sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ransomware bugado: vírus sequestrador de dados destrói arquivos mesmo após pagamento
5 de maio de 2026
Governistas admitem que PEC da Segurança não deve avançar e focam em escala 6×1
5 de maio de 2026
Exposição O Reinado do Riso estreia em Recife
5 de maio de 2026
Seleção Netshoes com Adidas, Nike, Fila e mais com desconto e cupom só hoje
5 de maio de 2026
terça-feira, maio 5, 2026
Top Posts
Ransomware bugado: vírus sequestrador de dados destrói arquivos...
Governistas admitem que PEC da Segurança não deve...
Exposição O Reinado do Riso estreia em Recife
Seleção Netshoes com Adidas, Nike, Fila e mais...
Motorista perde controle de carro e capota em...
Emirates retoma 96% dos voos após impactos da...
Os temas que devem ser assunto da conversa...
Memórias DDR6 já começaram a ser desenvolvidas, indica...
Criança de 4 anos morre após se afogar...
Trump diz que Irã “deveria acenar a bandeira...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ransomware bugado: vírus sequestrador de dados destrói arquivos mesmo após pagamento
5 de maio de 2026
Governistas admitem que PEC da Segurança não deve avançar e focam em escala 6×1
5 de maio de 2026
Exposição O Reinado do Riso estreia em Recife
5 de maio de 2026
Seleção Netshoes com Adidas, Nike, Fila e mais com desconto e cupom só hoje
5 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Ransomware bugado: vírus sequestrador de dados destrói arquivos mesmo após pagamento
5 de maio de 2026
Governistas admitem que PEC da Segurança não deve avançar e focam em escala 6×1
5 de maio de 2026
Exposição O Reinado do Riso estreia em Recife
5 de maio de 2026
Seleção Netshoes com Adidas, Nike, Fila e mais com desconto e cupom só hoje
5 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Aplicativo falso rouba biometria de vítimas em golpe para financiar veículos

por SampaNews 5 de maio de 2026
5 de maio de 2026
6

Pesquisadores identificaram um novo golpe no Brasil que combina apps falsos de vagas de emprego com fraude de financiamento de veículos. A descoberta é da Resonant, plataforma de Threat Intelligence da Tempest Security Intelligence.

O esquema usa a biometria facial das vítimas, coletada sob o pretexto de um processo seletivo, para assinar contratos de crédito em nome delas em até seis instituições financeiras diferentes.

smart_display

Nossos vídeos em destaque

Os criminosos criam páginas que imitam plataformas de recrutamento, algumas com marcas inventadas e outras abusando de nomes de empresas reais do setor, que também são vítimas do esquema. Não há nenhuma vulnerabilidade explorada nessas empresas. O objetivo é apenas convencer o usuário a preencher um cadastro e baixar o aplicativo.

Site falso de recrutamento coleta nome completo, e-mail, telefone e CPF da vítima antes de redirecioná-la para o download do aplicativo malicioso. Imagem: Resonant.

Os sites têm aparência profissional. Pesquisadores apontam que os layouts parecem ter sido gerados com ajuda de inteligência artificial, o que facilita a criação em escala.

Após o download, o app exige que a conta seja aprovada pelos próprios golpistas antes de liberar o acesso. Isso não é por acaso. A aprovação manual serve para filtrar as vítimas e garantir que apenas alvos com perfil de interesse avancem no golpe.

O pedido da CNH não é aleatório

Com o acesso liberado, a vítima vê uma lista de vagas de emprego falsas. A maioria das ofertas é de trabalho em transporte e logística.

RecrutaFraude (1).png
Dois dos aplicativos identificados na campanha: “RH Recruta” e “Rede Empregos”, que abusam de marcas conhecidas como Catho e InfoJobs para parecerem legítimos. Imagem: Resonant.

A escolha é premeditada, visto que os criminosos precisam de uma cópia da Carteira Nacional de Habilitação da vítima para solicitar o financiamento de veículo. Ao apresentar vagas em que a CNH é um requisito natural, o pedido do documento passa a parecer parte normal do processo seletivo.

O botão de “candidatar-se” às vagas não executa nenhuma ação real. Existe apenas para criar a ilusão de que a vítima está participando de uma seleção legítima.

A biometria é o núcleo do golpe

Depois de coletar o cadastro e os documentos, os operadores do esquema enviam uma notificação ao celular da vítima informando que uma “validação de segurança” é necessária para acessar o status da candidatura.

RecrutaFraude (2).png
Interface do aplicativo malicioso exibe vagas fictícias em transporte e logística para justificar o pedido da CNH, documento necessário para fechar o financiamento fraudulento. Imagem: Resonant.

A vítima é direcionada para uma tela dentro do próprio app que solicita uma verificação por reconhecimento facial. O que ela não vê é o que está acontecendo por baixo.

O aplicativo está, na verdade, abrindo o site de uma instituição financeira dentro de uma janela embutida, chamada de WebView. A câmera não está verificando a identidade para o processo seletivo. Está concluindo uma autenticação biométrica para fechar um contrato de financiamento de veículo.

A página do banco some dos olhos da vítima

Para que a vítima não perceba o que está ocorrendo, o aplicativo usa scripts em JavaScript, que são pequenos programas que rodam diretamente no navegador, para alterar o visual da página bancária em tempo real.

RecrutaFraude (3).png
App solicita endereço completo e, em seguida, exige o envio da CNH sob o pretexto de localizar vagas na região da vítima. Imagem: Resonant.

Palavras como “financiamento”, porcentagens e condições contratuais são removidas ou substituídas por textos genéricos relacionados a processos seletivos e confirmação de identidade. O app chega a simular a aparência de uma página do BNE, o Banco Nacional de Empregos.

Enquanto isso, em segundo plano, o mesmo código preenche automaticamente os formulários do banco com os dados da vítima, aceita os termos do contrato e avança pelas etapas de aprovação sem nenhuma interação humana visível. O processo ocorre em segundos, enquanto o app exibe uma tela de carregamento.

Espionagem além do financiamento

A análise técnica da Resonant mostra que o aplicativo solicita uma série de permissões sensíveis no dispositivo. Entre elas estão acesso à câmera, gravação de áudio, rastreamento de localização e leitura de arquivos armazenados.

RecrutaFraude (4).png
Tela de verificação biométrica exibida pelo aplicativo malicioso: por baixo da interface falsa, o golpe usa o rosto da vítima para autenticar um financiamento de veículo em instituição financeira real. Imagem: Resonant.

Essas permissões vão além do necessário para realizar o golpe do financiamento. Elas indicam capacidade de espionagem mais ampla, como captura de conversas e monitoramento da localização da vítima.

O app também se conecta ao Firebase Cloud Messaging, um serviço do Google usado para envio de notificações. Isso permite que os operadores controlem o aplicativo remotamente e disparem ações no celular da vítima sem que ela precise abrir o app.

Os pesquisadores identificaram pelo menos 19 versões do aplicativo malicioso e quatro endereços IP usados como servidores de controle do esquema, além de dez domínios registrados para hospedar as páginas falsas de recrutamento.

Os sites ligados à campanha identificados pela Resonant são:

  • rhrecrutabrasil.com
  • rhrprofissoes.com
  • rhrecrutaprofissional.com
  • recursoshumanosrecruta.com
  • rhvalidacao.com
  • rhrecrutaselecao.com
  • selecaorhrecruta.com
  • rhrecruta.net
  • rhrecrutamento.net
  • rhrecruta.site

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Incêndio ocorre em shopping a oeste de Teerã, diz agência de notícias estatal
próxima postagem
Trump ataca papa e afirma que Leão XIV ‘está colocando os católicos em perigo’

Você também pode gostar

Ransomware bugado: vírus sequestrador de dados destrói arquivos...

5 de maio de 2026

Seleção Netshoes com Adidas, Nike, Fila e mais...

5 de maio de 2026

Memórias DDR6 já começaram a ser desenvolvidas, indica...

5 de maio de 2026

Motorola lança Moto G47 no Brasil com câmeras...

5 de maio de 2026

POSTS MAIS RECENTES

  • Ransomware bugado: vírus sequestrador de dados destrói arquivos mesmo após pagamento
  • Governistas admitem que PEC da Segurança não deve avançar e focam em escala 6×1
  • Exposição O Reinado do Riso estreia em Recife
  • Seleção Netshoes com Adidas, Nike, Fila e mais com desconto e cupom só hoje
  • Motorista perde controle de carro e capota em canteiro da D. Pedro; veja vídeo

Siga-nos

  • Recente
  • Popular
  • Ransomware bugado: vírus sequestrador de dados destrói arquivos mesmo após pagamento

    5 de maio de 2026
  • Governistas admitem que PEC da Segurança não deve avançar e focam em escala 6×1

    5 de maio de 2026
  • Exposição O Reinado do Riso estreia em Recife

    5 de maio de 2026
  • Seleção Netshoes com Adidas, Nike, Fila e mais com desconto e cupom só hoje

    5 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Emirates retoma 96% dos voos após impactos da...

5 de maio de 2026

Os temas que devem ser assunto da conversa...

5 de maio de 2026

Memórias DDR6 já começaram a ser desenvolvidas, indica...

5 de maio de 2026

Criança de 4 anos morre após se afogar...

5 de maio de 2026

Trump diz que Irã “deveria acenar a bandeira...

5 de maio de 2026

Leitura obrigatória

  • Ransomware bugado: vírus sequestrador de dados destrói arquivos mesmo após pagamento

    5 de maio de 2026
  • Governistas admitem que PEC da Segurança não deve avançar e focam em escala 6×1

    5 de maio de 2026
  • Exposição O Reinado do Riso estreia em Recife

    5 de maio de 2026
  • Seleção Netshoes com Adidas, Nike, Fila e mais com desconto e cupom só hoje

    5 de maio de 2026
  • Motorista perde controle de carro e capota em canteiro da D. Pedro; veja vídeo

    5 de maio de 2026

Newsletter

Posts relacionados

  • Ransomware bugado: vírus sequestrador de dados destrói arquivos mesmo após pagamento

    5 de maio de 2026
  • Seleção Netshoes com Adidas, Nike, Fila e mais com desconto e cupom só hoje

    5 de maio de 2026
  • Memórias DDR6 já começaram a ser desenvolvidas, indica site

    5 de maio de 2026
  • Motorola lança Moto G47 no Brasil com câmeras melhores e 4 GB de RAM

    5 de maio de 2026
  • Remake de One Piece da Netflix ganha previsão de lançamento e detalhes

    5 de maio de 2026

Mais vistas da semana

Hackers norte-coreanos usaram o Claude para infectar pacote NPM com vírus
1 de maio de 2026
Previsão do tempo: Campinas deve ter sábado de sol entre nuvens e sem chuva
2 de maio de 2026
Defesas de condenados por golpe já preparam pedidos para reduzir penas
1 de maio de 2026

Postagens Aleatórias

Canetas emagrecedoras podem reforçar "economia moral da magreza"
3 de maio de 2026
Carnaval de Olinda: homenageados foram escolhidos por votação on-line
10 de fevereiro de 2026
Meta planeja lançar smartwatch com IA e recursos fitness, aponta rumor
20 de fevereiro de 2026

Categorias Populares

  • Tecnologia (3.662)
  • Política (2.778)
  • Mundo (2.613)
  • Campinas (1.236)
  • Economia (985)
  • Negócios (965)
  • Auto (722)
  • Bragança Paulista (662)
  • Esporte (400)
  • Cultura (294)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home