A procura de emprego é cada vez mais digital, mas tem riscos. De acordo com os dados da Kaspersky, entre o segundo semestre de 2024 e o primeiro semestre de 2025, foram detectados mais de 6 milhões de ataques disfarçados de ferramentas de trabalho e plataformas de emprego.
Plataformas populares como o LinkedIn, o Indeed, o Glassdoor ou o Fiverr têm sido usadas como isco para ataques de phishing, malware ou roubo de dados pessoais. Só no LinkedIn, por exemplo, os especialistas da Kaspersky identificaram mais de 650 mil tentativas de acesso a páginas de phishing que imitavam a plataforma.
«Quando uma pessoa está numa situação de procura activa de trabalho, tende a reagir mais depressa a mensagens urgentes, ofertas promissoras ou oportunidades inesperadas. Esse é exactamente o tipo de comportamento que os cibercriminosos exploram com ataques de engenharia social», alerta Evgeny Kuskov, especialista em segurança da Kaspersky.
Os perigos escondidos atrás de um “clique para candidatar-se”
Com o aumento do trabalho remoto e freelance, multiplicaram-se também as plataformas de recrutamento digital, bem como os esquemas maliciosos associados a estas. Muitas das páginas de phishing analisadas imitavam ofertas legítimas de emprego, levando os utilizadores a descarregar ficheiros maliciosos, enviar informações sensíveis ou iniciar sessão em páginas falsas.
Em alguns casos, os atacantes simulavam atualizações de software como o Zoom, enviadas por email, com o objectivo de instalar malware no dispositivo da vítima. Noutras situações, aproveitavam-se de falhas de segurança em dispositivos pessoais usados para procurar emprego, muitas vezes sem a protecção adequada ou a segmentação entre ambiente pessoal e profissional.
Boas práticas para proteger quem procura emprego
Para quem está a responder a anúncios online, participar em entrevistas virtuais ou enviar currículos por diferentes plataformas, a Kaspersky recomenda:
- Verificar sempre o remetente dos emails e evitar clicar em links ou anexos de origem desconhecida;
- Confirmar a legitimidade de uma oferta de trabalho directamente no site oficial da empresa;
- Nunca reutilizar palavras-passe entre plataformas e optar por gestores de passwords;
- Utilizar autenticação multifactorial, especialmente em contas de email e redes sociais;
- Instalar software apenas a partir de fontes oficiais e manter o sistema actualizado;
- Reforçar a protecção com soluções de segurança fiáveis e garantir conexões seguras com VPN.














