bukib
0 bukibs
Columbus, Ohio
Hora local: 16:05
Temperatura: °C
Probabilidade de chuva: %

Golpe usa falsa vaga da L’Oréal para roubar e-mails de candidatos

Uma campanha de phishing recentemente identificada utiliza falsas vagas de emprego atribuídas à L’Oréal para roubar credenciais de acesso a contas de e-mail de candidatos. O golpe funciona em etapas, começando com a coleta de dados pessoais do candidato e, posteriormente, solicitando a senha do e-mail sob o pretexto de validar a candidatura.

A L’Oréal não tem qualquer relação com as mensagens ou páginas fraudulentas identificadas. De acordo com a ESET, empresa de segurança digital que descobriu o golpe, outras marcas globais como Coca-Cola, RedBull e Ogilvy também já tiveram seus nomes usados em campanhas com estrutura semelhante.

Como o golpe funciona

O primeiro contato com a vítima ocorre por e-mail, com mensagens que aparentam ter sido enviadas por recrutadores ou equipes de recursos humanos. Essas mensagens apresentam supostas vagas atrativas, com um link para avançar nas etapas do processo seletivo. No entanto, antes mesmo de clicar no link, já é possível identificar a fraude, pois o domínio do endereço eletrônico do remetente não tem relação com os canais oficiais da L’Oréal.

Ao acessar o link, a vítima é direcionada a uma página que imita plataformas comuns em processos seletivos, com aparência profissional e campos para preenchimento de dados. Nessa etapa inicial, os criminosos pedem informações habituais em candidaturas, como nome completo, telefone, histórico profissional e endereço de e-mail.

O que acontece depois

Caso a vítima forneça a senha, os criminosos assumem o controle da conta de e-mail. A partir daí, o impacto pode se ampliar, permitindo que os criminosos redefinam senhas de outros serviços vinculados ao endereço, acessem informações pessoais e profissionais armazenadas na caixa de entrada, enviem mensagens fraudulentas para contatos e disseminem novas campanhas de phishing.

Para se proteger, é importante desconfiar de qualquer processo seletivo que peça senhas ou credenciais de acesso, verificar o domínio do remetente antes de clicar em qualquer link, confirmar a existência da vaga diretamente nos canais oficiais da empresa, ativar a autenticação multifator nas contas pessoais e nunca preencher credenciais em formulários enviados por e-mail.

Dicas para reduzir o risco de cair no golpe

  • Desconfie de qualquer processo seletivo que peça senhas ou credenciais de acesso;
  • Verifique o domínio do remetente antes de clicar em qualquer link;
  • Confirme a existência da vaga diretamente nos canais oficiais da empresa;
  • Ative a autenticação multifator nas suas contas pessoais;
  • Nunca preencha credenciais em formulários enviados por e-mail.

Este conteúdo pode conter links de compra.

Fonte: link