sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
14 de maio de 2026
‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
14 de maio de 2026
Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
quinta-feira, maio 14, 2026
Top Posts
Polícia apreende 745 suplementos e produtos farmacêuticos impróprios...
‘Para ter inovação, é preciso ter bolha’, aponta...
Irã proíbe armas dos EUA em Ormuz e...
CCJ da Alerj aprova projeto para considerar Fábio...
Produtora e Mário Frias contradizem Flávio e negam...
Book Friday da Amazon tem livros com 70%...
PS Plus Extra e Deluxe de maio terá...
Cupom Puma: 70% off – Maio 2026
Pai realiza parto de bebê dentro de carro...
Instagram copia Snapchat e lança Instants para fotos...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
14 de maio de 2026
‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
14 de maio de 2026
Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
14 de maio de 2026
‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
14 de maio de 2026
Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
14 de maio de 2026
CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
14 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Aplicativo falso rouba biometria de vítimas em golpe para financiar veículos

por SampaNews 5 de maio de 2026
5 de maio de 2026
21

Pesquisadores identificaram um novo golpe no Brasil que combina apps falsos de vagas de emprego com fraude de financiamento de veículos. A descoberta é da Resonant, plataforma de Threat Intelligence da Tempest Security Intelligence.

O esquema usa a biometria facial das vítimas, coletada sob o pretexto de um processo seletivo, para assinar contratos de crédito em nome delas em até seis instituições financeiras diferentes.

smart_display

Nossos vídeos em destaque

Os criminosos criam páginas que imitam plataformas de recrutamento, algumas com marcas inventadas e outras abusando de nomes de empresas reais do setor, que também são vítimas do esquema. Não há nenhuma vulnerabilidade explorada nessas empresas. O objetivo é apenas convencer o usuário a preencher um cadastro e baixar o aplicativo.

Site falso de recrutamento coleta nome completo, e-mail, telefone e CPF da vítima antes de redirecioná-la para o download do aplicativo malicioso. Imagem: Resonant.

Os sites têm aparência profissional. Pesquisadores apontam que os layouts parecem ter sido gerados com ajuda de inteligência artificial, o que facilita a criação em escala.

Após o download, o app exige que a conta seja aprovada pelos próprios golpistas antes de liberar o acesso. Isso não é por acaso. A aprovação manual serve para filtrar as vítimas e garantir que apenas alvos com perfil de interesse avancem no golpe.

O pedido da CNH não é aleatório

Com o acesso liberado, a vítima vê uma lista de vagas de emprego falsas. A maioria das ofertas é de trabalho em transporte e logística.

RecrutaFraude (1).png
Dois dos aplicativos identificados na campanha: “RH Recruta” e “Rede Empregos”, que abusam de marcas conhecidas como Catho e InfoJobs para parecerem legítimos. Imagem: Resonant.

A escolha é premeditada, visto que os criminosos precisam de uma cópia da Carteira Nacional de Habilitação da vítima para solicitar o financiamento de veículo. Ao apresentar vagas em que a CNH é um requisito natural, o pedido do documento passa a parecer parte normal do processo seletivo.

O botão de “candidatar-se” às vagas não executa nenhuma ação real. Existe apenas para criar a ilusão de que a vítima está participando de uma seleção legítima.

A biometria é o núcleo do golpe

Depois de coletar o cadastro e os documentos, os operadores do esquema enviam uma notificação ao celular da vítima informando que uma “validação de segurança” é necessária para acessar o status da candidatura.

RecrutaFraude (2).png
Interface do aplicativo malicioso exibe vagas fictícias em transporte e logística para justificar o pedido da CNH, documento necessário para fechar o financiamento fraudulento. Imagem: Resonant.

A vítima é direcionada para uma tela dentro do próprio app que solicita uma verificação por reconhecimento facial. O que ela não vê é o que está acontecendo por baixo.

O aplicativo está, na verdade, abrindo o site de uma instituição financeira dentro de uma janela embutida, chamada de WebView. A câmera não está verificando a identidade para o processo seletivo. Está concluindo uma autenticação biométrica para fechar um contrato de financiamento de veículo.

A página do banco some dos olhos da vítima

Para que a vítima não perceba o que está ocorrendo, o aplicativo usa scripts em JavaScript, que são pequenos programas que rodam diretamente no navegador, para alterar o visual da página bancária em tempo real.

RecrutaFraude (3).png
App solicita endereço completo e, em seguida, exige o envio da CNH sob o pretexto de localizar vagas na região da vítima. Imagem: Resonant.

Palavras como “financiamento”, porcentagens e condições contratuais são removidas ou substituídas por textos genéricos relacionados a processos seletivos e confirmação de identidade. O app chega a simular a aparência de uma página do BNE, o Banco Nacional de Empregos.

Enquanto isso, em segundo plano, o mesmo código preenche automaticamente os formulários do banco com os dados da vítima, aceita os termos do contrato e avança pelas etapas de aprovação sem nenhuma interação humana visível. O processo ocorre em segundos, enquanto o app exibe uma tela de carregamento.

Espionagem além do financiamento

A análise técnica da Resonant mostra que o aplicativo solicita uma série de permissões sensíveis no dispositivo. Entre elas estão acesso à câmera, gravação de áudio, rastreamento de localização e leitura de arquivos armazenados.

RecrutaFraude (4).png
Tela de verificação biométrica exibida pelo aplicativo malicioso: por baixo da interface falsa, o golpe usa o rosto da vítima para autenticar um financiamento de veículo em instituição financeira real. Imagem: Resonant.

Essas permissões vão além do necessário para realizar o golpe do financiamento. Elas indicam capacidade de espionagem mais ampla, como captura de conversas e monitoramento da localização da vítima.

O app também se conecta ao Firebase Cloud Messaging, um serviço do Google usado para envio de notificações. Isso permite que os operadores controlem o aplicativo remotamente e disparem ações no celular da vítima sem que ela precise abrir o app.

Os pesquisadores identificaram pelo menos 19 versões do aplicativo malicioso e quatro endereços IP usados como servidores de controle do esquema, além de dez domínios registrados para hospedar as páginas falsas de recrutamento.

Os sites ligados à campanha identificados pela Resonant são:

  • rhrecrutabrasil.com
  • rhrprofissoes.com
  • rhrecrutaprofissional.com
  • recursoshumanosrecruta.com
  • rhvalidacao.com
  • rhrecrutaselecao.com
  • selecaorhrecruta.com
  • rhrecruta.net
  • rhrecrutamento.net
  • rhrecruta.site

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Incêndio ocorre em shopping a oeste de Teerã, diz agência de notícias estatal
próxima postagem
Trump ataca papa e afirma que Leão XIV ‘está colocando os católicos em perigo’

Você também pode gostar

‘Para ter inovação, é preciso ter bolha’, aponta...

14 de maio de 2026

Book Friday da Amazon tem livros com 70%...

14 de maio de 2026

PS Plus Extra e Deluxe de maio terá...

14 de maio de 2026

Cupom Puma: 70% off – Maio 2026

14 de maio de 2026

POSTS MAIS RECENTES

  • Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo
  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme

Siga-nos

  • Recente
  • Popular
  • Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo

    14 de maio de 2026
  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp

    14 de maio de 2026
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu

    14 de maio de 2026
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata

    14 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Book Friday da Amazon tem livros com 70%...

14 de maio de 2026

PS Plus Extra e Deluxe de maio terá...

14 de maio de 2026

Cupom Puma: 70% off – Maio 2026

14 de maio de 2026

Pai realiza parto de bebê dentro de carro...

14 de maio de 2026

Instagram copia Snapchat e lança Instants para fotos...

14 de maio de 2026

Leitura obrigatória

  • Polícia apreende 745 suplementos e produtos farmacêuticos impróprios para consumo

    14 de maio de 2026
  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp

    14 de maio de 2026
  • Irã proíbe armas dos EUA em Ormuz e oferece milhões por Trump e Netanyahu

    14 de maio de 2026
  • CCJ da Alerj aprova projeto para considerar Fábio Porchat persona non grata

    14 de maio de 2026
  • Produtora e Mário Frias contradizem Flávio e negam que Vorcaro pagou filme

    14 de maio de 2026

Newsletter

Posts relacionados

  • ‘Para ter inovação, é preciso ter bolha’, aponta gestor de IA da Fiesp

    14 de maio de 2026
  • Book Friday da Amazon tem livros com 70% de desconto e cupom para Kindle

    14 de maio de 2026
  • PS Plus Extra e Deluxe de maio terá Red Dead Redemption 2 e mais jogos de peso! Veja a lista completa

    14 de maio de 2026
  • Cupom Puma: 70% off – Maio 2026

    14 de maio de 2026
  • Instagram copia Snapchat e lança Instants para fotos rápidas

    14 de maio de 2026

Mais vistas da semana

Novo botnet sequestra dispositivos domésticos para vender ataques DDoS
8 de maio de 2026
O que fazer com os produtos da Ypê após suspensão da Anvisa?
8 de maio de 2026
Rubi de 11 mil quilates em Mianmar desafia lógica do mercado de pedras preciosas
8 de maio de 2026

Postagens Aleatórias

Professor, “lobo solitário” e mais: quem é o suspeito de ataque em evento com Trump
26 de abril de 2026
Mesmo com PP insatisfeito, Moro diz que candidatura ao governo do PR é irreversível
10 de fevereiro de 2026
Começa em Manaus o 27º Festival Amazonas de Ópera
18 de abril de 2026

Categorias Populares

  • Tecnologia (4.008)
  • Política (3.035)
  • Mundo (2.804)
  • Campinas (1.365)
  • Economia (1.060)
  • Negócios (1.039)
  • Auto (775)
  • Bragança Paulista (712)
  • Esporte (429)
  • Cultura (316)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home