Kzarka Voltar
← Voltar para notícias

Cartas Falsas do IRS: Proteja Seus Dados e WhatsApp

|
6 min de leitura
02/09/2026 às 16:12

Alerta máximo. Criminosos estão enviando cartas físicas falsas em nome da Receita Federal dos EUA (IRS) para roubar criptomoedas. O golpe é sofisticado e pode ser porta de entrada para outros crimes, como a clonagem de WhatsApp. Você precisa saber como se proteger agora.

A fraude foi detalhada em um artigo do site Hot for Security, da Bitdefender. Segundo a publicação, as cartas instruem as vítimas a escanear um QR code para se registrar em um falso "Portal de Conformidade de Ativos Digitais". O site fraudulento imita o IRS.gov e coleta dados sensíveis, incluindo onde você guarda suas criptomoedas e quanto possui. O objetivo final: roubar seus ativos digitais e assumir o controle de suas contas.

Mas o perigo não para aí. Ao fornecer seu número de telefone e outras informações pessoais, você pode se tornar alvo de clonagem de WhatsApp, um golpe que cresce no Brasil e no mundo. Vamos entender essa ameaça dupla e como se defender.

O Golpe da Carta Falsa do IRS: Como Funciona

A carta chega pelos Correios, em envelope sem identificação. Ela imita uma notificação oficial, com número de aviso falso (CP14-432RA) e referência a anos fiscais. O texto alega que você precisa se registrar em um portal de conformidade para evitar penalidades. Um QR code leva a um site fraudulento.

Esse site tem aparência legítima, com selos do governo dos EUA. Ele pergunta:

  • Onde você armazena suas criptomoedas (carteiras como Ledger, Trezor, exchanges como Coinbase, Binance).
  • Quanto você possui em valor (faixas até "$100.000+").
  • Seu número de telefone para "verificação".

Com esses dados, os criminosos priorizam vítimas com maiores saldos. Depois, entram em contato por telefone, fingindo ser suporte, e tentam convencê-lo a revelar senhas, frases de recuperação ou códigos 2FA. Se você cair, perde tudo.

Investigações da equipe de segurança da Coinbase e da DarkTower revelaram que o domínio usado foi registrado dias antes, via registrador em Hong Kong, com hospedagem na Romênia. A infraestrutura já era associada a phishing contra bancos. Isso indica uma operação criminosa organizada, não um golpista amador.

O IRS confirmou a fraude em um alerta oficial. A recomendação é clara: não escaneie o QR code, não visite o site e não forneça nenhuma informação.

Clonagem de WhatsApp: O Próximo Passo do Criminoso

Você pode pensar: "Não tenho criptomoedas, estou seguro". Errado. O golpe da carta falsa coleta seu número de telefone e outros dados pessoais. Com isso, os criminosos podem tentar clonar seu WhatsApp.

A clonagem funciona assim: o golpista instala o WhatsApp em um novo dispositivo e tenta ativar sua conta. O aplicativo envia um código de verificação por SMS ou ligação. Se o criminoso conseguir esse código, ele assume seu número. Como? Muitas vezes, ele liga para você se passando por suporte técnico, banco ou até mesmo pela própria empresa, e pede o código. Outra tática é usar engenharia social para convencer sua operadora a transferir seu número para um novo chip (SIM swap).

Uma vez com seu WhatsApp, o criminoso pode:

  • Enviar mensagens para seus contatos pedindo dinheiro urgente.
  • Acessar seus grupos e obter mais informações.
  • Usar sua identidade para aplicar golpes em outras pessoas.
  • Chantagear você com dados privados encontrados em conversas.

O vínculo com o golpe do IRS é direto: os dados coletados no site falso (nome, telefone, e-mail) são usados para iniciar a clonagem. Por isso, a proteção precisa ser abrangente.

Por Que Esse Golpe é Tão Perigoso?

O ataque combina phishing físico (carta) com phishing digital (site falso) e engenharia social (ligação telefônica). É uma abordagem multicanal que aumenta a credibilidade. Muitas vítimas confiam em cartas físicas mais do que em e-mails.

Além disso, o contexto ajuda: o IRS realmente tem apertado as regras para declaração de criptomoedas. Portanto, receber uma carta sobre isso não parece absurdo. Os criminosos exploram essa familiaridade.

Outro fator crítico: a coleta de dados pessoais pode levar a outros crimes, como roubo de identidade. Com seu nome, telefone e e-mail, os golpistas podem tentar acessar suas contas em outros serviços. E se você reutiliza senhas, o estrago é maior.

Aqui entra a importância do monitoramento de vazamentos. Se seus dados já vazaram em algum incidente anterior, os criminosos podem cruzar informações para tornar o golpe mais convincente. Por exemplo, eles podem mencionar detalhes que só você saberia, aumentando a confiança.

O Que Fazer Agora: Ações Imediatas

Não espere ser vítima. Aja agora para se proteger:

  • Não escaneie QR codes de cartas suspeitas. Se receber uma carta do IRS (ou de qualquer órgão), verifique a autenticidade diretamente no site oficial, digitando o endereço no navegador.
  • Nunca compartilhe senhas, códigos 2FA ou frases de recuperação. Nenhuma empresa legítima pede esses dados por telefone ou mensagem.
  • Ative a verificação em duas etapas no WhatsApp e em todas as suas contas importantes. Use um aplicativo autenticador, não SMS.
  • Proteja seu chip da operadora. Entre em contato com sua operadora e adicione um PIN ou senha para evitar SIM swap.
  • Monitore seus dados. Use a Kzarka para verificar se suas informações já vazaram. Se sim, troque senhas imediatamente.
  • Desconfie de ligações pedindo códigos. O WhatsApp nunca liga para pedir código de verificação. Se alguém pedir, é golpe.
  • Eduque sua família e amigos. Compartilhe este alerta. Golpistas atacam os mais vulneráveis.

Se você já caiu no golpe da carta ou teve o WhatsApp clonado, aja rápido:

  1. Desconecte o WhatsApp de todos os dispositivos nas configurações do app.
  2. Avise seus contatos imediatamente para ignorarem mensagens estranhas.
  3. Entre em contato com sua operadora para verificar se houve SIM swap.
  4. Troque senhas de e-mail, bancos e exchanges de criptomoedas.
  5. Registre um boletim de ocorrência e reporte ao IRS (se for o caso) e à polícia local.

Kzarka: Sua Defesa Contra Vazamentos e Roubo de Identidade

Na Kzarka, monitoramos continuamente a dark web e fontes de vazamentos para alertar você se seus dados pessoais forem expostos. Com nosso serviço, você recebe notificações em tempo real e orientações para agir antes que os criminosos usem suas informações.

O golpe da carta falsa do IRS é um exemplo claro de como dados vazados podem ser usados para crimes direcionados. Se seus dados já estão circulando, você é um alvo mais fácil. Verifique agora se você foi vítima de algum vazamento em kzarka.com. Não deixe que criminosos usem sua identidade contra você.

Proteja-se. Monitore. Aja.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.