Entrevista de emprego falsa: golpe cripto e smishing
Imagine receber uma mensagem no LinkedIn de uma recrutadora super simpática, oferecendo uma vaga dos sonhos em uma empresa de criptomoedas. O salário é excelente, os benefícios são incríveis e tudo o que você precisa fazer é participar de uma rápida entrevista online. Ah, e não se esqueça de ligar a webcam, afinal, eles precisam confirmar sua identidade. Parece uma oportunidade imperdível, não é? Pois é exatamente assim que muitos profissionais têm caído em um golpe sofisticado que já roubou mais de 643 milhões de dólares em criptomoedas só neste ano.
Essa história, detalhada no episódio 478 do podcast Smashing Security, revela como hackers norte-coreanos do grupo Famous Chollima (também conhecido como Wage Mole) criam empresas falsas ou se passam por recrutadores legítimos para atrair vítimas. O objetivo? Roubar dados pessoais, infectar dispositivos com malware e, claro, drenar carteiras de criptomoedas. E o pior: a mesma tática pode ser adaptada para outros setores, colocando em risco não apenas suas finanças, mas também sua identidade digital.
Mas não se preocupe! Neste artigo, vou explicar como esse golpe funciona, como ele se conecta com outra ameaça crescente — o smishing — e, mais importante, como você pode se proteger com passos práticos e simples. Vamos juntos fortalecer sua segurança digital?
O golpe da entrevista de emprego falsa: como ele funciona?
O esquema começa de forma aparentemente inofensiva. Os criminosos criam sites profissionais, usam domínios semelhantes aos de empresas reais (typosquatting) e abordam vítimas em redes como o LinkedIn. Eles miram especialmente profissionais de setores como criptomoedas, tecnologia e finanças, mas qualquer pessoa pode ser um alvo.
Durante a entrevista, que geralmente é conduzida por videoconferência, os golpistas pedem que a vítima ligue a webcam para "verificar sua identidade". Na verdade, eles estão gravando o vídeo para usar em deepfakes ou para chantagear a pessoa. Além disso, podem solicitar o download de um software de "avaliação" que, na verdade, é um malware capaz de roubar credenciais, acessar a câmera e o microfone, ou até mesmo sequestrar a sessão do navegador.
Em outros casos, o golpe evolui para um pedido de pagamento de taxas de treinamento ou equipamento, que nunca são reembolsadas. E há ainda a variante em que a vítima é "contratada" e recebe um laptop infectado, que dá aos criminosos acesso à rede da empresa onde ela trabalha.
Segundo o relatório da SOCRadar, o Famous Chollima já roubou US$ 643 milhões em criptomoedas no primeiro semestre de 2026. Esse dinheiro, segundo especialistas, é usado para financiar o programa de mísseis e armas nucleares da Coreia do Norte, o que torna o golpe ainda mais alarmante.
Por que esse golpe é tão eficaz?
- Confiança na marca: Os criminosos usam nomes de empresas conhecidas ou criam sites muito convincentes.
- Urgência e oportunidade: A oferta de emprego parece boa demais para ser ignorada, e o processo é rápido.
- Engenharia social: Eles exploram o desejo da vítima de conseguir um bom emprego, especialmente em tempos de incerteza econômica.
- Falta de verificação: Muitas pessoas não checam a autenticidade da empresa ou do recrutador antes de compartilhar informações.
Smishing: o primo próximo do golpe de emprego
Enquanto o golpe da entrevista falsa acontece principalmente online, outra ameaça crescente usa um canal mais direto: o seu celular. O smishing (SMS + phishing) é uma técnica em que criminosos enviam mensagens de texto fraudulentas para enganar você e roubar dados pessoais ou financeiros.
Essas mensagens muitas vezes parecem vir de bancos, empresas de entrega, órgãos governamentais ou até mesmo de recrutadores. Um exemplo comum: "Parabéns! Você foi selecionado para uma entrevista na empresa X. Clique no link para confirmar sua participação." O link leva a uma página falsa que pede seus dados pessoais, como CPF, número de conta bancária ou senhas.
O smishing se conecta diretamente ao golpe de emprego porque ambos exploram a confiança e a pressa das pessoas. Um criminoso pode, por exemplo, enviar um SMS com uma oferta de emprego tentadora e um link para um formulário malicioso. Ou pode usar o smishing para coletar informações que serão usadas na entrevista falsa, tornando o golpe ainda mais convincente.
Como identificar um smishing?
- Remetente desconhecido: Bancos e empresas legítimas nunca enviam SMS de números aleatórios.
- Links suspeitos: URLs encurtadas ou com erros de digitação são um sinal de alerta.
- Tom de urgência: Frases como "sua conta será bloqueada" ou "última chance" são típicas de golpes.
- Pedidos de dados pessoais: Nenhuma empresa séria pede senhas ou CPF por mensagem de texto.
Como se proteger de golpes de emprego e smishing
Agora que você conhece os riscos, vamos às ações práticas. A prevenção é a sua melhor defesa, e pequenos hábitos podem fazer uma grande diferença.
1. Verifique a autenticidade da empresa e do recrutador
Antes de compartilhar qualquer informação, pesquise a empresa. Visite o site oficial (digitando o endereço diretamente no navegador, não clicando em links), procure por avaliações em sites como o Reclame Aqui, e confira se o domínio é legítimo. No LinkedIn, verifique se o perfil do recrutador tem conexões em comum, histórico consistente e selo de verificação, se disponível.
2. Desconfie de ofertas boas demais
Se a vaga promete salários exorbitantes, benefícios irreais ou pede que você pague por treinamento ou equipamento, é quase certamente um golpe. Empresas legítimas não cobram dos candidatos.
3. Nunca ligue a webcam sem confirmar a identidade do entrevistador
Se a entrevista for por vídeo, peça para ver o site oficial da empresa e o perfil do recrutador em outras plataformas. Se possível, faça uma chamada de voz primeiro. E lembre-se: você tem o direito de recusar ligar a câmera se não se sentir confortável.
4. Cuidado com links e anexos em SMS e e-mails
Não clique em links de mensagens de texto, especialmente se forem de remetentes desconhecidos. Se a mensagem parecer ser do seu banco ou de uma empresa, entre em contato pelos canais oficiais (aplicativo, site ou telefone) para confirmar.
5. Use autenticação de dois fatores (2FA) em todas as contas importantes
Isso adiciona uma camada extra de segurança, mesmo que suas senhas sejam comprometidas. Prefira aplicativos autenticadores em vez de SMS, pois o SMS pode ser interceptado.
6. Monitore seus dados regularmente
Verifique se suas informações pessoais vazaram em violações de dados. Serviços como a Kzarka permitem que você saiba se seu e-mail, CPF ou outros dados estão circulando na dark web, ajudando a agir antes que os criminosos usem essas informações contra você.
Comparativo: Golpe de emprego falso vs. Smishing
| Característica | Golpe de emprego falso | Smishing |
|---|---|---|
| Canal de abordagem | LinkedIn, e-mail, sites de emprego | SMS, WhatsApp |
| Objetivo principal | Roubar criptomoedas, instalar malware, obter dados pessoais | Roubar credenciais, dados bancários, instalar malware |
| Sinais de alerta | Oferta boa demais, pedido de webcam, taxas antecipadas | Remetente desconhecido, link suspeito, urgência |
| Como se proteger | Verificar empresa, não pagar taxas, desconfiar de pedidos incomuns | Não clicar em links, confirmar por canais oficiais, usar 2FA |
O que fazer se você cair em um golpe?
Se você suspeita que foi vítima de um golpe de emprego falso ou smishing, aja rapidamente:
- Desconecte-se e mude senhas: Se você baixou algum software ou clicou em links, desconecte o dispositivo da internet e altere as senhas de todas as contas importantes em outro dispositivo seguro.
- Avise seu banco e operadora de cartão: Se compartilhou dados financeiros, entre em contato imediatamente para bloquear cartões e monitorar transações.
- Registre um boletim de ocorrência: Isso é importante para documentar o crime e pode ajudar em investigações.
- Monitore sua identidade: Use ferramentas como a Kzarka para verificar se seus dados estão sendo usados indevidamente e receba alertas de vazamentos.
Conclusão: sua segurança está em suas mãos
Os golpes digitais estão cada vez mais sofisticados, mas com informação e atenção, você pode se proteger. Lembre-se de que a prevenção é sempre o melhor caminho: desconfie de ofertas milagrosas, verifique a autenticidade de empresas e mensagens, e cuide dos seus dados como se fossem um bem precioso — porque são.
E se você quer ficar ainda mais tranquilo, visite a Kzarka para verificar se seus dados vazaram e monitorar sua identidade digital. Com a Kzarka, você recebe alertas em tempo real sobre possíveis exposições e pode agir antes que os criminosos causem danos. Sua segurança digital começa com um simples passo: estar informado e protegido.
Perguntas Frequentes (FAQ)
Como posso saber se uma oferta de emprego é falsa?
Desconfie de salários muito altos, pedidos de pagamento antecipado, solicitação de dados pessoais sensíveis logo no início e entrevistas que exigem ligar a webcam sem uma verificação prévia da empresa. Pesquise o nome da empresa e do recrutador em fontes confiáveis.
O que é smishing e como posso evitá-lo?
Smishing é um tipo de phishing por SMS. Para evitar, nunca clique em links de mensagens de texto de remetentes desconhecidos, não compartilhe dados pessoais por SMS e confirme qualquer solicitação diretamente com a empresa pelos canais oficiais.
Meus dados vazaram, e agora?
Se você descobrir que seus dados foram expostos, altere imediatamente as senhas das contas afetadas, ative a autenticação de dois fatores e monitore suas contas bancárias e de cartão. Considere usar um serviço de monitoramento de identidade, como a Kzarka, para receber alertas de novos vazamentos e tomar medidas proativas.