Logo TecMundo
Segurança

Novo golpe usa falsa oferta de emprego no Google para roubar email

Mensagem de suposto recrutador da empresa leva você a uma página falsa de agendamento de videochamada que pede dados pessoais e de acesso.

Avatar do(a) autor(a): Nilton Cesar Monastier Kleina

schedule15/10/2025, às 17:00

updateAtualizado em 26/02/2026, às 08:08

Uma notícia tentadora que chega por email é a mais nova isca para roubar credenciais de acesso corporativo. Descoberto pela equipe da Sublime Security, o golpe usa uma falsa oferta de emprego do Google para enganar vítimas e atingir contas do próprio Google Workspace e do Microsoft 365.

Esse tipo de esquema cibercriminoso não é exatamente novo, mas a utilização de uma marca famosa torna as chances de sucesso ainda mais altas. Além disso, a campanha segue ativa mesmo após a denúncia, o que significa que é preciso ter atenção redobrada com mensagens recebidas na caixa de entrada.

smart_display

Nossos vídeos em destaque

Como o golpe do falso emprego no Google funciona?

A fraude é um clássico exemplo de phishing e começa por meio de uma mensagem enviada ao email corporativo de vítimas em potencial. Ela é enviada por um remetente que se diz executivo da área de captação de talentos e tem uma identidade que remete ao Google Careers no corpo do email.

  • O recado enviado diz que a companhia está contratando para a área de marketing e que "a experiência em liderança no espaço digital" da pessoa "chamou a atenção" da marca;
  • Ao final da mensagem, há um botão para agendar uma videochamada com o falso representante, que se diz aberto para conversar sobre detalhes da vaga;
golpe-google-recrutamento-vaga-falsa
O email falso e a tela de login que rouba os seus dados de acesso. (Imagem: Sublime Security)
  • O endereço contido no botão leva o usuário a um subdomínio com uma URL que não tem nada a ver com o Google. Ela primeiro envolve um sistema de CAPTCHA também falso, normalmente personificando serviços como o da Cloudfare;
  • Em seguida, você é direcionado para um site que simula a página de agendamento de uma videochamada com o funcionário do Google, com espaços para adicionar dados pessoais em um cadastro (incluindo nome completo, número de telefone e email corporativo);
  • Na próxima tela, acontece o golpe propriamente dito em uma tela de login da conta Google, com a vítima sendo levada a colocar nome de usuário e senha nos campos falsos de acesso. Como a ideia é roubar contas de empresas para ter acesso a serviços e servidores corporativos, apenas endereços profissionais são aceitos neste passo.

Segundo o relatório da Sublime Security, esse golpe é mais encontrado por meio de uma mensagem em inglês, mas ele é facilmente personalizável e já foi identificado também em outros idiomas — o português não foi um deles na análise, mas isso não significa que essas versões não existam.

Cuidados para não cair na fraude

Esse tipo de fraude é relativamente sofisticado. Por um lado, ele não tenta disfarçar a URL das páginas ou o endereço do remetente, que são as principais evidências do golpe. Além disso, representantes de uma empresa de grande porte dificilmente entrariam em contato por email, preferindo canais profissionais como o LinkedIn.

Por outro, uma das formas de burlar sistemas de segurança e filtros anti-phishing é bastante criativo: os cibercriminosos optaram por separar as palavras "Google Careers" no código HMTL com uma formatação individual para cada letra, enganando o sistema e fazendo com que ele não leia o termo completo.

Em busca de mais dicas e notícias para manter seus dados e sua vida digital protegidos? Conheça a seção de Segurança no site do TecMundo!

Perguntas Frequentes

O que é o golpe de falsa oferta de emprego no Google?
O golpe consiste em uma mensagem de email que se passa por um recrutador do Google, oferecendo uma vaga de emprego falsa. O objetivo é roubar credenciais de acesso corporativo das vítimas.
Como os golpistas atraem as vítimas?
Os golpistas enviam um email que parece ser de um executivo de captação de talentos do Google, mencionando que a experiência da vítima chamou a atenção da empresa. A mensagem inclui um botão para agendar uma videochamada com um falso representante.
Qual é o objetivo final do golpe?
O objetivo é obter dados pessoais e credenciais de acesso das vítimas para acessar contas do Google Workspace e do Microsoft 365.
Por que o uso de uma marca famosa aumenta o sucesso do golpe?
O uso de uma marca famosa como o Google aumenta a credibilidade do golpe, fazendo com que mais pessoas acreditem na veracidade da oferta de emprego e caiam na armadilha.
O que é phishing?
Phishing é uma técnica de fraude online onde criminosos se passam por entidades confiáveis para enganar as vítimas e obter informações sensíveis, como senhas e dados pessoais.
star

Continue por aqui