Golpe Google Careers clona vagas e rouba credenciais

Golpe Google Careers volta a circular com páginas falsas de vagas e entrevistas para furtar dados de candidatos em diferentes idiomas, alertou a empresa de cibersegurança Sublime Security.
Os criminosos enviam e-mails que perguntam “você está aberto para conversar?”, imitando o serviço de recrutamento do Google. Ao clicar, a vítima é levada a um falso agendador de reuniões que copia o design do Google Careers. Segundos depois, surge um formulário pedindo nome, e-mail e telefone; em seguida, aparece uma página de login idêntica à do Google, criada apenas para capturar senhas.
Golpe Google Careers clona vagas e rouba credenciais
Segundo a Sublime Security, o esquema adota variações para escapar de filtros de segurança. Mensagens em inglês dominam, mas já foram localizadas versões em espanhol e sueco. O remetente costuma se apresentar como “recrutador de talentos” e usa endereços que lembram o domínio oficial, como hire@googleadjobhub[.]com ou workforce@ggcareerslookup[.]com.
Os links maliciosos repetem a tática: combinam subdomínios que sugerem contratação com domínios recém-registrados, por exemplo aplicar.gcareersapplyway[.]com ou hire.gteamcareers[.]com. Após clicar em “Agendar uma chamada”, o usuário passa por uma página real ou falsa do Cloudflare Turnstile — etapa usada para aparentar legitimidade — e então cai no formulário fraudulento.
A equipe de IA da Sublime Security afirma ter bloqueado o ataque ao identificar sinais comuns: uso indevido da marca Google, domínios criados há menos de 30 dias, urgência para resposta e linguagem vaga, porém elogiosa, típica de golpes de emprego.
Para se proteger, verifique sempre o domínio do remetente, desconfie de vagas genéricas que exigem ação imediata e jamais forneça senha após um convite de entrevista. Habilitar autenticação em duas etapas também reduz o risco caso as credenciais sejam expostas.
Quer saber mais sobre fraudes digitais e como a inteligência artificial ajuda na detecção de ameaças? Acesse nossa editoria de Ciência e tecnologia e continue informado.
Crédito da imagem: Sublime Security/Reprodução
Deixe um comentário
Você precisa fazer o login para publicar um comentário.
Postagens Relacionadas