Entre o segundo semestre de 2024 e o primeiro de 2025, investigadores da Kaspersky detetaram mais de 6 milhões de ataques disfarçados de ferramentas de trabalho e plataformas de emprego. O alvo: indivíduos em busca de novas oportunidades. O método: explorar a urgência e vulnerabilidade de quem procura emprego.
Plataformas amplamente reconhecidas, como LinkedIn, Indeed, Glassdoor e Fiverr, têm sido usadas como isco em esquemas de phishing, distribuição de malware e roubo de dados pessoais. Só no LinkedIn, os especialistas identificaram mais de 650 mil tentativas de acesso a páginas fraudulentas que imitavam a rede profissional.
“Quando uma pessoa está numa situação de procura ativa de trabalho, tende a reagir mais depressa a mensagens urgentes, ofertas promissoras ou oportunidades inesperadas. Esse é exatamente o tipo de comportamento que os cibercriminosos exploram”, sublinha Evgeny Kuskov, especialista em segurança da Kaspersky.
O clique que custa caro
O fenómeno não se limita à criação de páginas falsas. Em muitos casos, os atacantes replicam ofertas legítimas, induzindo os candidatos a descarregar ficheiros maliciosos, fornecer dados sensíveis ou autenticar-se em portais falsos.
Alguns ataques são particularmente sofisticados. Há casos documentados de emails que simulam atualizações de software, como o Zoom, para infiltrar malware nos dispositivos. Noutros, as vítimas são apanhadas pela ausência de barreiras entre o uso pessoal e profissional dos seus equipamentos — um problema comum entre freelancers e trabalhadores remotos.
O risco é amplificado pela ausência de segmentação entre a vida digital pessoal e profissional, bem como pela falta de práticas básicas de segurança, como autenticação multifator ou uso de gestores de passwords.
Prevenção como investimento
Para os especialistas, proteger quem procura emprego é tão crítico quanto formar profissionais para o mercado. Entre as recomendações da Kaspersky destacam-se:
- Verificar o remetente de todos os emails e evitar clicar em links suspeitos;
- Confirmar ofertas diretamente no site oficial da empresa;
- Não reutilizar palavras-passe e recorrer a gestores de passwords;
- Implementar autenticação multifator, especialmente em contas de email e redes sociais;
- Instalar software apenas de fontes oficiais e manter sistemas atualizados;
- Utilizar soluções de segurança robustas e VPNs para conexões seguras.
Educar para reduzir o risco
Como complemento, a empresa criou o “Case 404”, um jogo interativo de cibersegurança que simula situações reais. A missão é simples — e simultaneamente complexa: identificar sinais de phishing, fugas de credenciais e outras ameaças comuns enfrentadas por quem está ativo no mercado de trabalho online.
Ao transformar a prevenção numa experiência prática, a iniciativa pretende criar uma nova literacia digital para a procura de emprego — numa altura em que a próxima oportunidade pode estar a apenas um clique de distância, tal como a próxima tentativa de fraude.







