Depois da invasão aos correios em 2025, mais de 20 sites do governo brasileiro foram comprometidos por cibercriminosos e transformados em canais para distribuir malware. A campanha, identificada como PhantomEnigma, utiliza páginas sob o domínio “.gov.br” para explorar a confiança dos usuários em endereços oficiais.
Os invasores também teriam assumido o controle de contas de e-mail governamentais para enviar mensagens fraudulentas. A estratégia aumenta a possibilidade de enganar as vítimas, pois os contatos partem de servidores legítimos e conseguem passar por mecanismos tradicionais de autenticação.
Entre as abordagens identificadas aparecem falsos comunicados sobre pendências no Imposto de Renda. Ao clicar nos links apresentados, o usuário encontra arquivos disfarçados de instaladores ou documentos oficiais, mas o conteúdo inicia a infecção do computador.Clique aqui para ler mais
