<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Loréal on BR Defense Center</title><link>https://brdefense.center/tags/lor%C3%A9al/</link><description>Recent content in Loréal on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 11 Jun 2026 20:12:56 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/lor%C3%A9al/index.xml" rel="self" type="application/rss+xml"/><item><title>Golpe usa falsa vaga da LOréal para roubar e-mails de candidatos</title><link>https://brdefense.center/news/golpe-usa-falsa-vaga-da-loreal-para-roubar-e-mails/</link><pubDate>Thu, 11 Jun 2026 20:12:56 -0300</pubDate><guid>https://brdefense.center/news/golpe-usa-falsa-vaga-da-loreal-para-roubar-e-mails/</guid><description>&lt;p>Pesquisadores de segurança digital identificaram uma nova campanha de phishing que utiliza falsas vagas de emprego da L&amp;rsquo;Oréal para roubar credenciais de e-mail de candidatos. O golpe se desenrola em duas etapas: inicialmente, os criminosos coletam dados pessoais dos candidatos, como nome, telefone e histórico profissional. Em seguida, solicitam a senha do e-mail sob a justificativa de que isso é necessário para validar a candidatura. A L&amp;rsquo;Oréal já confirmou que não está envolvida com essas mensagens fraudulentas. A ESET, empresa que detectou a fraude, alerta que outras marcas conhecidas, como Coca-Cola e RedBull, também foram alvo de golpes semelhantes. O primeiro contato com a vítima ocorre via e-mail, onde mensagens se disfarçam como comunicações de recrutadores. Ao clicar em links, as vítimas são direcionadas a páginas que imitam plataformas de recrutamento, onde são solicitadas informações pessoais. Após o envio, a página exibe o e-mail da vítima e pede a senha, aumentando a probabilidade de sucesso do golpe. Caso a senha seja fornecida, os criminosos podem acessar a conta de e-mail e comprometer outros serviços conectados. A ESET recomenda que as empresas nunca solicitem senhas de e-mail em processos seletivos e sugere medidas de proteção, como verificar o domínio do remetente e ativar a autenticação multifator.&lt;/p></description></item></channel></rss>