TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Plataformas de emprego são usadas por cibercriminosos para roubo de dados

Alfredo Beleza por Alfredo Beleza
16/08/2025
Em Segurança

A procura de emprego tornou-se cada vez mais digital, mas esta transição trouxe um aumento expressivo dos riscos de cibersegurança para quem está ativo no mercado de trabalho.

De acordo com dados recentes da Kaspersky, entre julho de 2024 e junho de 2025, foram detetados mais de 6 milhões de ataques disfarçados de comunicações legítimas em plataformas de emprego e ferramentas de trabalho, como LinkedIn, Indeed, Glassdoor e Fiverr.

Plataformas de emprego são usadas por cibercriminosos para roubo de dados
Imagem gerada por IA (Gemini)

Estes ataques exploram a urgência e a vulnerabilidade dos candidatos para roubar dados pessoais, credenciais ou instalar malware através de esquemas sofisticados de engenharia social.

Neste artigo, explicamos como os cibercriminosos atuam nestes ambientes, quais os sinais de alerta para que os candidatos se protejam e quais as melhores práticas recomendadas pela Kaspersky para reduzir o risco, incluindo o recurso educativo “Case 404”, um jogo interativo que simula cenários reais de ciberameaças.

Como os cibercriminosos exploram as plataformas de emprego

A Kaspersky identificou que estes invasores combinam técnicas de engenharia social com imitação das plataformas para maximizar o sucesso dos ataques:

  • Criação de páginas de phishing que replicam o design e os fluxos de login de sites reconhecidos como LinkedIn, Indeed, Glassdoor e Fiverr, solicitando o login para prosseguir com a candidatura ou validação da conta.
  • Envio de convites falsos para entrevistas com prazos curtos, pressionando os candidatos a responderem rapidamente sem validar a origem.
  • Distribuição de anexos e links maliciosos nomeados de forma credível, como “teste técnico”, “briefing da vaga” ou “detalhes salariais”, que instalam malware ou recolhem informações pessoais.
  • Emails fraudulentos pedindo atualização ou instalação de softwares de videoconferência, que na verdade descarregam malware.
  • Exploração de dispositivos pessoais usados sem segmentação entre ambientes profissional e pessoal, permitindo a persistência do ataque de forma oculta.

Estes ataques resultam no roubo de credenciais e dados pessoais sensíveis, possibilitando infiltrações em sistemas críticos, fraudes de identidade e ataques dirigidos subsequentes.

Os sinais de alerta

  • URLs que imitam os oficiais, mas apresentam domínios estranhos ou subdomínios suspeitos.
  • Pedidos de login fora dos domínios legítimos das plataformas.
  • Anexos suspeitos em formatos como ZIP, EXE, IMG ou HTML.
  • Requisições antecipadas de dados sensíveis, como documentos pessoais, IBAN ou códigos de autenticação multifator.
  • Mensagens que usam pressão de tempo ou tom alarmista para forçar decisões rápidas.

Boas práticas para candidatos e freelancers

  • Confirmar a validade das ofertas no site oficial da empresa e verificar o domínio do remetente; navegar manualmente até à vaga, evitando links recebidos.
  • Usar palavras-passe distintas para cada serviço, preferencialmente com gestão mediante software e ativação da autenticação multifator.
  • Instalar aplicações apenas em dispositivos pessoais seguros, manter sistemas atualizados e utilizar proteções de endpoint; usar VPN quando em redes públicas.
  • Criar perfis de utilizador separados para candidaturas, evitando misturar ambientes pessoal e profissional.
  • Enviar documentos sensíveis apenas quando necessário e controlar permissões de acesso.
  • Recusar instalações de softwares não oficiais em entrevistas e exigir convites oficiais via plataformas reconhecidas.

Ferramenta educativa “Case 404”

A Kaspersky disponibiliza o “Case 404”, um jogo interativo que desafia os utilizadores a identificar ameaças em contextos reais do dia a dia digital, incluindo phishing e outras fraudes relacionadas à procura de emprego. É uma ferramenta útil para candidatos, freelancers e equipas de recrutamento melhorarem a sua capacidade de deteção e resposta.

Conclusão

Segundo a Kaspersky, a digitalização da procura de emprego oferece vantagens, mas exige cuidados redobrados para evitar ataques sofisticados. Com validação rigorosa das ofertas, higiene digital apurada, ambiente seguro e treino prático, é possível aproveitar as oportunidades online sem comprometer a segurança pessoal e profissional.

Outros artigos interessantes:

  • Como receber encomendas nas férias sem complicações
  • DeepSeek recorre à Nvidia após falha da Huawei
  • Parceria Europol ESET reforça combate ao cibercrime

PartilhaTweetEnvia
Alfredo Beleza

Alfredo Beleza

É o fundador e director editorial do TecheNet. Com carreira internacional como CEO e director comercial e de marketing em empresas em Portugal, na Suíça e no Brasil, desenvolveu uma perspectiva aprofundada sobre a intersecção entre tecnologia, negócios e mercados globais. Com formação em Gestão, Administração e Marketing pela Webster University, na Suíça, criou o TecheNet como um projecto editorial comprometido com o rigor e a imparcialidade da informação tecnológica em língua portuguesa.

Artigos relacionados

Spyware chosen brick espia dissidentes e jornalistas
Segurança

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

16/09/2026
Violação de dados ligada a agente de ia
Segurança

Espanha investiga violação de dados ligada a agente de IA

16/09/2026
Ciberataque à meo
Segurança

Ciberataque à MEO: o que sabemos e o que falta explicar

15/09/2026

Últimas notícias

GrapheneOS acusa Google de esconder código do Android 17 QPR1

Rei Carlos III convoca líderes tecnológicos temendo descontrolo da inteligência artificial

A família Samsung Galaxy A destronou o iPhone 17 em vendas globais

Pixel 9 e modelos mais recentes recebem fantástica novidade no Google Translate

Paper Mario chega ao PC através de um port não oficial

Samsung One UI 9: atualização Android 17 chega aos Galaxy S26

Envio global de smartphones vai sofrer uma queda acentuada este ano

Nova instax Link WIDE 2 chega a Portugal por 174,99 euros

Banir a Huawei do 5G europeu pode custar 40 mil milhões

Sony apresenta PlayStation Pulse e Pulse Edge para PS5

Gemini Notebook já te permite falar por voz em tempo real

Spyware Chosen Brick espia dissidentes e jornalistas no Windows

Apple afirma que câmara do iPhone 18 Pro supera rivais Android

Pixel Drop de setembro chega antes do adeus ao Pixel 6

Nova Canon EOS R8 Mark II ganha IBIS de 7,5 stops

Vivo V80 promete câmara de cinema e uma bateria verdadeiramente gigante

OPPO Find X10 Pro Max terá chip Dimensity 9600 Pro de 2 nm

Espanha investiga violação de dados ligada a agente de IA

Xiaomi revela Watch S5 e Redmi Buds 8s antes do lançamento

Primeiros routers Wi-Fi 8 da ASUS chegam a Portugal em outubro

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.