{"id":199100,"date":"2022-04-04T11:59:00","date_gmt":"2022-04-04T08:59:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=199100"},"modified":"2022-04-02T21:17:33","modified_gmt":"2022-04-02T18:17:33","slug":"essa-lista-de-empregos-no-linkedin-pode-ser-um-golpe-de-phishing","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/pt-pt\/essa-lista-de-empregos-no-linkedin-pode-ser-um-golpe-de-phishing\/","title":{"rendered":"Essa lista de empregos no LinkedIn pode ser um golpe de phishing"},"content":{"rendered":"<p><a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&#038;u=https%3A%2F%2Fwww.linkedin.com%2Fjobs\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">LinkedIn<\/a><\/p>\n<p>O processo de verifica\u00e7\u00e3o do LinkedIn para novas contas \u00e9 <a href=\"https:\/\/www.howtogeek.com\/416136\/fake-linkedin-profiles-are-impossible-to-detect\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">praticamente inexistente<\/a>, um problema que tornou o site um foco para golpistas e imitadores. Mas se isso n\u00e3o bastasse, um novo relat\u00f3rio da <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/you-can-post-linkedin-jobs-as-almost-any-employer-so-can-attackers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a> mostra que pessoas aleat\u00f3rias podem postar an\u00fancios de emprego no LinkedIn com o nome de praticamente qualquer empresa, abrindo a porta para ataques de phishing e fraudes de recrutamento.<\/p>\n<p>V\u00e1rias pessoas podem estar cientes desse &quot;recurso&quot;, mas Harman Singh, especialista em seguran\u00e7a da <a href=\"https:\/\/thecyphere.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Cyphere<\/a>, foi a primeira pessoa a abord\u00e1-lo publicamente. Em suas palavras, &quot;qualquer um pode postar um emprego na conta do LinkedIn de uma empresa e aparece exatamente o o mesmo que um trabalho anunciado por uma empresa.&quot;<\/p>\n<p>As empresas n\u00e3o podem remover essas listas de empregos falsas sem entrar em contato diretamente com o LinkedIn. E isso \u00e9 um grande problema, porque os golpistas podem direcionar os candidatos para qualquer site ou endere\u00e7o de e-mail usando essas listagens falsas.<\/p>\n<p>Se voc\u00ea fizer uma lista de empregos falsa para a Apple, por exemplo, poder\u00e1 redirecionar os candidatos para uma p\u00e1gina de login falsa da Apple que coleta nomes de usu\u00e1rio e senhas. Usando a correspond\u00eancia por e-mail, voc\u00ea pode convencer os candidatos a compartilhar informa\u00e7\u00f5es pessoais ou financeiras, como n\u00fameros de previd\u00eancia social (para &#8220;verifica\u00e7\u00f5es de antecedentes&#8221;) ou informa\u00e7\u00f5es banc\u00e1rias (para configurar &#8220;dep\u00f3sito direto&#8221;).<\/p>\n<p>Por padr\u00e3o, o LinkedIn oferece \u00e0s empresas zero controle sobre an\u00fancios de empregos n\u00e3o autorizados. Mas algumas empresas, como o Google, est\u00e3o protegidas dessa amea\u00e7a. Isso porque eles t\u00eam controles extras de lista de empregos que n\u00e3o est\u00e3o dispon\u00edveis para contas m\u00e9dias. A \u00fanica maneira de desbloquear esses controles de lista de empregos \u00e9 ca\u00e7ar o endere\u00e7o de e-mail privado da equipe de Confian\u00e7a e Seguran\u00e7a do LinkedIn (tns-SAFE@linkedin.com) e reclamar sobre a baixa seguran\u00e7a da lista de empregos do site. Nenhuma piada.<\/p>\n<p>O LinkedIn pode resolver esse problema, ou pelo menos atenu\u00e1-lo, bloqueando imediatamente an\u00fancios de emprego n\u00e3o autorizados para todas as empresas. Mas o site n\u00e3o parece t\u00e3o interessado em seguran\u00e7a! Por que vale a pena, o LinkedIn diz \u00e0 <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/you-can-post-linkedin-jobs-as-almost-any-employer-so-can-attackers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a> que usa &#8220;defesas automatizadas e manuais&#8221; para bloquear an\u00fancios de emprego falsos, mas essas defesas n\u00e3o impediram que os redatores do BleepingComputer criassem an\u00fancios de emprego fraudulentos para sua investiga\u00e7\u00e3o.<\/p>\n<p>Fonte: <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/you-can-post-linkedin-jobs-as-almost-any-employer-so-can-attackers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>O processo de verifica\u00e7\u00e3o do LinkedIn para novas contas \u00e9 praticamente inexistente, um problema que tornou o site um foco para golpistas e imitadores. Mas se isso n\u00e3o bastasse, um novo relat\u00f3rio da BleepingComputer mostra que pessoas aleat\u00f3rias podem postar an\u00fancios de emprego no LinkedIn com o nome de praticamente qualquer empresa, abrindo a porta para ataques de phishing e fraudes de recrutamento.<\/p>\n","protected":false},"author":1,"featured_media":190462,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-199100","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/199100","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/comments?post=199100"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/posts\/199100\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/media\/190462"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/media?parent=199100"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/categories?post=199100"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/pt-pt\/wp-json\/wp\/v2\/tags?post=199100"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}