← Voltar para o blog
,

Golpes que imitam mensagens do governo no celular: 5 tipos mais comuns em 2026 e como se proteger

Mensagens falsas que simulam comunicações do governo federal circulam com frequência cada vez maior no WhatsApp e no Telegram. Em maio de 2026, o Serpro emitiu alerta sobre a prática conhecida como smishing, modalidade de phishing por mensagens de celular que já fez milhares de vítimas no Brasil. Na mesma semana, o Ministério da Gestão e da Inovação em Serviços Públicos (MGI) lançou um kit educativo com gibis, vídeos e guias para ajudar jovens, idosos e servidores públicos a identificar essas fraudes. Segundo dados do Anuário Brasileiro de Segurança Pública, o Brasil registrou mais de 2,1 milhões de estelionatos digitais em 2024, um aumento de 408% em seis anos. A lista abaixo reúne os cinco tipos mais comuns de golpes que imitam mensagens oficiais e explica como cada um funciona.

1. Falso bloqueio de CPF

A vítima recebe uma mensagem informando que seu CPF foi bloqueado ou está prestes a ser suspenso. O texto inclui linguagem de urgência e um link para suposta regularização. Ao clicar, o usuário é direcionado para uma página que imita o site da Receita Federal, onde insere dados pessoais como CPF, data de nascimento e senha do gov.br. Em alguns casos, a página solicita pagamento via Pix para liberar o documento. A Receita Federal não envia mensagens por WhatsApp ou Telegram e não cobra taxas por regularização de CPF.

2. Suposta dívida ativa ou pendência fiscal

Nessa variação, a mensagem afirma que o destinatário possui débitos inscritos em dívida ativa da União. O texto menciona valores específicos e prazos curtos para pagamento, geralmente com desconto. O link leva a uma página falsa que reproduz elementos visuais de portais do governo. Segundo o Serpro, os criminosos exploram a ansiedade da vítima diante de possíveis restrições no nome. A Procuradoria-Geral da Fazenda Nacional (PGFN) utiliza canais oficiais como o portal Regularize e o aplicativo gov.br para comunicar pendências fiscais, nunca aplicativos de mensagens.

3. Golpe do Imposto de Renda falso

Durante o período de declaração do IR 2026, entre março e maio, criminosos intensificaram a criação de aplicativos e sites falsos que imitam o programa oficial da Receita Federal. As mensagens oferecem links para download de supostos apps do IR ou informam erros na declaração que precisam de correção imediata. Em 2026, pesquisadores de segurança identificaram apps fraudulentos que chegaram a aparecer em resultados patrocinados de buscadores. A Receita Federal disponibiliza o programa oficial exclusivamente em seu site (gov.br/receitafederal) e nas lojas oficiais de aplicativos.

4. Falsa convocação judicial ou policial

Mensagens informam que o destinatário possui uma intimação judicial pendente ou que precisa comparecer a uma delegacia. O texto inclui número de processo fictício e link para consulta dos detalhes. Ao acessar, a vítima pode ter malware instalado no celular ou ser induzida a fornecer dados bancários. Tribunais e delegacias não enviam intimações por WhatsApp ou Telegram. Comunicações judiciais oficiais são feitas por correio, Diário Oficial ou plataformas como o PJe (Processo Judicial Eletrônico).

5. Falsa atualização cadastral do gov.br

O golpe mais recente da lista envolve mensagens que pedem atualização de cadastro no portal gov.br para evitar perda de acesso a serviços públicos digitais. O link direciona para uma cópia visual do portal, onde a vítima insere login e senha. Com essas credenciais, criminosos acessam serviços como consulta de restituição do IR, dados previdenciários e até assinatura digital. O gov.br envia notificações apenas pelo próprio aplicativo oficial ou por e-mail cadastrado, nunca por mensageiros.

Como identificar uma mensagem falsa

O kit educativo do MGI, lançado em 19 de maio de 2026, traz orientações práticas. Os principais sinais de golpe incluem: linguagem de urgência ou ameaça, links que não terminam em .gov.br, erros de português no texto, solicitação de dados pessoais ou pagamento via Pix, e remetentes desconhecidos ou números sem verificação. O Serpro reforça que, mesmo quando os links parecem oficiais, é necessário verificar o endereço completo antes de clicar. Uma pesquisa da Serasa de 2025 mostrou que 83% dos brasileiros temem ser vítimas de golpes digitais, mas apenas 35% sabem identificar uma mensagem fraudulenta.

Como o PhizChat protege contra golpes de identidade

A principal fragilidade explorada por esses golpes é a ausência de verificação de identidade nos aplicativos de mensagens tradicionais. Qualquer pessoa pode criar um perfil com nome e foto de um órgão público e enviar mensagens em massa. O PhizChat resolve esse problema com verificação de identidade obrigatória para todos os usuários. No PhizChat, cada conta é vinculada a uma pessoa real verificada, o que torna impossível a criação de perfis falsos que se passem por instituições ou indivíduos. Essa camada de autenticação funciona como uma barreira contra smishing, engenharia social e fraudes de identidade. Com criptografia ponta a ponta e conformidade com a LGPD, o PhizChat é o primeiro app de mensagens brasileiro onde você sabe exatamente com quem está conversando. Baixe o PhizChat e tenha a certeza de que cada mensagem vem de uma pessoa verificada.

Perguntas frequentes

O governo envia mensagens pelo WhatsApp?

Órgãos federais não utilizam WhatsApp ou Telegram para enviar cobranças, intimações ou solicitar dados pessoais. Comunicações oficiais são feitas pelo portal gov.br, aplicativo gov.br, e-mail cadastrado ou correio.

O que é smishing?

Smishing é uma modalidade de phishing realizada por mensagens de texto ou aplicativos de mensagens. Criminosos enviam mensagens com links maliciosos para roubar dados pessoais ou instalar malware no dispositivo da vítima.

Como denunciar uma mensagem falsa que simula o governo?

A vítima pode registrar ocorrência na delegacia de crimes cibernéticos do seu estado e reportar a mensagem diretamente no aplicativo utilizado. O Serpro também disponibiliza canais de denúncia em seu site oficial.

O PhizChat é uma alternativa segura ao WhatsApp?

Sim. O PhizChat é um app de mensagens brasileiro com criptografia ponta a ponta, verificação de identidade de todos os usuários e conformidade com a LGPD. A verificação obrigatória impede a criação de perfis falsos. Baixe grátis aqui.

Baixe o PhizChat. É gratuito.

Disponivel para Android, iOS, Windows e macOS.

Android iOS Windows macOS

100% gratuito . Sem anuncios . Seus dados ficam seus

Descubra mais sobre PhizChat

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continue reading