Golpe das Vagas de Emprego Falsas no LinkedIn: Processo Seletivo que Rouba Dados
Como criminosos criam perfis falsos de recrutadores no LinkedIn para coletar dados pessoais e documentos de candidatos.
Como funcionam os ataques de phishing via SMS (smishing) e e-mail no Brasil, como identificar mensagens falsas e proteger suas credenciais bancárias.
Ficha do Golpe
Nível de risco
Prejuízo estimado
Acesso total à conta bancária
O phishing por SMS (smishing) usa números que parecem oficiais do banco — às vezes o mesmo número que envia alertas legítimos, usando técnica de SMS spoofing. A mensagem cria urgência e aponta para um link encurtado ou com domínio parecido com o do banco.
O site falso é uma cópia pixel a pixel do banco, incluindo HTTPS e certificado. Ao digitar as credenciais, elas são capturadas em tempo real pelo golpista, que simultaneamente acessa a conta verdadeira. Em alguns casos, há até um "atendente virtual" no site falso que pede o token do segundo fator em tempo real.
O phishing por e-mail usa técnicas similares, mas com falsificação do endereço do remetente (spoofing) para aparecer como domínio oficial do banco.
Você recebe um SMS: “Sua conta foi temporariamente bloqueada por suspeita de acesso não autorizado. Clique aqui para verificar.” O link abre uma página idêntica ao site do seu banco. Você insere login e senha — e entrega tudo ao golpista. Este é o phishing bancário, e ele está mais sofisticado do que nunca em 2025.
Como criminosos criam perfis falsos de recrutadores no LinkedIn para coletar dados pessoais e documentos de candidatos.
Como criminosos fingem ser suporte do Google ou Apple para convencer vítimas a conceder acesso remoto ao dispositivo e às contas bancárias.
Como criminosos corrompem funcionários de operadoras para realizar SIM Swap e como monitorar se seu número foi comprometido.