Pesquisadores expõem falha de segurança inédita no ChatGPT
Vulnerabilidade permitia o acesso a informações sensíveis em conversas no chatbot, sem o consentimento do usuário
06/04/202602/04/2024

Por redação AIoT Brasil
Desde 15 de março já é possível fazer a declaração do Imposto de Renda de 2024, mas o contribuinte ganhou uma nova preocupação. Cibercriminosos já entraram em ação e publicaram nas lojas de apps para Android e iPhone (iOS) aplicativos muito parecidos visualmente com o original e legítimo, e sua intenção é roubar dados sigilosos da pessoa ao fazer sua declaração, que fica exposta a toda sorte de golpes. A Receita Federal já alertou para o risco.
Apesar da similaridade visual com o aplicativo legítimo do órgão, Rodrigo Rocha, Gerente de Arquitetura de Soluções da Compugraf, empresa de tecnologia focada em redes, segurança da informação e gerenciamento integrado de riscos, explica que os aplicativos fraudulentos servem para roubar os dados sensíveis fornecidos pelo usuário.
“Esse aplicativo falso solicita todos os dados pessoais como nome completo, CPF, endereço, fontes de renda, investimentos, patrimônio e outros. Todas as informações da vida do usuário ficam à disposição de um aplicativo malicioso. Com esses dados fornecidos pelo próprio indivíduo, é difícil comprovar que não foi ele quem efetuou uma transação ou autorizou uma compra, por exemplo. Ter dados pessoais expostos dessa forma é um ponto crítico”, adverte.
Além dos aplicativos falsos disponíveis, os cibercriminosos também tentam acessar dados sensíveis por meio do phishing, envio de e-mails falsos que tentam induzir o download fraudulento ou o clique em links maliciosos.
Como evitar
Só faça a entrega da declaração do IR 2024 por meio do site oficial ou do programa disponibilizado na página oficial da Receita Federal (gov.br/receitafederal/pt-br/assuntos/meu-imposto-de-renda).
No caso de usar smartphones, só baixe os aplicativos oficiais do IRPF 2024, no link oficial da Receita Federal (gov.br/pt-br/apps/meu-imposto-de-renda).

Vulnerabilidade permitia o acesso a informações sensíveis em conversas no chatbot, sem o consentimento do usuário
06/04/2026
Atacantes usam neurolinguística e psicologia para convencer a IA “do bem” a ir contra seus parâmetros, abrindo brechas para que os ataques sejam bem-sucedidos
31/03/2026
Análise de incidentes típicos de violação de dados globais em 2025 indica que quase metade está diretamente relacionada à tecnologia
26/02/2026