Caça ao emprego online tornou-se um terreno fértil para o cibercrime

A digitalização acelerada do recrutamento — impulsionada pela ubiquidade do trabalho remoto e pela proliferação de plataformas globais — está a abrir novas oportunidades para candidatos e empresas. Mas, num movimento paralelo, está também a criar um campo de jogo ideal para o cibercrime.
14 de Agosto, 2025

Entre o segundo semestre de 2024 e o primeiro de 2025, investigadores da Kaspersky detetaram mais de 6 milhões de ataques disfarçados de ferramentas de trabalho e plataformas de emprego. O alvo: indivíduos em busca de novas oportunidades. O método: explorar a urgência e vulnerabilidade de quem procura emprego.

Plataformas amplamente reconhecidas, como LinkedIn, Indeed, Glassdoor e Fiverr, têm sido usadas como isco em esquemas de phishing, distribuição de malware e roubo de dados pessoais. Só no LinkedIn, os especialistas identificaram mais de 650 mil tentativas de acesso a páginas fraudulentas que imitavam a rede profissional.

“Quando uma pessoa está numa situação de procura ativa de trabalho, tende a reagir mais depressa a mensagens urgentes, ofertas promissoras ou oportunidades inesperadas. Esse é exatamente o tipo de comportamento que os cibercriminosos exploram”, sublinha Evgeny Kuskov, especialista em segurança da Kaspersky.

O clique que custa caro

O fenómeno não se limita à criação de páginas falsas. Em muitos casos, os atacantes replicam ofertas legítimas, induzindo os candidatos a descarregar ficheiros maliciosos, fornecer dados sensíveis ou autenticar-se em portais falsos.

Alguns ataques são particularmente sofisticados. Há casos documentados de emails que simulam atualizações de software, como o Zoom, para infiltrar malware nos dispositivos. Noutros, as vítimas são apanhadas pela ausência de barreiras entre o uso pessoal e profissional dos seus equipamentos — um problema comum entre freelancers e trabalhadores remotos.

O risco é amplificado pela ausência de segmentação entre a vida digital pessoal e profissional, bem como pela falta de práticas básicas de segurança, como autenticação multifator ou uso de gestores de passwords.

Prevenção como investimento

Para os especialistas, proteger quem procura emprego é tão crítico quanto formar profissionais para o mercado. Entre as recomendações da Kaspersky destacam-se:

  • Verificar o remetente de todos os emails e evitar clicar em links suspeitos;
  • Confirmar ofertas diretamente no site oficial da empresa;
  • Não reutilizar palavras-passe e recorrer a gestores de passwords;
  • Implementar autenticação multifator, especialmente em contas de email e redes sociais;
  • Instalar software apenas de fontes oficiais e manter sistemas atualizados;
  • Utilizar soluções de segurança robustas e VPNs para conexões seguras.

Educar para reduzir o risco

Como complemento, a empresa criou o “Case 404”, um jogo interativo de cibersegurança que simula situações reais. A missão é simples — e simultaneamente complexa: identificar sinais de phishing, fugas de credenciais e outras ameaças comuns enfrentadas por quem está ativo no mercado de trabalho online.

Ao transformar a prevenção numa experiência prática, a iniciativa pretende criar uma nova literacia digital para a procura de emprego — numa altura em que a próxima oportunidade pode estar a apenas um clique de distância, tal como a próxima tentativa de fraude.

Opinião