov para confirmar.O site falso pode ter URL semelhante, mas não é o oficial; verifique o domínio.

Perguntas frequentes sobre golpes com cartas falsas e criptomoedas

1. Recebi uma carta do IRS sobre criptomoedas. Como saber se é falsa?

Verifique o remetente, o número de aviso e o conteúdo. Se pedir para escanear QR code, fornecer chaves privadas ou ameaçar com ação imediata, é suspeito. Entre em contato com o IRS diretamente pelos canais oficiais para confirmar.

2. O que devo fazer se já escaneei o QR code e forneci informações?

Aja imediatamente: mude todas as senhas, ative 2FA, entre em contato com sua exchange de criptomoedas para congelar contas, e reporte o incidente ao IRS e às autoridades locais. Considere também monitorar seus dados com a Kzarka.

3. O IRS realmente exige registro de criptomoedas em algum portal?

Não. O IRS não opera um "Portal de Conformidade de Ativos Digitais". Qualquer comunicação nesse sentido é golpe.

4. Como posso proteger minhas criptomoedas contra phishing?

Use carteiras frias para armazenamento de longo prazo, nunca compartilhe frases-semente, habilite 2FA em exchanges, e desconfie de qualquer solicitação não solicitada de informações.

5. O monitoramento de dados da Kzarka pode ajudar nesses casos?

Sim. A Kzarka monitora vazamentos de dados e alerta se suas informações pessoais forem encontradas em locais indevidos, permitindo que você aja antes que golpistas as usem contra você.

Lembre-se: a segurança digital é um processo contínuo. Educação e vigilância são suas melhores defesas. E se você quer uma camada extra de proteção, visite a Kzarka para verificar se seus dados já vazaram e monitorar sua identidade digital. Não espere ser a próxima vítima.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.