{"id":153752,"date":"2025-11-16T13:44:15","date_gmt":"2025-11-16T13:44:15","guid":{"rendered":"https:\/\/www.europesays.com\/pt\/153752\/"},"modified":"2025-11-16T13:44:15","modified_gmt":"2025-11-16T13:44:15","slug":"espiao-fez-se-passar-por-um-candidato-a-emprego-como-conseguiu","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/pt\/153752\/","title":{"rendered":"Espi\u00e3o fez-se passar por um candidato a emprego! Como conseguiu?"},"content":{"rendered":"<p>Em julho de 2024, a empresa de ciberseguran\u00e7a KnowBe4 come\u00e7ou a observar atividades suspeitas relacionadas com um novo funcion\u00e1rio. O indiv\u00edduo come\u00e7ou a manipular e transferir ficheiros potencialmente prejudiciais e tentou executar software n\u00e3o autorizado.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2025\/11\/espiao.jpg.webp\" rel=\"nofollow noopener\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2025\/11\/espiao.jpg-720x405.webp.webp\" alt=\"Consegue identificar um espi\u00e3o que se faz passar por um candidato a emprego?\" width=\"720\" height=\"405\" class=\"aligncenter wp-image-1088705 size-medium\"  \/><\/a><\/p>\n<p>Trabalhador era espi\u00e3o norte-coreano&#8230;<\/p>\n<p>Posteriormente, descobriu-se que ele era um trabalhador norte-coreano que tinha enganado a equipa de RH para conseguir um emprego remoto na empresa. Ao todo, o indiv\u00edduo conseguiu passar por quatro entrevistas por videoconfer\u00eancia, bem como por uma verifica\u00e7\u00e3o de antecedentes e pr\u00e9-contrata\u00e7\u00e3o.<\/p>\n<p>O incidente ressalta que nenhuma organiza\u00e7\u00e3o est\u00e1 imune ao risco de contratar inadvertidamente um sabotador. As amea\u00e7as baseadas em identidade n\u00e3o se limitam a passwords roubadas ou invas\u00f5es de contas, mas estendem-se \u00e0s pr\u00f3prias pessoas que ingressam na sua for\u00e7a de trabalho. \u00c0 medida que a IA fica mais apurada a falsificar a realidade, \u00e9 hora de melhorar os seus processos de contrata\u00e7\u00e3o.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2025\/11\/fake-it-workers-hiring.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2025\/11\/fake-it-workers-hiring-720x405.jpg\" alt=\"Consegue identificar um espi\u00e3o que se faz passar por um candidato a emprego?\" width=\"720\" height=\"405\" class=\"aligncenter wp-image-1088703 size-medium\"  \/><\/a><\/p>\n<p><strong>A dimens\u00e3o do desafio<\/strong><\/p>\n<p>Pode ficar surpreendido com a amplitude desta amea\u00e7a. Ela existe desde pelo menos abril de 2017, de acordo com o FBI. Rastreada como WageMole pela ESET, a atividade sobrep\u00f5e-se a grupos rotulados como UNC5267 e Jasper Sleet por outros investigadores. O governo dos EUA descobriu mais de 300 empresas, incluindo algumas da Fortune 500, que foram v\u00edtimas deste tipo de ataque s\u00f3 entre 2020 e 2022. A empresa de tecnologia foi for\u00e7ada em junho a suspender 3.000 contas de Outlook e Hotmail criadas por candidatos a emprego norte-coreanos.<\/p>\n<p>Separadamente, foi feita uma acusa\u00e7\u00e3o nos EUA contra dois norte-coreanos e tr\u00eas \u2018facilitadores\u2019 de ganhar mais de 860.000 d\u00f3lares em 10 das mais de 60 empresas em que trabalhavam. Mas n\u00e3o \u00e9 apenas um problema dos EUA. Os investigadores da ESET alertaram que o foco mudou recentemente para a Europa, incluindo Fran\u00e7a, Pol\u00f3nia e Ucr\u00e2nia.<\/p>\n<p><strong>Como fazem isso?<\/strong><\/p>\n<p>Milhares de trabalhadores norte-coreanos podem ter encontrado emprego desta forma. Eles criam ou roubam identidades que correspondem \u00e0 localiza\u00e7\u00e3o da organiza\u00e7\u00e3o visada e, em seguida, abrem contas de email, perfis nas redes sociais e contas falsas em plataformas de desenvolvimento como o GitHub para adicionar legitimidade. Durante o processo de contrata\u00e7\u00e3o, eles podem usar imagens e v\u00eddeos deepfake, ou software de troca de rosto e altera\u00e7\u00e3o de voz, para disfar\u00e7ar a sua identidade ou criar identidades sint\u00e9ticas.<\/p>\n<p>De acordo com os investigadores da ESET, o grupo WageMole est\u00e1 ligado a outra campanha norte-coreana que acompanha como DeceptiveDevelopment. Esta centra-se em enganar programadores ocidentais para que se candidatem a empregos inexistentes. Os burl\u00f5es solicitam que as suas v\u00edtimas participem num desafio de programa\u00e7\u00e3o ou numa tarefa pr\u00e9-entrevista. Mas o projeto que descarregam para participar cont\u00e9m, na verdade, c\u00f3digo trojanizado. O WageMole rouba estas identidades de programadores para usar nos seus esquemas de trabalhadores falsos.<\/p>\n<p><a target=\"_blank\" href=\"https:\/\/pplware.sapo.pt\/wp-content\/uploads\/2025\/08\/deepfake_reconhecimento_facial.jpg\" onclick=\"refreshIframe()\" class=\"foobox\" rel=\"nofollow noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.europesays.com\/pt\/wp-content\/uploads\/2025\/08\/deepfake_reconhecimento_facial-720x405.jpg\" alt=\"\" width=\"720\" height=\"405\" class=\"aligncenter size-medium wp-image-1072265\"  \/><\/a><\/p>\n<p>A chave para o esquema est\u00e1 nos facilitadores estrangeiros. Primeiro, eles ajudam a:<\/p>\n<ul>\n<li>Criar contas em websites de trabalho freelance;<\/li>\n<li>Criar contas banc\u00e1rias ou emprestar as suas pr\u00f3prias contas aos trabalhadores norte-coreanos;<\/li>\n<li>Comprar n\u00fameros de telem\u00f3vel de cart\u00f5es SIM;<\/li>\n<li>Validar a identidade fraudulenta do trabalhador durante a verifica\u00e7\u00e3o de emprego, usando servi\u00e7os de verifica\u00e7\u00e3o de antecedentes.<\/li>\n<\/ul>\n<p>Depois de o trabalhador falso ser contratado, estes indiv\u00edduos recebem o port\u00e1til da empresa e configuram-no numa base de opera\u00e7\u00f5es localizada no pa\u00eds da empresa contratante. O trabalhador norte-coreano de TI usa ent\u00e3o VPNs, servi\u00e7os de proxy, monitoriza\u00e7\u00e3o e gest\u00e3o remotas (RMM) e\/ou servidores privados virtuais (VPS) para ocultar a sua verdadeira localiza\u00e7\u00e3o.<\/p>\n<p>O impacto nas organiza\u00e7\u00f5es enganadas pode ser enorme. N\u00e3o s\u00f3 est\u00e3o a pagar inadvertidamente a trabalhadores de um pa\u00eds fortemente sancionado, como esses mesmos funcion\u00e1rios muitas vezes obt\u00eam acesso privilegiado a sistemas cr\u00edticos. Isso \u00e9 um convite aberto para roubar dados confidenciais ou mesmo chantagear a empresa.<\/p>\n","protected":false},"excerpt":{"rendered":"Em julho de 2024, a empresa de ciberseguran\u00e7a KnowBe4 come\u00e7ou a observar atividades suspeitas relacionadas com um novo&hellip;\n","protected":false},"author":2,"featured_media":153753,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[83],"tags":[88,22715,89,90,15872,33133,32,33],"class_list":{"0":"post-153752","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-empresas","8":"tag-business","9":"tag-candidato","10":"tag-economy","11":"tag-empresas","12":"tag-eset","13":"tag-espiao","14":"tag-portugal","15":"tag-pt"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@pt\/115559678956146689","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/153752","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/comments?post=153752"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/posts\/153752\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media\/153753"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/media?parent=153752"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/categories?post=153752"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/pt\/wp-json\/wp\/v2\/tags?post=153752"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}