
Links para testes técnicos, falsas vagas internacionais e perfis de recrutadores estão entre os sinais que podem indicar uma tentativa de ataque
A busca por uma nova oportunidade de trabalho pode abrir espaço para golpes que se aproveitam justamente de etapas comuns dos processos seletivos. Links para testes técnicos, arquivos enviados por recrutadores, contatos pelo LinkedIn e até convites para entrevistas por aplicativos podem ser usados para instalar códigos maliciosos e acessar informações armazenadas nos dispositivos dos candidatos. O alerta foi feito por Érica Santos Francisco, engenheira de software e especialista em cibersegurança, durante palestra no TDC São Paulo, maior evento de desenvolvimento de software da América Latina.
Segundo Érica, o risco não está restrito a profissionais iniciantes. Desenvolvedores experientes, freelancers e candidatos em busca de oportunidades internacionais também podem ser alvos. Um dos casos apresentados pela especialista envolvia um desenvolvedor sênior que recebeu uma proposta aparentemente legítima para uma vaga internacional. O contato apresentava perfil profissional, conexões no LinkedIn, informações sobre a empresa e um teste técnico hospedado em uma plataforma de código.

A fraude estava escondida no próprio teste. O código continha instruções capazes de realizar uma requisição e enviar informações do computador para um endereço externo quando fosse executado. Para o candidato, a atividade parecia uma etapa convencional de avaliação técnica. A identificação do problema só aconteceu porque o desenvolvedor desconfiou do conteúdo e decidiu analisar o código antes de executá-lo.
Pressa durante o processo é um dos sinais de alerta
De acordo com Érica, uma das estratégias utilizadas nesses golpes é criar um senso de urgência. O candidato pode receber um teste com prazo muito curto ou ser pressionado a corrigir e executar um código imediatamente, sob a justificativa de que a empresa está avaliando diversos profissionais e avançará com os primeiros que concluírem a tarefa.
A orientação é não ignorar a desconfiança quando o recrutador exige rapidez para baixar ou executar algum arquivo. “Uma empresa séria vai esperar”, afirmou a especialista durante a palestra.
Outro cuidado envolve a própria identidade de quem conduz o processo. Perfis novos no LinkedIn, com pouca atividade, poucas informações profissionais ou que apenas reproduzem conteúdos de outras empresas podem exigir uma verificação adicional. Érica recomenda conferir não apenas o recrutador, mas a empresa e a própria oportunidade antes de seguir para as próximas etapas.
Como avaliar um teste técnico
Para profissionais que recebem um repositório para avaliação, a recomendação é evitar a execução direta na máquina pessoal. Segundo Érica, o candidato pode utilizar ambientes isolados, como máquinas virtuais, sandbox ou Docker, para reduzir os riscos caso exista algum código malicioso no projeto.
Antes de executar o teste, também é possível procurar elementos suspeitos no código, como arquivos executáveis e trechos que realizem operações inesperadas ou façam requisições para endereços externos. Ferramentas de inteligência artificial podem auxiliar na análise, mas a orientação apresentada no TDC foi usá-las como apoio para identificar possíveis irregularidades, sem substituir a compreensão do próprio candidato sobre o código que está sendo avaliado.

A mesma atenção vale para links e arquivos enviados por e-mail, WhatsApp ou plataformas de recrutamento. Érica relatou ter recebido falsas oportunidades internacionais associadas a marcas conhecidas, com endereços de e-mail que imitavam os domínios oficiais das empresas. Segundo ela, mensagens também podem solicitar o download de aplicativos para entrevistas, outra situação que deve ser verificada antes de qualquer instalação.
Nem o formato da entrevista está livre de riscos
A especialista chamou atenção ainda para entrevistas remotas. Segundo Érica, ferramentas de inteligência artificial podem ser utilizadas para criar rostos artificiais ou alterar a aparência de uma pessoa durante uma chamada. Diante de uma situação que pareça incomum, ela apresentou como uma possibilidade pedir ao entrevistador para colocar a mão no rosto para verificar se há alguém real do outro lado da chamada.
Para a especialista, o cuidado deve acompanhar todas as etapas da seleção, desde o primeiro contato até o momento de executar um teste técnico. A recomendação central é verificar a identidade do recrutador, a empresa, a vaga e os arquivos recebidos antes de fornecer informações ou permitir que um código seja executado no dispositivo. “Seu código pode estar sob avaliação, sua segurança também deveria estar”, resumiu.
