Golpe do Currículo Via E-mail: O Perigo Por Trás de Links Maliciosos
Nos últimos tempos, um golpe perigoso tem feito diversas vítimas, principalmente entre empregadores e pessoas comuns que, por curiosidade, caem na armadilha. Trata-se do Golpe do Currículo Via E-mail, uma técnica usada por criminosos para infectar computadores com ransomware e roubar dados pessoais e empresariais. O golpe chega disfarçado em um e-mail aparentemente legítimo, com um link que promete abrir um currículo, mas que, na verdade, esconde um arquivo malicioso.
Neste artigo, explicamos como esse golpe funciona e como você pode se proteger.
Como Funciona o Golpe?
Os criminosos enviam um e-mail que se passa por uma candidatura de emprego. O e-mail é bem elaborado, com tom formal e uma suposta apresentação do candidato. Nele, ao invés de um anexo de currículo comum, como um arquivo de texto ou PDF, o criminoso coloca um link que promete dar acesso ao currículo online.
Golpe do currículo via E-mail. CUIDADO! |
O link aparentemente parece ser confiável, mas ao clicar nele, a vítima é direcionada a um site que automaticamente baixa um arquivo malicioso. Esse arquivo vem em zip, e dentro tem um ransomware disfarçado de pdf, que, ao ser executado, criptografa todos os dados do computador, tornando-os inacessíveis, e pode também roubar informações valiosas como senhas, documentos e dados bancários.
Arquivo malicioso |
Arquivo malicioso depois de extrair |
Os criminosos então exigem um resgate financeiro para liberar o acesso aos dados. Em alguns casos, mesmo após o pagamento, os dados não são recuperados, e a vítima fica com seu sistema comprometido.
Por Que Muitas Pessoas Caem Nesse Golpe?
Por incrível que pareça, o antivírus não detecta o arquivo malicioso, e o navegador também não detecta que é inseguro. O que mostra que os golpistas cibernéticos estão cada dia evoluindo e encontrando formas de driblar todo sistema de segurança atuais. O arquivo malicioso usa CMD, e insere comandos remotamente para injetar um ransoware no PC da vítima e copiar todos dados de senhas e cartão do navegador da vítima.
.
O golpe é particularmente eficaz porque explora situações comuns e comportamentos rotineiros. No caso dos empregadores, eles estão acostumados a receber currículos por e-mail e, por vezes, não desconfiam da veracidade do link. Já pessoas comuns podem cair na armadilha por curiosidade, pensando que o e-mail foi enviado por engano. Muitos abrem o link acreditando que podem ajudar o "candidato" ou simplesmente por pensar que poderia haver uma oportunidade interessante.
Quem São as Principais Vítimas?
1. Empregadores e Recrutadores: Como estão frequentemente recebendo currículos e documentos de candidatos, muitos empregadores acabam clicando no link sem pensar duas vezes. Isso faz com que suas empresas fiquem vulneráveis, podendo ter dados empresariais confidenciais sequestrados.
2. Pessoas Comuns: Além dos empregadores, pessoas comuns também têm caído nesse golpe. A curiosidade de saber se o e-mail foi enviado por engano ou o desejo de ajudar alguém fazem com que muitas pessoas cliquem no link, resultando na infecção de seus computadores.
Como se proteger?
A boa notícia é que é possível evitar cair nesse golpe com algumas medidas de segurança simples, mas eficazes. Confira algumas dicas para se proteger:
1. Desconfie de E-mails Não Solicitados: Se você não está esperando um currículo ou uma comunicação relacionada a trabalho, tenha cautela. Pergunte-se por que alguém estaria enviando um currículo para você. Se for empregador, sempre valide a origem do e-mail.
2. Cuidado com Links: Nunca clique em links de e-mails que parecem suspeitos ou que vêm de remetentes desconhecidos. Passe o mouse sobre o link para verificar o destino antes de clicar.
3. Verifique o Remetente: Preste atenção no endereço de e-mail. E-mails falsos geralmente têm pequenas variações em relação a domínios conhecidos, como letras trocadas ou adicionais.
4. Use Antivírus Atualizado: Um bom antivírus pode detectar e bloquear arquivos maliciosos antes que eles causem danos. Certifique-se de mantê-lo sempre atualizado.
5. Eduque sua Equipe: Se você for um empregador, eduque seus colaboradores sobre os perigos desse golpe. Treinamentos regulares sobre segurança digital podem reduzir significativamente os riscos.
6. Backup Regular: Faça backups frequentes dos seus dados. Assim, se você for vítima de um ataque de ransomware, poderá restaurar suas informações sem depender dos criminosos.
Conclusão
O Golpe do Currículo Via E-mail é uma ameaça crescente, explorando a rotina de empregadores e a curiosidade de pessoas comuns. Ao clicar em um link disfarçado de currículo, as vítimas abrem as portas para que criminosos infectem seus computadores com ransomware, sequestrando dados e cobrando resgates.
A melhor forma de se proteger é estar sempre atento, desconfiar de e-mails não solicitados e adotar boas práticas de segurança digital. Ao manter sua equipe e seu sistema preparados, você reduz drasticamente as chances de se tornar a próxima vítima desse golpe.
Use sua conta Google para comentar!