Kzarka Voltar
← Voltar para notícias

Entrevista fake: como hackers norte-coreanos roubaram $643M

|
6 min de leitura
13/08/2026 às 12:41

Você foi abordado no LinkedIn com uma proposta irrecusável. Salário alto, trabalho remoto, empresa inovadora no setor de criptomoedas. Tudo o que precisa fazer é completar uma avaliação online — com a webcam ligada, claro, para verificar sua identidade. Mas o recrutador não existe. E os hackers por trás disso já roubaram $643 milhões em criptoativos apenas neste ano.

Esse é o golpe da entrevista de emprego fake, uma das campanhas mais perigosas da atualidade. O episódio 478 do podcast Smashing Security detalha como o grupo norte-coreano Famous Chollima (também conhecido como Wage Mole) está enganando profissionais de tecnologia e finanças para invadir empresas e drenar carteiras digitais. E o pior: qualquer um pode cair.

Como funciona o golpe da entrevista fake

O ataque começa com uma abordagem personalizada. Os criminosos criam perfis falsos de recrutadores no LinkedIn, imitam empresas legítimas ou inventam startups inteiras. Depois, convencem a vítima a participar de uma entrevista online. O pedido de ligar a webcam parece razoável — afinal, quem não quer mostrar profissionalismo? Mas é aí que mora o perigo.

Durante a chamada, o software usado para a "avaliação" pode instalar malware no seu computador. Esse malware pode roubar senhas, acessar carteiras de criptomoedas e até abrir uma porta para a rede da empresa onde você trabalha. A engenharia social é tão sofisticada que muitas vítimas só percebem o golpe quando o dinheiro já foi transferido.

O papel da gangue Famous Chollima

O Famous Chollima não é um grupo amador. Ele é ligado ao governo da Coreia do Norte e tem como missão financiar o programa nuclear do país. Antes focados em ataques a bancos, agora miram criptomoedas porque as transações são difíceis de rastrear e reverter. Segundo a SOCRadar, o grupo já movimentou mais de meio bilhão de dólares em seis meses.

A sofisticação é assustadora: sites falsos com certificados SSL válidos, domínios typosquatted e até funcionários fantasmas que passam por processos de contratação completos. Em alguns casos, os hackers chegam a trabalhar remotamente por meses, coletando informações internas antes de atacar.

Vazamento de dados por aplicativos maliciosos: o elo invisível

Muitas vítimas do golpe da entrevista também são expostas por aplicativos maliciosos. Durante o processo seletivo, os criminosos podem pedir que você baixe um app de videoconferência ou um software de avaliação. Esses aplicativos, disfarçados de ferramentas legítimas, coletam dados pessoais em segundo plano: contatos, mensagens, fotos e até credenciais bancárias.

O perigo não para por aí. Esses apps podem solicitar permissões abusivas, como acesso à câmera, microfone e localização. Uma vez instalados, eles se tornam um canal permanente para vazamento de dados. Suas informações podem ser vendidas na dark web ou usadas para aplicar novos golpes, como phishing direcionado.

Para se proteger, desconfie de qualquer solicitação para instalar softwares fora das lojas oficiais. Verifique as permissões solicitadas e pesquise a reputação do aplicativo. Se a entrevista exigir um download suspeito, encerre a conversa imediatamente.

O caso dos 2,2 milhões de carros vulneráveis

O episódio do Smashing Security também revela uma falha crítica em um alarme automotivo vendido nos Estados Unidos. Pesquisadores da UC San Diego descobriram que 2,2 milhões de veículos podem ser destravados ou imobilizados por qualquer pessoa com um kit Bluetooth simples. O bug existe desde 2017 e ninguém havia notado.

Esse caso ilustra um princípio essencial: a segurança não é um estado permanente. Vulnerabilidades podem permanecer ocultas por anos, esperando para serem exploradas. O mesmo vale para seus dados pessoais. Um vazamento pode acontecer hoje, mas só ser descoberto meses depois — tempo suficiente para os criminosos causarem estragos.

Como se proteger agora: um plano de ação imediato

A ameaça é real, mas você pode reduzir drasticamente o risco seguindo estas medidas:

  • Desconfie de abordagens não solicitadas: recrutadores legítimos raramente pedem para ligar a webcam em uma primeira conversa.
  • Verifique a identidade do recrutador: pesquise o nome, o e-mail e a empresa. Ligue para o número oficial da companhia para confirmar.
  • Nunca instale softwares de fontes desconhecidas: use apenas lojas oficiais e leia as permissões com atenção.
  • Monitore seus dados: use serviços de monitoramento de vazamentos para saber se suas informações já estão expostas.
  • Ative a autenticação de dois fatores em todas as contas importantes, especialmente e-mail e exchanges de criptomoedas.

Comparativo: entrevista legítima vs. entrevista fake

Critério Entrevista Legítima Entrevista Fake
Abordagem inicial E-mail corporativo, perfil verificado no LinkedIn Perfil recém-criado, domínio de e-mail suspeito
Pedido de webcam Geralmente após triagem inicial Imediato, com justificativa vaga
Software solicitado Ferramentas conhecidas (Zoom, Teams, etc.) Apps personalizados ou links externos
Site da empresa Histórico sólido, informações consistentes Domínio recente, erros de ortografia, falta de contato
Pressão para agir rápido Baixa; processo estruturado Alta; urgência para preencher dados ou baixar algo

A diferença pode ser sutil, mas a atenção aos detalhes salva. Se algo parecer estranho, confie na sua intuição e interrompa o contato.

O que fazer se você já caiu no golpe

Se você suspeita que participou de uma entrevista fake, aja imediatamente:

  1. Desconecte o dispositivo da internet para interromper a comunicação com o malware.
  2. Altere todas as senhas de contas críticas, começando pelo e-mail principal.
  3. Verifique movimentações financeiras em contas bancárias e carteiras de criptomoedas.
  4. Notifique a empresa onde você trabalha se usou o computador corporativo.
  5. Monitore seus dados continuamente para detectar usos indevidos.

Na Kzarka, você pode verificar se seus dados vazaram e monitorar sua identidade digital em tempo real. Não espere o pior acontecer: a prevenção é a sua melhor defesa.

O golpe da entrevista fake é apenas uma das muitas táticas usadas por criminosos para roubar dados e dinheiro. Mantenha-se informado, desconfie de promessas fáceis e proteja sua identidade digital com ferramentas de monitoramento contínuo. Sua segurança começa agora.

Gostou do conteúdo?

Compartilhe para ajudar a proteger mais pessoas.