Sites do governo brasileiro são comprometidos e começam a espalhar vírus

Depois da invasão aos correios em 2025, mais de 20 sites do governo brasileiro foram comprometidos por cibercriminosos e transformados em canais para distribuir malware. A campanha, identificada como PhantomEnigma, utiliza páginas sob o domínio “.gov.br” para explorar a confiança dos usuários em endereços oficiais.

Os invasores também teriam assumido o controle de contas de e-mail governamentais para enviar mensagens fraudulentas. A estratégia aumenta a possibilidade de enganar as vítimas, pois os contatos partem de servidores legítimos e conseguem passar por mecanismos tradicionais de autenticação.

Entre as abordagens identificadas aparecem falsos comunicados sobre pendências no Imposto de Renda. Ao clicar nos links apresentados, o usuário encontra arquivos disfarçados de instaladores ou documentos oficiais, mas o conteúdo inicia a infecção do computador.

Clique aqui para ler mais

Rolar para cima