Cibercriminosos se passam por candidatos para aplicar phishing em recrutadores, revela análise

Análise alerta para nova modalidade de fraude e orienta empresas sobre prevenção contra cibercriminosos e ameaças em processo de recrutamento

Compartilhar:

A Associação Brasileira de Recursos Humanos de São Paulo (ABRH-SP) alerta para um lado menos conhecido dos ciberataques, o phishing disfarçado de candidatura, o qual criminosos se passam por candidatos para atacar diretamente recrutadores e profissionais de RH. Segundo a análise da organização, messa modalidade, o suposto candidato envia currículos, portfólios ou testes técnicos que, na verdade, contém links ou anexos maliciosos. Ao serem abertos, esses arquivos instalam softwares capazes de roubar dados, credenciais de acesso a sistemas internos e informações sensíveis da empresa.

 

A organização recomendou que os departamentos de RH adotem medidas preventivas como treinamento recorrente para equipes de recrutamento, com simulações de ataques de phishing; uso de plataformas seguras para envio e recebimento de currículos e testes; verificação prévia de links e anexos recebidos de candidatos, usando ferramentas de segurança. Além de reforçar a política clara de TI sobre formatos de arquivos aceitos e canais oficiais de contato; integração entre RH e segurança da informação, para alinhamento constante sobre novas ameaças.

 

O papel do RH na cibersegurança

 

“O RH é uma das portas de entrada mais visadas nas organizações, pois lida com informações estratégicas e dados pessoais. Treinar os times para reconhecer tentativas de phishing é tão importante quanto capacitar equipes de TI”, alerta Eliane Aere, presidente da ABRH-SP.

Para a ABRH-SP, a proteção contra esse tipo de golpe exige consciência digital em toda a organização. “O RH não é apenas vítima em potencial, mas também agente multiplicador de boas práticas de segurança. Quando o time entende como funciona o golpe, toda a empresa se fortalece contra ataques”, conclui a presidente.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Anatel orienta sobre como denunciar golpe do WhatsApp falso

Anatel divulga Campanha #OutubroCiberSeguro está em sua terceira edição consecutiva; Além disso, organização compartilha posts e vídeos de proteção as...
Security Report | Overview

Black Friday faz 15 anos com expectativa de aumento nos golpes cibernéticos, segundo pesquisa

Relatório aponta que uma das datas mais importantes do comércio varejista, marcada para a última sexta-feira de novembro, vem se...
Security Report | Overview

Análise: Multiplicação de ciberataques expõe fragilidade digital no setor financeiro

Instituições financeiras sofrem milhares de ataques por semana; Teltec Data alerta para necessidade de integração entre tecnologia, governança e treinamento...
Security Report | Overview

Estudo: 76% das organizações têm dificuldade em acompanhar ameaças impulsionados por IA

A prontidão contra ransomware fica para trás enquanto os adversários usam IA em toda a cadeia de ataque para acelerar...