
Ataques cibernéticos voltados ao departamento de Recursos Humanos cresceram 120% em 2025, tornando o setor o principal alvo de cibercriminosos interessados em dados confidenciais de funcionários. O levantamento é da KnowBe4, plataforma global especializada em gestão de riscos humanos e de IA agentiva.
- Participe dos nossos canais no Twitter, Telegram ou Whatsapp!
- Confira nossos stories no Instagram e veja notícias como essa!
- Siga o tecflow no Spotify Podcast para ouvir nosso conteúdo!
- Anuncie conosco aqui ou apoie o tecflow clicando neste link
- Assine nossa newsletter neste link
- Siga o tecflow no tik tok
Segundo a pesquisa, as simulações de ataques de personificação com temas internos lideram a lista de modelos mais clicados, com 98,4% dos e-mails abordando tópicos relacionados à remuneração, mudanças de políticas e outros assuntos corporativos. Desses, 45,2% mencionam o RH diretamente.
O RH como alvo estratégico
Dentro das empresas, o departamento de Recursos Humanos desempenha papel central na comunicação interna, sendo responsável por comunicados oficiais, atualizações de políticas e anúncios organizacionais. Essa posição de confiança e legitimidade torna o setor uma porta de entrada valiosa para os criminosos.
Em simulações conduzidas pela KnowBe4, 80,6% dos links mais clicados exploraram temas familiares de RH, e os ataques ao departamento aumentaram 120% entre janeiro e março de 2025. A empresa reforça que compreender os mecanismos psicológicos usados nos ataques é essencial para fortalecer a cultura de segurança e capacitar os colaboradores a tomar decisões mais conscientes no cotidiano.

C6 Bank, XP Inc e PagBank abrem vagas em Cibersegurança:
Você está em busca de uma virada na sua carreira em 2026? O setor financeiro está fervendo e os maiores…
Conta de luz em risco? Entenda a guerra bilionária que
Um “puxadinho” na nova lei do setor elétrico colocou gigantes da energia e o Governo em pé de guerra. Entenda…
Oportunidade de ouro: IFSP libera 4.500 vagas em cursos de
Quer entrar no mercado de TI sem pagar nada? O Instituto Federal de São Paulo (IFSP) acaba de abrir inscrições…
O fim do Windows? Google e Samsung unem forças e
Prepare o monitor: a nova atualização do Android 16 acaba de transformar seu celular em um computador completo. Entenda a…
Apple choca o mercado e lança MacBook Neo por preço
Em estratégia inédita para driblar a crise dos chips, gigante de Cupertino aposta em notebook “popular” com bateria de 16…
Samsung lança no Brasil tela 3D que dispensa óculos e
Nova tecnologia Spatial Signage transforma imagens comuns em experiências 3D realistas para revolucionar lojas e escritórios; conheça o display de…
Estratégias e engenharia social
Os golpistas têm refinado suas táticas ao se passar pelo RH, utilizando gatilhos psicológicos combinados com técnicas como encurtadores de URL, múltiplos redirecionamentos e campanhas segmentadas por departamento. Além disso, os ataques são planejados para coincidir com períodos administrativos e financeiros de alto tráfego de e-mails, criando um senso de urgência para induzir cliques.
Entre os temas mais explorados estão mudanças em folha de pagamento e benefícios, atualizações de políticas, contratos eletrônicos e documentos financeiros. Esses tópicos despertam curiosidade e confiança, tornando as mensagens fraudulentas mais eficazes.

A análise da KnowBe4, baseada nos relatórios da plataforma PhishER, mostra que os setores mais visados entre janeiro e junho de 2025 foram: manufatura (14,9%), serviços empresariais e ao consumidor (14,8%), serviços bancários e financeiros (13,2%) e tecnologia (10,4%). Em um dos exemplos citados, trabalhadores da indústria recebem mensagens falsas sobre segurança no trabalho, enquanto profissionais da saúde são enganados com comunicações fraudulentas sobre a LGPD (Lei Geral de Proteção de Dados) ou o PEP (Prontuário Eletrônico do Paciente).
“Nosso relatório mostra que os ataques de phishing aumentaram não apenas em volume, mas também em sofisticação. O RH continuará sendo o ponto de entrada mais explorado se as empresas não abordarem a gestão de riscos humanos. O treinamento frequente dos funcionários é a defesa mais eficaz contra esse tipo de ataque”, afirma Lécio DePaula, vice-presidente de proteção de dados da KnowBe4.
Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.
Redação tecflow
Tecflow é um website focado em notícias sobre tecnologia com resenhas, artigos, tutoriais, podcasts, vídeos sobre tech, eletrônicos de consumo e mercado B2B.


