Your bank is using your money. You’re getting the scraps.WATCH FREE

Golpistas visam carteiras de criptomoedas durante a temporada de impostos, alerta a Kaspersky

Neste post:

  • Criminosos cibernéticos estão se aproveitando da época de declaração do imposto de renda para enganar pessoas e roubar carteiras de criptomoedas, segundo a Kaspersky.
  • Sites fiscais falsos informam aos detentores de criptomoedas que as regras da UE exigem que eles "verifiquem" seus ativos, sob pena de multas de até € 1 milhão.
  • As autoridades fiscais reais nunca solicitarão uma frase mnemônica de criptomoeda, e não existem portais de "verificação de carteira".

Criminosos cibernéticos estão se aproveitando da época de declaração do imposto de renda para enganar pessoas que possuem criptomoedas e obter suas frases de recuperação de carteira, criando sites governamentais falsos.

Há campanhas de phishing em andamento em muitos países. Pesquisadores da Kaspersky encontraram sites falsos que imitavam escritórios de impostos na Alemanha, França, Áustria, Suíça, Brasil, Chile e Colômbia.

Os esquemas alemães e franceses são agressivos. Os hackers dizem aos detentores de criptomoedas que as regras da UE exigem que eles "verifiquem" seus ativos, sob pena de multas de até € 1 milhão.

Portais fiscais falsos exigem frases-semente para carteiras de criptomoedas

Existe um padrão consistente nos ataques que visam criptomoedas. As vítimas acabam em sites que se parecem com sites fiscais legítimos, como o portal ELSTER da Alemanha ou um falso "Portal de Conformidade Fiscal de Criptomoedas" que imita o Ministério da Economia e Finanças da França.

Os sites informam aos usuários que seus ganhos em criptomoedas são isentos de impostos, mas somente após passarem por um processo de "verificação".

Ao final desse processo, a vítima é solicitada a fornecer sua frase mnemônica, que é a chave de recuperação que lhe dá controle total sobre uma carteira de criptomoedas.

A Kaspersky afirma que o site alemão falso tem como alvo usuários da Ledger, Trezor, Trust Wallet, MetaMask, Phantom, Coinbase e outros serviços de carteira digital conhecidos.

A versão francesa também tenta esvaziar contas no MetaMask, Binance, Coinbase, Trust Wallet e WalletConnect.

Veja também:  As ações da Nvidia fecham abaixo do importante suporte de US$ 171 pela primeira vez desde maio, com o arrefecimento do mercado de IA.

Os sites usam ameaças de ações judiciais caso as pessoas não atendam à solicitação. Essa é uma maneira de contornar o instinto básico de segurança que diz às pessoas para nunca compartilharem uma frase mnemônica.

Golpistas visam carteiras de criptomoedas durante a temporada de declaração de imposto de renda, alerta a Kaspersky.
Site falso sobre impostos na França. Fonte: Kaspersky.

Os detentores de criptomoedas não são os únicos alvos.

A Kaspersky encontrou um número ainda maior de sites de phishing nos mesmos países que estavam roubando informações pessoais de contribuintes comuns. Um site falso no Chile prometia um reembolso de impostos de cerca de US$ 375, mas, em seguida, debitava o dinheiro diretamente do cartão de crédito da vítima.

Na Colômbia, sites governamentais falsos enganaram pessoas, levando-as a baixar arquivos ZIP protegidos por senha e instalando malware em seus dispositivos.

Uma campanha francesa fingiu ser um auditor fiscal e enviou um PDF com malware em vez de um documento oficial, alertando as pessoas sobre declarações de imposto de renda incompletas.

No Brasil, golpistas criam sites que alegam ajudar as pessoas a declarar o imposto de renda mediante o pagamento de uma taxa. Em seguida, coletam nomes, números de telefone, endereços, datas de nascimento, endereços de e-mail e números dedentfiscal (CNPJ).

A Kaspersky afirmou que fornecer um TIN (Número de Identificação Fiscal) torna as vítimas vulneráveis ​​a pedidos de empréstimo fraudulentos, contas governamentais invadidas e mais ataques de engenharia social.

Um ambiente de ameaças crescentes para os detentores de criptomoedas

Os esquemas de phishing fiscal expõem os detentores de criptomoedas a perigos de múltiplas frentes.

Em janeiro de 2026, o aplicativo francês de declaração de impostos sobre criptomoedas Waltio revelou que hackers do grupo “Shiny Hunters” alegaram ter roubado dados pessoais de aproximadamente 50.000 usuários, de acordo com Cryptopolitanda reportagem na época.

Veja também  da Ark Invest Bitcoin não está listado na DTCC.

A Waltio, empresa que auxilia usuários no cálculo de ganhos de capital para fins de declaração de imposto de renda, afirmou que as informações roubadas incluíam endereços de e-mail e dados sobre saldos de criptomoedas. A França tem presenciado uma série de sequestros e invasões domiciliares relacionados a criptomoedas nos últimos meses, em parte devido ao vazamento de informações de detentores dessas criptomoedas.

Em abril de 2026, a Equipe Global de Pesquisa e Análise (GReAT) da Kaspersky alertou sobre um novo Trojan de acesso remoto chamado CrystalX, vendido como serviço por assinatura no Telegram, que possui recursos de monitoramento da área de transferência. Hackers exploram esses recursos para capturar endereços de carteira copiados e substituí-los por endereços controlados pelo atacante.

O malware também rouba senhas de navegadores, Steam, Discord e Telegram, e permite que hackers controlem dispositivos infectados de qualquer lugar.

Uma autoridade tributária legítima jamais solicitará uma frase mnemônica para criptomoedas. Não existem portais de "verificação de carteira" para órgãos governamentais, e as normas da UE não exigem frases mnemônicas para criptomoedas sob nenhuma circunstância.

As pessoas não devem baixar arquivos de e-mails que alegam ser de autoridades fiscais. Além disso, devem, por padrão, considerar como golpe qualquer site que prometa ganhos com criptomoedas isentos de impostos.

Se você quer uma entrada mais tranquila no mundo DeFi das criptomoedas , sem a euforia habitual, comece com este vídeo gratuito.

Perguntas frequentes

Quais países são os mais afetados pelos golpes com criptomoedas durante a época de declaração do imposto de renda?

Sites fraudulentos visam contribuintes e detentores de criptomoedas na Alemanha, França, Áustria, Suíça, Brasil, Chile e Colômbia. Os ataques com frases-semente específicas para criptomoedas concentraram-se em usuários alemães e franceses.

Como os portais fiscais falsos roubam criptomoedas?

Os sites de phishing se fazem passar por portais governamentais oficiais e alegam que os detentores de criptomoedas devem verificar seus ativos digitais de acordo com as normas da UE, solicitando a frase mnemônica da carteira. Isso dá aos atacantes controle total para esvaziar a carteira.

Quais carteiras de criptomoedas estão sendo alvo?

As campanhas de phishing têm como alvo usuários da Ledger, Trezor, Trust Wallet, MetaMask, Phantom, Coinbase, BitBox02, KeepKey, Binancee WalletConnect.

Compartilhar link:

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrondentdentdentdentdentdentdentdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Mais lidas

Carregando os artigos mais lidos...

Fique por dentro das notícias sobre criptomoedas e receba atualizações diárias na sua caixa de entrada

Escolha do editor

Carregando artigos selecionados pela equipe editorial...

- A newsletter de criptomoedas que te mantém sempre um passo à frente -

Os mercados se movem rapidamente.

Nós nos movemos mais rápido.

Assine o Cryptopolitan Daily e receba informações oportunas, precisas e relevantes sobre criptomoedas diretamente na sua caixa de entrada.

Inscreva-se agora e
não perca nenhum lance.

Entre. Informe-se.
Saia na frente.

Inscreva-se no CryptoPolitan