sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Conselho do futuro CEO da Apple: “O cuidado que você dedica a seu trabalho importa”
7 de maio de 2026
Fluminense arranca empate na Argentina e continua vivo na Libertadores
7 de maio de 2026
Corrupção, inflação e economia em queda desafiam Milei na Argentina
7 de maio de 2026
Câmara aprova texto-base de projeto que cria política nacional de minerais críticos
7 de maio de 2026
quinta-feira, maio 7, 2026
Top Posts
Conselho do futuro CEO da Apple: “O cuidado...
Fluminense arranca empate na Argentina e continua vivo...
Corrupção, inflação e economia em queda desafiam Milei...
Câmara aprova texto-base de projeto que cria política...
Fachin diz que ‘Parlamento e Judiciário não se...
UPA tem energia desligada e pacientes são transferidos...
Presidente do Conselho da Samsung alerta sobre riscos...
Decisão sobre royalties deve ser feita em colaboração...
Play Store libera 5 jogos grátis por tempo...
Sem alarde, Nintendo anuncia novo Star Fox com...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Conselho do futuro CEO da Apple: “O cuidado que você dedica a seu trabalho importa”
7 de maio de 2026
Fluminense arranca empate na Argentina e continua vivo na Libertadores
7 de maio de 2026
Corrupção, inflação e economia em queda desafiam Milei na Argentina
7 de maio de 2026
Câmara aprova texto-base de projeto que cria política nacional de minerais críticos
7 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Conselho do futuro CEO da Apple: “O cuidado que você dedica a seu trabalho importa”
7 de maio de 2026
Fluminense arranca empate na Argentina e continua vivo na Libertadores
7 de maio de 2026
Corrupção, inflação e economia em queda desafiam Milei na Argentina
7 de maio de 2026
Câmara aprova texto-base de projeto que cria política nacional de minerais críticos
7 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Aplicativo falso rouba biometria de vítimas em golpe para financiar veículos

por SampaNews 5 de maio de 2026
5 de maio de 2026
10

Pesquisadores identificaram um novo golpe no Brasil que combina apps falsos de vagas de emprego com fraude de financiamento de veículos. A descoberta é da Resonant, plataforma de Threat Intelligence da Tempest Security Intelligence.

O esquema usa a biometria facial das vítimas, coletada sob o pretexto de um processo seletivo, para assinar contratos de crédito em nome delas em até seis instituições financeiras diferentes.

smart_display

Nossos vídeos em destaque

Os criminosos criam páginas que imitam plataformas de recrutamento, algumas com marcas inventadas e outras abusando de nomes de empresas reais do setor, que também são vítimas do esquema. Não há nenhuma vulnerabilidade explorada nessas empresas. O objetivo é apenas convencer o usuário a preencher um cadastro e baixar o aplicativo.

Site falso de recrutamento coleta nome completo, e-mail, telefone e CPF da vítima antes de redirecioná-la para o download do aplicativo malicioso. Imagem: Resonant.

Os sites têm aparência profissional. Pesquisadores apontam que os layouts parecem ter sido gerados com ajuda de inteligência artificial, o que facilita a criação em escala.

Após o download, o app exige que a conta seja aprovada pelos próprios golpistas antes de liberar o acesso. Isso não é por acaso. A aprovação manual serve para filtrar as vítimas e garantir que apenas alvos com perfil de interesse avancem no golpe.

O pedido da CNH não é aleatório

Com o acesso liberado, a vítima vê uma lista de vagas de emprego falsas. A maioria das ofertas é de trabalho em transporte e logística.

RecrutaFraude (1).png
Dois dos aplicativos identificados na campanha: “RH Recruta” e “Rede Empregos”, que abusam de marcas conhecidas como Catho e InfoJobs para parecerem legítimos. Imagem: Resonant.

A escolha é premeditada, visto que os criminosos precisam de uma cópia da Carteira Nacional de Habilitação da vítima para solicitar o financiamento de veículo. Ao apresentar vagas em que a CNH é um requisito natural, o pedido do documento passa a parecer parte normal do processo seletivo.

O botão de “candidatar-se” às vagas não executa nenhuma ação real. Existe apenas para criar a ilusão de que a vítima está participando de uma seleção legítima.

A biometria é o núcleo do golpe

Depois de coletar o cadastro e os documentos, os operadores do esquema enviam uma notificação ao celular da vítima informando que uma “validação de segurança” é necessária para acessar o status da candidatura.

RecrutaFraude (2).png
Interface do aplicativo malicioso exibe vagas fictícias em transporte e logística para justificar o pedido da CNH, documento necessário para fechar o financiamento fraudulento. Imagem: Resonant.

A vítima é direcionada para uma tela dentro do próprio app que solicita uma verificação por reconhecimento facial. O que ela não vê é o que está acontecendo por baixo.

O aplicativo está, na verdade, abrindo o site de uma instituição financeira dentro de uma janela embutida, chamada de WebView. A câmera não está verificando a identidade para o processo seletivo. Está concluindo uma autenticação biométrica para fechar um contrato de financiamento de veículo.

A página do banco some dos olhos da vítima

Para que a vítima não perceba o que está ocorrendo, o aplicativo usa scripts em JavaScript, que são pequenos programas que rodam diretamente no navegador, para alterar o visual da página bancária em tempo real.

RecrutaFraude (3).png
App solicita endereço completo e, em seguida, exige o envio da CNH sob o pretexto de localizar vagas na região da vítima. Imagem: Resonant.

Palavras como “financiamento”, porcentagens e condições contratuais são removidas ou substituídas por textos genéricos relacionados a processos seletivos e confirmação de identidade. O app chega a simular a aparência de uma página do BNE, o Banco Nacional de Empregos.

Enquanto isso, em segundo plano, o mesmo código preenche automaticamente os formulários do banco com os dados da vítima, aceita os termos do contrato e avança pelas etapas de aprovação sem nenhuma interação humana visível. O processo ocorre em segundos, enquanto o app exibe uma tela de carregamento.

Espionagem além do financiamento

A análise técnica da Resonant mostra que o aplicativo solicita uma série de permissões sensíveis no dispositivo. Entre elas estão acesso à câmera, gravação de áudio, rastreamento de localização e leitura de arquivos armazenados.

RecrutaFraude (4).png
Tela de verificação biométrica exibida pelo aplicativo malicioso: por baixo da interface falsa, o golpe usa o rosto da vítima para autenticar um financiamento de veículo em instituição financeira real. Imagem: Resonant.

Essas permissões vão além do necessário para realizar o golpe do financiamento. Elas indicam capacidade de espionagem mais ampla, como captura de conversas e monitoramento da localização da vítima.

O app também se conecta ao Firebase Cloud Messaging, um serviço do Google usado para envio de notificações. Isso permite que os operadores controlem o aplicativo remotamente e disparem ações no celular da vítima sem que ela precise abrir o app.

Os pesquisadores identificaram pelo menos 19 versões do aplicativo malicioso e quatro endereços IP usados como servidores de controle do esquema, além de dez domínios registrados para hospedar as páginas falsas de recrutamento.

Os sites ligados à campanha identificados pela Resonant são:

  • rhrecrutabrasil.com
  • rhrprofissoes.com
  • rhrecrutaprofissional.com
  • recursoshumanosrecruta.com
  • rhvalidacao.com
  • rhrecrutaselecao.com
  • selecaorhrecruta.com
  • rhrecruta.net
  • rhrecrutamento.net
  • rhrecruta.site

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Incêndio ocorre em shopping a oeste de Teerã, diz agência de notícias estatal
próxima postagem
Trump ataca papa e afirma que Leão XIV ‘está colocando os católicos em perigo’

Você também pode gostar

Presidente do Conselho da Samsung alerta sobre riscos...

7 de maio de 2026

Play Store libera 5 jogos grátis por tempo...

6 de maio de 2026

Sem alarde, Nintendo anuncia novo Star Fox com...

6 de maio de 2026

Google aumenta segurança no Android para detectar aplicativos...

6 de maio de 2026

POSTS MAIS RECENTES

  • Conselho do futuro CEO da Apple: “O cuidado que você dedica a seu trabalho importa”
  • Fluminense arranca empate na Argentina e continua vivo na Libertadores
  • Corrupção, inflação e economia em queda desafiam Milei na Argentina
  • Câmara aprova texto-base de projeto que cria política nacional de minerais críticos
  • Fachin diz que ‘Parlamento e Judiciário não se enfrentam nem se substituem’

Siga-nos

  • Recente
  • Popular
  • Conselho do futuro CEO da Apple: “O cuidado que você dedica a seu trabalho importa”

    7 de maio de 2026
  • Fluminense arranca empate na Argentina e continua vivo na Libertadores

    7 de maio de 2026
  • Corrupção, inflação e economia em queda desafiam Milei na Argentina

    7 de maio de 2026
  • Câmara aprova texto-base de projeto que cria política nacional de minerais críticos

    7 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

UPA tem energia desligada e pacientes são transferidos...

7 de maio de 2026

Presidente do Conselho da Samsung alerta sobre riscos...

7 de maio de 2026

Decisão sobre royalties deve ser feita em colaboração...

6 de maio de 2026

Play Store libera 5 jogos grátis por tempo...

6 de maio de 2026

Sem alarde, Nintendo anuncia novo Star Fox com...

6 de maio de 2026

Leitura obrigatória

  • Conselho do futuro CEO da Apple: “O cuidado que você dedica a seu trabalho importa”

    7 de maio de 2026
  • Fluminense arranca empate na Argentina e continua vivo na Libertadores

    7 de maio de 2026
  • Corrupção, inflação e economia em queda desafiam Milei na Argentina

    7 de maio de 2026
  • Câmara aprova texto-base de projeto que cria política nacional de minerais críticos

    7 de maio de 2026
  • Fachin diz que ‘Parlamento e Judiciário não se enfrentam nem se substituem’

    7 de maio de 2026

Newsletter

Posts relacionados

  • Presidente do Conselho da Samsung alerta sobre riscos da greve

    7 de maio de 2026
  • Play Store libera 5 jogos grátis por tempo limitado! Resgate agora (06)

    6 de maio de 2026
  • Sem alarde, Nintendo anuncia novo Star Fox com trailer e data de lançamento

    6 de maio de 2026
  • Google aumenta segurança no Android para detectar aplicativos adulterados

    6 de maio de 2026
  • Final explicado de Demolidor Renascido Temporada 2: O que acontece com Matt e Karen?

    6 de maio de 2026

Mais vistas da semana

Onça-pintada do Parque Ecológico de Americana morre aos 21 anos
3 de maio de 2026
Previsão do tempo: Campinas deve ter sábado de sol entre nuvens e sem chuva
2 de maio de 2026
Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus
1 de maio de 2026

Postagens Aleatórias

VÍDEO: ladrões invadem arena de beach tênis e furtam restaurante
27 de abril de 2026
Ford Ranger testa motor 2.3 turbo flex para estrear em 2027 na versão Tremor
13 de abril de 2026
Irã analisa pedido de Trump para negociações, diz ministro das Relações Exteriores
27 de abril de 2026

Categorias Populares

  • Tecnologia (3.738)
  • Política (2.836)
  • Mundo (2.650)
  • Campinas (1.261)
  • Economia (992)
  • Negócios (976)
  • Auto (732)
  • Bragança Paulista (671)
  • Esporte (404)
  • Cultura (296)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home