{"id":74751,"date":"2025-10-20T08:15:00","date_gmt":"2025-10-20T11:15:00","guid":{"rendered":"https:\/\/www.uai.com.br\/uainoticias\/?p=74751"},"modified":"2025-10-16T17:39:58","modified_gmt":"2025-10-16T20:39:58","slug":"golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo","status":"publish","type":"post","link":"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/","title":{"rendered":"Golpe usa e-mail de emprego no Google para capturar seu login corporativo"},"content":{"rendered":"\n<p>Um golpe por e-mail que oferece vaga no Google vem sendo usado para induzir v\u00edtimas \u2014 principalmente de contas corporativas \u2014 a revelar credenciais do Microsoft 365. Entender como esse tipo de phishing funciona ajuda a se proteger.<\/p>\n\n\n\n<p>O ataque combina engenharia social com p\u00e1ginas falsas para capturar login, senha e, \u00e0s vezes, tokens de autentica\u00e7\u00e3o.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Por que um e-mail de vaga no Google \u00e9 usado para roubar credenciais?<\/h2>\n\n\n\n<p>Golpistas escolhem iscas que parecem relevantes ao destinat\u00e1rio para aumentar a chance de clique. Uma oferta de emprego leg\u00edtima reduz suspeitas e leva a v\u00edtima a seguir instru\u00e7\u00f5es sem pensar duas vezes.<\/p>\n\n\n\n<p>Quando a isca combina o nome de uma empresa conhecida com links ou formul\u00e1rios de login, o risco de vazamento de credenciais cresce significativamente.<\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p><br>\u201cPhishing \u00e9 o uso de mensagens convincentes para nos enganar a clicar em links ou baixar software malicioso\u201d, afirma o NIST, conforme NIST. \u201cPhishing\u201d. NIST, 22 out. 2021. Acesso em: 16 out. 2025.<\/p><\/blockquote><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Google Careers imita credibilidade e facilita o golpe<\/h2>\n\n\n\n<p>Os golpistas criam e-mails que imitam cabe\u00e7alhos, linguagem e elementos visuais do <a href=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/08\/16\/novo-atalho-do-google-agenda-permite-duplicar-eventos-em-segundos\/\" target=\"_blank\" rel=\"noreferrer noopener\">Google<\/a> Careers para ganhar confian\u00e7a.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Assinatura visual semelhante \u00e0 do Google<\/li>\n\n\n\n<li>Links que parecem leg\u00edtimos, mas redirecionam para p\u00e1ginas falsas<\/li>\n\n\n\n<li>Anexos ou formul\u00e1rios que pedem login ou dados pessoais<\/li>\n<\/ul>\n\n\n\n<p>A mensagem normalmente come\u00e7a com um convite \u201cvago e amistoso\u201d, como\u00a0Are you open to talk?, e leva a uma p\u00e1gina de agendamento de reuni\u00e3o falsa com CAPTCHA simulado (como o Cloudflare Turnstile), seguida de um redirecionamento para p\u00e1ginas que pedem login do Google ou Microsoft 365.<a href=\"https:\/\/sublime.security\/blog\/google-careers-impersonation-credential-phishing-scam-with-endless-variation\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>\u200b<\/p>\n\n\n\n<p>Antes de clicar, \u00e9 essencial validar remetente, dom\u00ednio e qualquer pedido de login. Se houver press\u00e3o por urg\u00eancia ou promessa de entrevista imediata, trate o e-mail com desconfian\u00e7a.<\/p>\n\n\n\n<p>O Google refor\u00e7a que\u00a0<strong>n\u00e3o realiza recrutamento por e-mail<\/strong>\u00a0e nunca solicita credenciais ou autentica\u00e7\u00e3o para candidatura.<a href=\"https:\/\/support.google.com\/accounts\/thread\/375439879\/acredito-que-possa-estar-recebendo-um-poss%C3%ADvel-golpe-envolvendo-a-google?hl=pt-BR\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>\u200b<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-_1760646982484-1024x576.jpg\" alt=\"Golpe usa e-mail de emprego no Google para capturar seu login corporativo\" class=\"wp-image-74753\" srcset=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-_1760646982484-1024x576.jpg 1024w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-_1760646982484-300x169.jpg 300w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-_1760646982484-768x432.jpg 768w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-_1760646982484-750x422.jpg 750w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-_1760646982484-1140x641.jpg 1140w, https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-_1760646982484.jpg 1280w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Google &#8211; Cr\u00e9ditos: (depositphotos.com \/ AlexShadyuk)<\/figcaption><\/figure><\/div>\n\n\n<h2 class=\"wp-block-heading\">Microsoft 365 aparece como alvo e age como isca na jornada<\/h2>\n\n\n\n<p>Muitas p\u00e1ginas falsas imitam a tela de login do Microsoft 365 para capturar usu\u00e1rio e senha exatamente onde a v\u00edtima espera inseri-las.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>P\u00e1ginas com URLs parecidas, mas n\u00e3o oficiais<\/li>\n\n\n\n<li>Redirecionamentos que mant\u00eam apar\u00eancia de seguran\u00e7a<\/li>\n\n\n\n<li>Solicita\u00e7\u00e3o de MFA ou token ap\u00f3s o login para intercepta\u00e7\u00e3o<\/li>\n<\/ul>\n\n\n\n<p>Mesmo com apar\u00eancia convincente, pequenos sinais \u2014 como dom\u00ednio estranho, erros de digita\u00e7\u00e3o ou formata\u00e7\u00e3o fora do padr\u00e3o \u2014 denunciam a fraude.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">RaccoonO365 e servi\u00e7os PhaaS tornam golpes escal\u00e1veis e eficazes<\/h2>\n\n\n\n<p>Kits de phishing vendidos como servi\u00e7o (PhaaS) permitem que qualquer pessoa lance campanhas sofisticadas que roubam contas corporativas do Microsoft 365.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Kits pr\u00e9-montados que geram p\u00e1ginas falsas em massa<\/li>\n\n\n\n<li>Mecanismos para contornar MFA e validar sess\u00f5es<\/li>\n\n\n\n<li>Integra\u00e7\u00e3o com canais de pagamento e suporte para criminosos<\/li>\n<\/ul>\n\n\n\n<p>Opera\u00e7\u00f5es como a\u00a0<strong>RaccoonO365<\/strong>\u00a0j\u00e1 foram respons\u00e1veis por milhares de credenciais roubadas, demonstrando por que controles t\u00e9cnicos e detec\u00e7\u00e3o automatizada s\u00e3o essenciais.<\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p><br>\u201cRaccoonO365\u2019s kits have been used to steal at least 5,000 Microsoft credentials from 94 countries\u201d, afirmou Steven Masada, Assistant General Counsel, Microsoft\u2019s Digital Crimes Unit, conforme\u00a0<em>Microsoft Blogs: On the Issues<\/em>, 16 set. 2025. Acesso em: 16 out. 2025.<\/p><\/blockquote><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Como se proteger de um e-mail que promete emprego e rouba logins?<\/h2>\n\n\n\n<p>A <a href=\"https:\/\/support.google.com\/mail\/answer\/8253?hl=pt-BR\" target=\"_blank\" rel=\"noreferrer noopener\">prote\u00e7\u00e3o eficiente<\/a> combina verifica\u00e7\u00e3o humana, pol\u00edticas e ferramentas t\u00e9cnicas que reduzem o sucesso do phishing.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verifique remetente e dom\u00ednio antes de clicar<\/li>\n\n\n\n<li>Habilite autentica\u00e7\u00e3o resistente a phishing (como chaves f\u00edsicas FIDO2)<\/li>\n\n\n\n<li>Use filtragem avan\u00e7ada, sandboxing e bloqueio de URLs suspeitas<\/li>\n\n\n\n<li>Denuncie e-mails suspeitos diretamente como phishing no Gmail ou Outlook<\/li>\n\n\n\n<li>Em caso de d\u00favida, confirme diretamente com o canal oficial de recrutamento da empresa<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Perguntas Frequentes<\/h2>\n\n\n\n<p><strong>Como identificar um e-mail de emprego falso?<\/strong><br>Verifique o dom\u00ednio do remetente, links com URL estranha, erros de portugu\u00eas e pedidos de login imediato. Empresas leg\u00edtimas n\u00e3o pedem senhas por e-mail.<\/p>\n\n\n\n<p><strong>O que fazer se eu cliquei no link e informei minha senha?<\/strong><br>Altere a senha imediatamente, ative MFA resistente, verifique sess\u00f5es e dispositivos conectados e contate o suporte de seguran\u00e7a da sua organiza\u00e7\u00e3o.<\/p>\n\n\n\n<p><strong>Chaves de seguran\u00e7a resolvem esse problema?<\/strong><br>Chaves f\u00edsicas e autenticadores FIDO2 oferecem resist\u00eancia forte a phishing e reduzem drasticamente o risco, mesmo quando a senha \u00e9 comprometida.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Considera\u00e7\u00f5es finais<\/h2>\n\n\n\n<p>Golpes que usam ofertas de emprego para roubar senhas corporativas s\u00e3o perigosos porque exploram confian\u00e7a e legitimidade visual. Combine aten\u00e7\u00e3o, pr\u00e1ticas seguras e controles t\u00e9cnicos modernos \u2014 e, sempre que poss\u00edvel, valide as ofertas diretamente nos canais oficiais antes de responder a qualquer mensagem.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um golpe por e-mail que oferece vaga no Google vem sendo usado para induzir v\u00edtimas \u2014 principalmente de contas corporativas \u2014 a revelar credenciais do Microsoft 365. Entender como esse tipo de phishing funciona ajuda a se proteger. O ataque combina engenharia social com p\u00e1ginas falsas para capturar login, senha e, \u00e0s vezes, tokens de [&hellip;]<\/p>\n","protected":false},"author":20,"featured_media":74752,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jnews-multi-image_gallery":[],"jnews_single_post":{"format":"standard"},"jnews_primary_category":[],"jnews_social_meta":[],"jnews_override_counter":[],"footnotes":""},"categories":[474],"tags":[7323,776,1033,680],"class_list":["post-74751","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-e-mail","tag-google","tag-seguranca","tag-tecnologia"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.5 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Golpe usa e-mail de emprego no Google para capturar seu login corporativo - UAI Not\u00edcias<\/title>\n<meta name=\"description\" content=\"Golpistas usam e-mails falsos com vaga no Google para enganar v\u00edtimas e roubar senhas. Saiba como o golpe funciona e como evitar.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Golpe usa e-mail de emprego no Google para capturar seu login corporativo - UAI Not\u00edcias\" \/>\n<meta property=\"og:description\" content=\"Golpistas usam e-mails falsos com vaga no Google para enganar v\u00edtimas e roubar senhas. Saiba como o golpe funciona e como evitar.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/\" \/>\n<meta property=\"og:site_name\" content=\"UAI Not\u00edcias\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-20T11:15:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-google_1760646998314.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"720\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"PedroAquemin Aquemin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"PedroAquemin Aquemin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. tempo de leitura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Golpe usa e-mail de emprego no Google para capturar seu login corporativo - UAI Not\u00edcias","description":"Golpistas usam e-mails falsos com vaga no Google para enganar v\u00edtimas e roubar senhas. Saiba como o golpe funciona e como evitar.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/","og_locale":"pt_BR","og_type":"article","og_title":"Golpe usa e-mail de emprego no Google para capturar seu login corporativo - UAI Not\u00edcias","og_description":"Golpistas usam e-mails falsos com vaga no Google para enganar v\u00edtimas e roubar senhas. Saiba como o golpe funciona e como evitar.","og_url":"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/","og_site_name":"UAI Not\u00edcias","article_published_time":"2025-10-20T11:15:00+00:00","og_image":[{"width":1280,"height":720,"url":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-google_1760646998314.jpg","type":"image\/jpeg"}],"author":"PedroAquemin Aquemin","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"PedroAquemin Aquemin","Est. tempo de leitura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/","url":"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/","name":"Golpe usa e-mail de emprego no Google para capturar seu login corporativo - UAI Not\u00edcias","isPartOf":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/#primaryimage"},"image":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/#primaryimage"},"thumbnailUrl":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-google_1760646998314.jpg","datePublished":"2025-10-20T11:15:00+00:00","author":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/#\/schema\/person\/35385199f50e2775f9711660d8c09d55"},"description":"Golpistas usam e-mails falsos com vaga no Google para enganar v\u00edtimas e roubar senhas. Saiba como o golpe funciona e como evitar.","breadcrumb":{"@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/#primaryimage","url":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-google_1760646998314.jpg","contentUrl":"https:\/\/www.uai.com.br\/uainoticias\/wp-content\/uploads\/2025\/10\/email-google_1760646998314.jpg","width":1280,"height":720,"caption":"E-mail google - Cr\u00e9ditos: (depositphotos.com \/ Mojahid_Mottakin)"},{"@type":"BreadcrumbList","@id":"https:\/\/www.uai.com.br\/uainoticias\/2025\/10\/20\/golpe-usa-e-mail-de-emprego-no-google-para-capturar-seu-login-corporativo\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"In\u00edcio","item":"https:\/\/www.uai.com.br\/uainoticias\/"},{"@type":"ListItem","position":2,"name":"Golpe usa e-mail de emprego no Google para capturar seu login corporativo"}]},{"@type":"WebSite","@id":"https:\/\/www.uai.com.br\/uainoticias\/#website","url":"https:\/\/www.uai.com.br\/uainoticias\/","name":"UAI Not\u00edcias","description":"Acompanhe as \u00faltimas not\u00edcias e fique bem informado sobre tudo o que acontece no Brasil e no mundo.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.uai.com.br\/uainoticias\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Person","@id":"https:\/\/www.uai.com.br\/uainoticias\/#\/schema\/person\/35385199f50e2775f9711660d8c09d55","name":"PedroAquemin Aquemin","image":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/www.uai.com.br\/uainoticias\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/e1a9efe2774aa208b48cf3a89e28c905e44a0023959296d95714dfc460b02703?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e1a9efe2774aa208b48cf3a89e28c905e44a0023959296d95714dfc460b02703?s=96&d=mm&r=g","caption":"PedroAquemin Aquemin"},"sameAs":["https:\/\/www.uai.com.br\/uainoticias"],"url":"https:\/\/www.uai.com.br\/uainoticias\/author\/pedroaquemin\/"}]}},"_links":{"self":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts\/74751","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/users\/20"}],"replies":[{"embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/comments?post=74751"}],"version-history":[{"count":1,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts\/74751\/revisions"}],"predecessor-version":[{"id":74754,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/posts\/74751\/revisions\/74754"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/media\/74752"}],"wp:attachment":[{"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/media?parent=74751"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/categories?post=74751"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.uai.com.br\/uainoticias\/wp-json\/wp\/v2\/tags?post=74751"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}