<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>emprego &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/emprego/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Fri, 17 Oct 2025 07:51:22 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>emprego &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Golpe falsifica oferta de emprego do Google Careers para roubar dados</title>
		<link>https://www.infratic.com.br/golpe-falsifica-oferta-de-emprego-do-google-careers-para-roubar-dados/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 17 Oct 2025 07:51:22 +0000</pubDate>
				<category><![CDATA[emprego]]></category>
		<category><![CDATA[golpe]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/golpe-falsifica-oferta-de-emprego-do-google-careers-para-roubar-dados/</guid>

					<description><![CDATA[Criminosos estão falsificando a página do Google Careers para roubar dados a partir de supostas entrevistas de emprego. Os golpistas enviam uma mensagem perguntando “você está aberto para conversar?”, imitando um e-mail de contato do Google Careers. Se o alvo clicar no link, será direcionado para uma página semelhante ao agendador de reuniões da plataforma. De lá, ele será direcionado para a página de phishing, onde as credenciais são roubadas. O esquema tem passado por variações nos últimos tempos com técnicas para evitar a detecção, segundo a empresa de cibersegurança Sublime Security, que identificou o ataque em diferentes idiomas. A maioria era inglês, mas também havia espanhol e sueco. Agendador falso de reuniões do Google Careers (Imagem: Sublime Security/Reprodução) O passo a passo A mensagem vem de um recrutador de talentos ou de um departamento de recrutamento que se passou por alguém. Aqui estão alguns exemplos de endereços: Carreiras GG &#60;hire@googleadjobhub[.]com&#62; Carreiras GG &#60;workforce@ggcareerslookup[.]com&#62; G/ Emprego &#60;gemployment@jobnimbusmail[.]com&#62; Gonçalo Santos – Parceiro de Talentos &#60;goncalo.santos@feedzai[.]com&#62; O botão “Agendar uma Chamada” leva a uma URL que também possui um subdomínio com tema de contratação e um domínio raiz com tema do Google Careers, embora nem sempre correspondam ao domínio do remetente. Aqui estão alguns exemplos de links maliciosos, todos eles registrados recentemente: aplicar.gcareersapplyway[.]com hire.gteamshiftline[.]com hire.gteamjobpath[.]com hire.gteamcareers[.]com recruit.gcareerspeople[.]com recruta.gcareerscrewfind[.]com recruta.gcareerscandidatelink[.]com schedule.ggcareerslaunch[.]com Alvo é levado para uma página real ou falsa do Cloudflare Turnstile (Imagem: Sublime Security/Reprodução) Em quase todos os casos, após clicar no botão Agendar uma chamada, o alvo é levado para uma página real ou falsa do Cloudflare Turnstile. Após confirmar o status humano, eles são levados para uma página falsa de agendamento de reuniões do Google Careers. Lá, o nome, o e-mail e o número de telefone são todos fraudados. Após clicar em Salvar e continuar, a vítima é direcionada para a fase de phishing de senha do ataque. Trata-se de uma página de login falsa padrão, como a vista na maioria dos ataques de phishing de credenciais do Google, segundo a empresa. Leia Mais: Como funcionava o golpe do ‘call center da fé’, que rendeu milhões de reais Golpe do roubo de voz cresce no Brasil com uso de IA Water Saci: golpe mira bancos e corretoras de criptomoedas no Brasil Página de phishing simula acesso padrão de login do Google (Imagem: Sublime Security/Reprodução) Sinais de detecção A empresa diz que seu mecanismo de detecção com inteligência artificial foi capaz de evitar ataques deste tipo. A equipe também listou os principais sinais compartilhados entre as tentativas de golpes, apesar das variações ao longo do tempo: Representação de marca: essas mensagens representavam o Google Careers, mas eram entregues em uma infraestrutura que não era do Google Careers; Fraude de domínio: links para domínios que imitam a marca do Google, mas não são um domínio do Google (ex: gteamcareers[.]com); Domínio recém-registrado: o remetente e/ou links dentro da mensagem usam domínios que foram registrados nos últimos 30 dias; Domínio de remetente suspeito: desalinhamento entre a identidade do remetente reivindicada (Google Careers) e o domínio do remetente real (variado); Urgência de resposta: as ofertas de emprego vieram com detalhes vagos, mas exigiam ação imediata (agendamento de uma chamada); Divulgação enganosa de recrutamento: segue padrões típicos de golpes de emprego com linguagem lisonjeira e detalhes limitados. O post Golpe falsifica oferta de emprego do Google Careers para roubar dados apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Criminosos estão falsificando a página do <a href="https://olhardigital.com.br/tag/google/" target="_blank" rel="noreferrer noopener">Google</a> Careers para roubar dados a partir de supostas entrevistas de <a href="https://olhardigital.com.br/tag/empregos/" target="_blank" rel="noreferrer noopener">emprego</a>. Os golpistas enviam uma mensagem perguntando “você está aberto para conversar?”, imitando um e-mail de contato do Google Careers. Se o alvo clicar no link, será direcionado para uma página semelhante ao agendador de reuniões da plataforma. De lá, ele será direcionado para a página de <a href="https://olhardigital.com.br/tag/phishing/" target="_blank" rel="noreferrer noopener">phishing</a>, onde as credenciais são roubadas.</p>
<p>O esquema tem passado por variações nos últimos tempos com técnicas para evitar a detecção, <a href="https://sublime.security/blog/google-careers-impersonation-credential-phishing-scam-with-endless-variation/" target="_blank" rel="noreferrer noopener">segundo</a> a empresa de cibersegurança Sublime Security, que identificou o ataque em diferentes idiomas. A maioria era inglês, mas também havia espanhol e sueco.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="770" src="https://olhardigital.com.br/wp-content/uploads/2025/10/careers-falso-1024x770.png" alt="careers falso" class="wp-image-1202358" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/careers-falso-1024x770.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/careers-falso-300x226.png 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/careers-falso-768x578.png 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/careers-falso-1536x1155.png 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/careers-falso-150x113.png 150w, https://img.odcdn.com.br/wp-content/uploads/2025/10/careers-falso.png 2002w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Agendador falso de reuniões do Google Careers (Imagem: Sublime Security/Reprodução)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-o-passo-a-passo">O passo a passo</h2>
<p>A mensagem vem de um recrutador de talentos ou de um departamento de recrutamento que se passou por alguém. Aqui estão alguns exemplos de endereços:</p>
<ul>
<li>Carreiras GG &lt;hire@googleadjobhub[.]com&gt;</li>
<li>Carreiras GG &lt;workforce@ggcareerslookup[.]com&gt;</li>
<li>G/ Emprego &lt;gemployment@jobnimbusmail[.]com&gt;</li>
<li>Gonçalo Santos – Parceiro de Talentos &lt;goncalo.santos@feedzai[.]com&gt;</li>
</ul>
<p>O botão “Agendar uma Chamada” leva a uma URL que também possui um subdomínio com tema de contratação e um domínio raiz com tema do Google Careers, embora nem sempre correspondam ao domínio do remetente. Aqui estão alguns exemplos de links maliciosos, todos eles registrados recentemente:</p>
<ul>
<li>aplicar.gcareersapplyway[.]com</li>
<li>hire.gteamshiftline[.]com</li>
<li>hire.gteamjobpath[.]com</li>
<li>hire.gteamcareers[.]com</li>
<li>recruit.gcareerspeople[.]com</li>
<li>recruta.gcareerscrewfind[.]com</li>
<li>recruta.gcareerscandidatelink[.]com</li>
<li>schedule.ggcareerslaunch[.]com</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="377" src="https://olhardigital.com.br/wp-content/uploads/2025/10/cloudefaire-falso-1024x377.png" alt="cloudeflare falso" class="wp-image-1202359" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/cloudefaire-falso-1024x377.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/cloudefaire-falso-300x111.png 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/cloudefaire-falso-768x283.png 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/cloudefaire-falso-1536x566.png 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/cloudefaire-falso-150x55.png 150w, https://img.odcdn.com.br/wp-content/uploads/2025/10/cloudefaire-falso.png 2002w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Alvo é levado para uma página real ou falsa do Cloudflare Turnstile (Imagem: Sublime Security/Reprodução)</figcaption></figure>
</div>
<p>Em quase todos os casos, após clicar no botão Agendar uma chamada, o alvo é levado para uma página real ou falsa do Cloudflare Turnstile. Após confirmar o status humano, eles são levados para uma página falsa de agendamento de reuniões do Google Careers. Lá, o nome, o e-mail e o número de telefone são todos fraudados.</p>
<p>Após clicar em Salvar e continuar, a vítima é direcionada para a fase de phishing de senha do ataque. Trata-se de uma página de login falsa padrão, como a vista na maioria dos ataques de phishing de credenciais do Google, segundo a empresa.</p>
<p><strong>Leia Mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/10/10/seguranca/como-funcionava-o-golpe-do-call-center-da-fe-que-rendeu-milhoes-de-reais/" target="_blank" rel="noreferrer noopener">Como funcionava o golpe do ‘call center da fé’, que rendeu milhões de reais</a></li>
<li><a href="https://olhardigital.com.br/2025/10/08/seguranca/golpe-do-roubo-de-voz-cresce-no-brasil-com-uso-de-ia/" target="_blank" rel="noreferrer noopener">Golpe do roubo de voz cresce no Brasil com uso de IA</a></li>
<li><a href="https://olhardigital.com.br/2025/10/06/seguranca/water-saci-golpe-mira-bancos-e-corretoras-de-criptomoedas-no-brasil/" target="_blank" rel="noreferrer noopener">Water Saci: golpe mira bancos e corretoras de criptomoedas no Brasil</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="658" src="https://olhardigital.com.br/wp-content/uploads/2025/10/login-falso-1024x658.png" alt="login falso" class="wp-image-1202360" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/10/login-falso-1024x658.png 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/10/login-falso-300x193.png 300w, https://img.odcdn.com.br/wp-content/uploads/2025/10/login-falso-768x493.png 768w, https://img.odcdn.com.br/wp-content/uploads/2025/10/login-falso-1536x987.png 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/10/login-falso-150x96.png 150w, https://img.odcdn.com.br/wp-content/uploads/2025/10/login-falso.png 2002w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Página de phishing simula acesso padrão de login do Google (Imagem: Sublime Security/Reprodução)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-sinais-de-deteccao">Sinais de detecção</h2>
<p>A empresa diz que seu mecanismo de detecção com <a href="https://olhardigital.com.br/tag/inteligencia-artificial/" target="_blank" rel="noreferrer noopener">inteligência artificial</a> foi capaz de evitar ataques deste tipo. A equipe também listou os principais sinais compartilhados entre as tentativas de golpes, apesar das variações ao longo do tempo:</p>
<ul>
<li>Representação de marca: essas mensagens representavam o Google Careers, mas eram entregues em uma infraestrutura que não era do Google Careers;</li>
<li>Fraude de domínio: links para domínios que imitam a marca do Google, mas não são um domínio do Google (ex: gteamcareers[.]com);</li>
<li>Domínio recém-registrado: o remetente e/ou links dentro da mensagem usam domínios que foram registrados nos últimos 30 dias;</li>
<li>Domínio de remetente suspeito: desalinhamento entre a identidade do remetente reivindicada (Google Careers) e o domínio do remetente real (variado);</li>
<li>Urgência de resposta: as ofertas de emprego vieram com detalhes vagos, mas exigiam ação imediata (agendamento de uma chamada);</li>
<li>Divulgação enganosa de recrutamento: segue padrões típicos de golpes de emprego com linguagem lisonjeira e detalhes limitados.</li>
</ul>
<p>O post <a href="https://olhardigital.com.br/2025/10/17/seguranca/golpe-falsifica-oferta-de-emprego-do-google-careers-para-roubar-dados/">Golpe falsifica oferta de emprego do Google Careers para roubar dados</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
