{"id":22880,"date":"2026-08-10T23:15:14","date_gmt":"2026-08-11T02:15:14","guid":{"rendered":"https:\/\/revistaempresarios.net\/web\/?p=22880"},"modified":"2026-08-10T23:15:14","modified_gmt":"2026-08-11T02:15:14","slug":"hackers-estao-usando-falsas-promessas-de-emprego-na-meta-disney-coca-cola-e-spotify-para-roubar-usuarios","status":"publish","type":"post","link":"https:\/\/revistaempresarios.net\/web\/2026\/08\/10\/hackers-estao-usando-falsas-promessas-de-emprego-na-meta-disney-coca-cola-e-spotify-para-roubar-usuarios\/","title":{"rendered":"Hackers est\u00e3o usando falsas promessas de emprego na Meta, Disney, Coca-Cola e Spotify para roubar usu\u00e1rios"},"content":{"rendered":"<p class=\"v1MsoNormal\" align=\"center\"><i>A campanha foi criada para sequestrar contas de redes sociais de candidatos a emprego, visando empresas como Meta, Disney, Spotify e outras grandes marcas<\/i><b><\/b><\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">A unidade de pesquisa de Intelig\u00eancia de Amea\u00e7as da NordVPN anuncia que encontrou uma sofisticada campanha de phishing direcionada a candidatos a emprego, que se passa por algumas das empresas mais reconhecidas do mundo. A opera\u00e7\u00e3o explora os nomes de gigantes globais como Meta (e suas subsidi\u00e1rias, como Facebook e WhatsApp), Disney, Coca-Cola e Spotify para roubar as credenciais do Facebook das v\u00edtimas e sequestrar suas contas.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">A investiga\u00e7\u00e3o revelou uma opera\u00e7\u00e3o em v\u00e1rias etapas. Nela, os atacantes utilizam dom\u00ednios ocultos (&#8220;HUB&#8221;), mecanismos de ativa\u00e7\u00e3o de links de refer\u00eancia e interfaces realistas de an\u00fancios de emprego para guiar as v\u00edtimas por um caminho cuidadosamente constru\u00eddo. A etapa final as redireciona para uma p\u00e1gina falsa de login do Facebook, projetada para capturar suas credenciais.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\"><a name=\"v1_heading=h.ljf3isv1wbf5\"><\/a>&#8220;Candidatos a emprego s\u00e3o particularmente vulner\u00e1veis\u200b\u200bporque j\u00e1 est\u00e3o acostumados a compartilhar informa\u00e7\u00f5es pessoais e seguir instru\u00e7\u00f5es de contatos desconhecidos&#8221;, afirma Domininkas Virbickas, diretora de produtos da NordVPN. &#8220;Essas campanhas se aproveitam dessa confian\u00e7a usando comunica\u00e7\u00f5es refinadas e portais de carreira falsos convincentes, praticamente indistingu\u00edveis dos verdadeiros.&#8221;<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">A campanha come\u00e7a com um e-mail frio, geralmente enviado por meio de servi\u00e7os leg\u00edtimos como o Google AppSheet para burlar os filtros de spam. Essas mensagens parecem refinadas e profissionais, com gram\u00e1tica impec\u00e1vel e um tom que imita abordagens reais de recrutamento. As listas de contatos provavelmente s\u00e3o compiladas por meio de coleta automatizada de dados de plataformas como o LinkedIn ou obtidas a partir de vazamentos de dados anteriores.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\"><img loading=\"lazy\" decoding=\"async\" id=\"v1Imagem_x0020_8\" src=\"https:\/\/webmail.revistaempresarios.net\/cpsess6955568314\/3rdparty\/roundcube\/?_task=mail&amp;_action=get&amp;_mbox=INBOX&amp;_uid=106978&amp;_token=YpXICLyRnVoO06C8b6wp7yid5EZCuQrd&amp;_part=7&amp;_embed=1&amp;_mimeclass=image\" width=\"639\" height=\"370\" border=\"0\" \/><\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">O link no e-mail direciona as v\u00edtimas para um dom\u00ednio &#8220;HUB&#8221; (como careers.meta-findyourjob[.]com). Esses sites s\u00e3o projetados com um mecanismo de evas\u00e3o integrado. Se algu\u00e9m, seja um analista de seguran\u00e7a ou um scanner automatizado, visitar o dom\u00ednio diretamente, ver\u00e1 apenas uma p\u00e1gina gen\u00e9rica e inerte, sem nenhuma funcionalidade interativa.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">Desse modo, o conte\u00fado malicioso s\u00f3 \u00e9 ativado quando o site \u00e9 acessado por meio de um link de refer\u00eancia espec\u00edfico incorporado no e-mail de phishing. Esse link de refer\u00eancia funciona como uma chave, desbloqueando um bot\u00e3o clic\u00e1vel &#8220;Buscar uma vaga&#8221; que, de outra forma, permaneceria oculto.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\"><img loading=\"lazy\" decoding=\"async\" id=\"v1Imagem_x0020_7\" src=\"https:\/\/webmail.revistaempresarios.net\/cpsess6955568314\/3rdparty\/roundcube\/?_task=mail&amp;_action=get&amp;_mbox=INBOX&amp;_uid=106978&amp;_token=YpXICLyRnVoO06C8b6wp7yid5EZCuQrd&amp;_part=8&amp;_embed=1&amp;_mimeclass=image\" width=\"603\" height=\"482\" border=\"0\" \/><\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">Assim que a v\u00edtima clica no link, ela \u00e9 redirecionada para um dom\u00ednio intermedi\u00e1rio que simula um portal leg\u00edtimo de vagas de emprego. A interface permite que os usu\u00e1rios naveguem por vagas aparentemente confi\u00e1veis\u00a0\u200b\u200bda marca falsificada, refor\u00e7ando a ilus\u00e3o de que est\u00e3o participando de um processo seletivo real.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">Exemplos incluem plus.jobfusion-mt[.]com e official.professionlaunch-mt[.]com para a Meta, careers.coca-contactnow[.]info para a Coca-Cola, connect.spotifycareerapply[.]com para o Spotify e jobquest.wdcfuturesteps[.]com para a Disney.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\"><img loading=\"lazy\" decoding=\"async\" id=\"v1Imagem_x0020_6\" src=\"https:\/\/webmail.revistaempresarios.net\/cpsess6955568314\/3rdparty\/roundcube\/?_task=mail&amp;_action=get&amp;_mbox=INBOX&amp;_uid=106978&amp;_token=YpXICLyRnVoO06C8b6wp7yid5EZCuQrd&amp;_part=9&amp;_embed=1&amp;_mimeclass=image\" width=\"557\" height=\"400\" border=\"0\" \/><\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">A armadilha se fecha quando a v\u00edtima clica em &#8220;Candidatar-se&#8221; ou &#8220;Enviar candidatura&#8221;. Em vez de um formul\u00e1rio de candidatura a emprego, ela \u00e9 redirecionada para uma p\u00e1gina de phishing que exige que ela fa\u00e7a login via Facebook para &#8220;prosseguir com a candidatura&#8221;. Essa p\u00e1gina foi projetada para capturar as credenciais do Facebook da v\u00edtima, dando aos atacantes controle total da conta e, potencialmente, de todos os servi\u00e7os vinculados a ela.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\"><img loading=\"lazy\" decoding=\"async\" id=\"v1Imagem_x0020_5\" src=\"https:\/\/webmail.revistaempresarios.net\/cpsess6955568314\/3rdparty\/roundcube\/?_task=mail&amp;_action=get&amp;_mbox=INBOX&amp;_uid=106978&amp;_token=YpXICLyRnVoO06C8b6wp7yid5EZCuQrd&amp;_part=10&amp;_embed=1&amp;_mimeclass=image\" width=\"633\" height=\"372\" border=\"0\" \/><\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">A campanha destaca uma tend\u00eancia crescente de atacantes que usam marcas confi\u00e1veis\u200b\u200be contextos profissionais como armas para burlar o ceticismo natural das v\u00edtimas. Como o fluxo do phishing imita um processo de recrutamento real de forma t\u00e3o precisa, at\u00e9 mesmo usu\u00e1rios cautelosos podem ser pegos de surpresa.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">A NordVPN indica 3 a\u00e7\u00f5es que os usu\u00e1rios devem fazer ao receber qualquer tipo de e-mail com vagas de emprego:<\/p>\n<p class=\"v1MsoNormal\">\n<ul type=\"disc\">\n<li class=\"v1MsoNormal\">Verificar o URL antes de inserir quaisquer credenciais. Empresas leg\u00edtimas hospedam p\u00e1ginas de carreiras em seus dom\u00ednios oficiais, n\u00e3o em sites de terceiros com nomes incomuns. O mesmo se aplica a solicita\u00e7\u00f5es de login em redes sociais. Os bot\u00f5es &#8220;Entrar com o Facebook&#8221; em plataformas leg\u00edtimas sempre redirecionar\u00e3o voc\u00ea para o dom\u00ednio oficial facebook.com. Se a p\u00e1gina de login estiver hospedada em um URL desconhecido, provavelmente se trata de uma tentativa de phishing.<\/li>\n<li class=\"v1MsoNormal\">Ativar a autentica\u00e7\u00e3o multifator (MFA) em todas as contas de redes sociais. Mesmo que as credenciais sejam comprometidas, a 2FA pode impedir que os invasores obtenham acesso.<\/li>\n<li class=\"v1MsoNormal\"><a name=\"v1_heading=h.agqav0i2v3wf\"><\/a>Nunca confie em ofertas de emprego n\u00e3o solicitadas que chegam por e-mail ou aplicativos de mensagens, especialmente aquelas que pressionam voc\u00ea a agir rapidamente.<\/li>\n<\/ul>\n<p class=\"v1MsoNormal\"><a name=\"v1_heading=h.qcs3juju6ui2\"><\/a><\/p>\n<p class=\"v1MsoNormal\"><b>Metodologia:<\/b><\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">O processo investigativo usou metodologias de pesquisa p\u00fablica (OSINT \u2013 intelig\u00eancia de fontes abertas) e a consequente necessidade de corroborar e validar os dados obtidos por meio de refer\u00eancias cruzadas.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">Em particular, o n\u00facleo da nossa estrat\u00e9gia de coleta de dados incluiu o uso de &#8220;dorks&#8221; espec\u00edficos (strings de busca avan\u00e7adas) aplicadas aos principais mecanismos de busca gen\u00e9ricos, bem como a utiliza\u00e7\u00e3o de mecanismos de busca especializados para indexar dom\u00ednios, websites e dispositivos expostos na internet. Entre essas ferramentas especializadas, fizemos uso extensivo de mecanismos de busca para a Internet das Coisas (IoT) e plataformas de servi\u00e7os semelhantes ao Shodan, como Fofa.io e Shodan.io. Essas ferramentas nos permitiram identificar n\u00e3o apenas os dom\u00ednios, mas tamb\u00e9m os servi\u00e7os e portas expostos, revelando potenciais vulnerabilidades ou exposi\u00e7\u00f5es n\u00e3o intencionais.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">O objetivo principal desta metodologia de pesquisa em camadas era duplo:<\/p>\n<p class=\"v1MsoNormal\">\n<ul type=\"disc\">\n<li class=\"v1MsoNormal\">Para obter a vis\u00e3o mais exaustiva e completa poss\u00edvel do panorama das entidades digitais envolvidas.<\/li>\n<li class=\"v1MsoNormal\">Para identificar com precis\u00e3o os dom\u00ednios que foram efetivamente comprometidos, indo al\u00e9m da mera identifica\u00e7\u00e3o de dom\u00ednios teoricamente vulner\u00e1veis.<\/li>\n<\/ul>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\">Essa an\u00e1lise detalhada garantiu que as conclus\u00f5es fossem baseadas em dados verificados e que o per\u00edmetro dos sistemas comprometidos fosse delimitado com a m\u00e1xima precis\u00e3o poss\u00edvel.<\/p>\n<p class=\"v1MsoNormal\">\n<p class=\"v1MsoNormal\"><b><u>Sobre a NordVPN<\/u><\/b><\/p>\n<p class=\"v1MsoNormal\">A NordVPN \u00e9 a provedora de servi\u00e7os de VPN mais avan\u00e7ada do mundo, escolhida globalmente por milh\u00f5es de usu\u00e1rios da internet. O servi\u00e7o oferece recursos como IP dedicado, VPN dupla e servidores Onion Over VPN, que ajudam a aumentar sua privacidade online sem rastreamento. Um dos principais recursos da NordVPN \u00e9 o Threat Protection Pro\u2122, uma ferramenta que bloqueia sites maliciosos, rastreadores e an\u00fancios, al\u00e9m de verificar downloads em busca de malware. A mais recente cria\u00e7\u00e3o da Nord Security, empresa controladora da NordVPN, \u00e9 o Saily \u2014 um servi\u00e7o global de eSIM. A marca \u00e9 conhecida por sua facilidade de uso e oferece alguns dos melhores pre\u00e7os do mercado, abrangendo 178 localidades em 129 pa\u00edses. Para mais informa\u00e7\u00f5es, visite:\u00a0<a href=\"https:\/\/nordvpn.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/nordvpn.com<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A campanha foi criada para sequestrar contas de redes sociais de candidatos a emprego, visando empresas como Meta, Disney, Spotify e outras grandes marcas A unidade de pesquisa de Intelig\u00eancia de Amea\u00e7as da NordVPN anuncia que encontrou uma sofisticada campanha de phishing direcionada a candidatos a emprego, que se passa por algumas das empresas mais [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":11533,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"_joinchat":[],"footnotes":""},"categories":[51,57,60],"tags":[12704,1909,12703],"featured_image_src":{"landsacpe":["https:\/\/revistaempresarios.net\/web\/wp-content\/uploads\/2023\/08\/Como-evitar-atividades-hackers-nos-setores-do-varejo-e-e-commerce-1024x445.jpg",1024,445,true],"list":["https:\/\/revistaempresarios.net\/web\/wp-content\/uploads\/2023\/08\/Como-evitar-atividades-hackers-nos-setores-do-varejo-e-e-commerce-463x348.jpg",463,348,true],"medium":["https:\/\/revistaempresarios.net\/web\/wp-content\/uploads\/2023\/08\/Como-evitar-atividades-hackers-nos-setores-do-varejo-e-e-commerce-300x225.jpg",300,225,true],"full":["https:\/\/revistaempresarios.net\/web\/wp-content\/uploads\/2023\/08\/Como-evitar-atividades-hackers-nos-setores-do-varejo-e-e-commerce.jpg",1024,768,false]},"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/revistaempresarios.net\/web\/wp-content\/uploads\/2023\/08\/Como-evitar-atividades-hackers-nos-setores-do-varejo-e-e-commerce.jpg","jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/posts\/22880"}],"collection":[{"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/comments?post=22880"}],"version-history":[{"count":1,"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/posts\/22880\/revisions"}],"predecessor-version":[{"id":22881,"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/posts\/22880\/revisions\/22881"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/media\/11533"}],"wp:attachment":[{"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/media?parent=22880"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/categories?post=22880"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/revistaempresarios.net\/web\/wp-json\/wp\/v2\/tags?post=22880"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}