InícioEducaçãoHackers usam vagas falsas no LinkedIn para atacar devs Web3

Hackers usam vagas falsas no LinkedIn para atacar devs Web3

-

Pesquisadores da SlowMist identificaram uma campanha maliciosa que usa processos seletivos falsos para enganar desenvolvedores e fazê-los executar código contaminado em suas próprias máquinas.

Uma nova modalidade de ataque direcionada a desenvolvedores do setor Web3 foi detalhada pela equipe de inteligência de ameaças da SlowMist. A campanha utiliza o LinkedIn como ponto de entrada, com criminosos se apresentando como recrutadores de projetos legítimos de blockchain para ganhar a confiança das vítimas.

Após uma conversa que imita fielmente um processo seletivo real — com perguntas sobre experiência profissional e combinação de entrevistas —, o atacante envia um repositório GitHub contendo, supostamente, o MVP (produto mínimo viável) do projeto. A vítima é instruída a rodar o código localmente antes da entrevista para “familiarizar-se com o produto”.

Segundo a SlowMist, o sistema MistEye foi responsável por identificar a campanha. Para desenvolvedores, clonar um repositório, instalar dependências e iniciar um projeto são tarefas rotineiras, o que torna o vetor de ataque especialmente eficaz: a vítima executa o código malicioso sem perceber nada de anormal.

Como o golpe é estruturado

O perfil falso no LinkedIn se apresentava como um profissional de investimentos e negócios Web3, com histórico de publicações sobre desenvolvimento de produtos e aportes em projetos. Essa construção de credibilidade é intencional: quando o repositório GitHub é enviado, a vítima tende a enxergá-lo como material legítimo de trabalho, e não como uma ameaça.

🎭 Perfil falso convincente

O atacante constrói um histórico de publicações sobre Web3, investimentos e produtos para parecer legítimo antes de abordar a vítima.

💬 Conversa de recrutamento real

A abordagem inclui perguntas sobre experiência profissional e agendamento de entrevistas, tornando o fluxo indistinguível de um processo seletivo legítimo.

📦 Repositório GitHub envenenado

O código malicioso é entregue via GitHub, disfarçado de MVP de produto. A execução local dispara o payload sem alertas visíveis.

🎯 Alvo: desenvolvedores Web3

O setor de ativos digitais e tokenização é cada vez mais visado por ataques sofisticados de engenharia social direcionados a perfis técnicos.

⚠️ Por que esse ataque é difícil de detectar

Segundo a SlowMist, o fluxo do ataque imita com precisão uma entrevista técnica real. Clonar repositórios, instalar pacotes via npm ou pip e rodar um servidor local são ações cotidianas para qualquer desenvolvedor. O código malicioso se aproveita exatamente dessa normalidade para ser executado sem levantar suspeitas — tornando a engenharia social o principal vetor de comprometimento.

Contexto: Web3 e RWA na mira dos atacantes

O crescimento acelerado de projetos de tokenização de ativos reais (RWA) e de finanças descentralizadas amplia a superfície de ataque disponível para grupos mal-intencionados. Quanto mais desenvolvedores ingressam no setor, maior o número de alvos potenciais para campanhas de engenharia social como esta.

Leia também: tokenização de ativos reais (RWA).

A análise completa da campanha foi publicada pela equipe da SlowMist no Medium, com detalhes técnicos sobre o comportamento do código malicioso e os indicadores de comprometimento identificados pelo sistema MistEye.

🛡️ Boas práticas para desenvolvedores

Antes de executar qualquer repositório recebido por mensagem — mesmo de contatos aparentemente confiáveis —, inspecione o código-fonte com atenção, especialmente scripts de instalação (como postinstall no package.json). Utilize ambientes isolados (containers ou VMs) para testar projetos desconhecidos e desconfie de urgências artificiais criadas pelo suposto recrutador.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus ativos com a hardware wallet certa

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Nicolas Maia
Analista de suporte técnico da KriptoBR. Atende diariamente usuários de carteiras de hardware — configuração, recuperação de frase semente e boas práticas de autocustódia.

ULTIMAS NOTÍCIAS

15 instituições não venderam Bitcoin na queda de 50%

Pesquisa da Bitwise mostra que 15 grandes instituições mantiveram ou aumentaram suas posições em Bitcoin mesmo durante uma queda de 50% nos preços.

HTX mente em prova de reservas? Entenda o escândalo

A exchange HTX declarou ter 360 mil USDS em sua prova de reservas de setembro, mas o endereço blockchain correspondente tinha saldo zero.

Brasil lidera adoção global de criptomoedas, aponta Chainalysis

Relatório da Chainalysis aponta o Brasil como o país com maior adoção de criptomoedas no mundo, superando os Estados Unidos em stablecoins e volume on-chain.

Brasil lidera índice global de adoção cripto em 2026

Novo relatório da Chainalysis coloca o Brasil no topo do ranking de adoção cripto, com a América Latina movimentando US$ 593,8 bilhões mesmo com retração global.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR