Olá Valderi
É possível descobrir quem fez isso, mas somente a Receita Federal pode dizer quem acessou o sistema. Ela pode informar:
qual CPF transmitiu as declarações,
data e hora,
até o IP de acesso.
Para isso, precisa abrir um processo no e-CAC pedindo auditoria dos logs.
O CNPJ foi usado por alguém sem controle, ou seja:
o contador pode ter continuado enviando as declarações,
ou terceiros podem ter usado o CNPJ para emitir notas,
ou pode ter ocorrido fraude.
O que pode ser feito agora é:
Baixar todas as declarações do PGDAS-D e DEFIS para ver o histórico.
Verificar se existem notas fiscais emitidas em nome da empresa.
Abrir um processo na Receita pedindo registro de quem enviou as declarações.
Verificar se houve de fato pedido de baixa em 2021.
Avaliar se houve uso indevido/fraudulento do CNPJ.
Regularizar a situação e discutir a dívida.
Espero ter ajudado.
