
Ataques cibernéticos voltados ao departamento de Recursos Humanos cresceram 120% em 2025, tornando o setor o principal alvo de cibercriminosos interessados em dados confidenciais de funcionários. O levantamento é da KnowBe4, plataforma global especializada em gestão de riscos humanos e de IA agentiva.
- Participe dos nossos canais no Twitter, Telegram ou Whatsapp!
- Confira nossos stories no Instagram e veja notícias como essa!
- Siga o tecflow no Spotify Podcast para ouvir nosso conteúdo!
- Anuncie conosco aqui ou apoie o tecflow clicando neste link
- Assine nossa newsletter neste link
- Siga o tecflow no tik tok
Segundo a pesquisa, as simulações de ataques de personificação com temas internos lideram a lista de modelos mais clicados, com 98,4% dos e-mails abordando tópicos relacionados à remuneração, mudanças de políticas e outros assuntos corporativos. Desses, 45,2% mencionam o RH diretamente.
O RH como alvo estratégico
Dentro das empresas, o departamento de Recursos Humanos desempenha papel central na comunicação interna, sendo responsável por comunicados oficiais, atualizações de políticas e anúncios organizacionais. Essa posição de confiança e legitimidade torna o setor uma porta de entrada valiosa para os criminosos.
Em simulações conduzidas pela KnowBe4, 80,6% dos links mais clicados exploraram temas familiares de RH, e os ataques ao departamento aumentaram 120% entre janeiro e março de 2025. A empresa reforça que compreender os mecanismos psicológicos usados nos ataques é essencial para fortalecer a cultura de segurança e capacitar os colaboradores a tomar decisões mais conscientes no cotidiano.

Assista agora! Jogos no PS5, Gears E-Day em outubro e
O momento mais aguardado e tenso para os fãs do Xbox na Summer Game Fest finalmente está aqui. Neste domingo,…
Com usinas acionadas em agosto, leilão de energia trará reajuste
O governo já bateu o martelo. Uma nova taxa bilionária vai pesar no seu bolso ano após ano, e o…
Samsung Ocean oferece cursos gratuitos de IA, programação, Digital Health,
Programa de capacitação tecnológica da Samsung oferece aulas, workshops e laboratórios gratuitos em formato online e presencial, com certificado de…
JBL lança Xtreme 5 no Brasil com bateria gigante de
Nova geração da famosa caixa de som premium chega ao mercado brasileiro com Bluetooth 6.0, resistência total contra água e…
Nova CEO do Xbox, Asha Sharma choca a indústria ao
O império dos games está balançando? “Não estamos em uma situação saudável”, dispara a chefe da divisão sobre o futuro…
A força oculta que fez o Nordeste engolir o resto
O Brasil se consolidou como a quinta maior potência de energia eólica do mundo. Descubra os mega-complexos bilionários e por…
Estratégias e engenharia social
Os golpistas têm refinado suas táticas ao se passar pelo RH, utilizando gatilhos psicológicos combinados com técnicas como encurtadores de URL, múltiplos redirecionamentos e campanhas segmentadas por departamento. Além disso, os ataques são planejados para coincidir com períodos administrativos e financeiros de alto tráfego de e-mails, criando um senso de urgência para induzir cliques.
Entre os temas mais explorados estão mudanças em folha de pagamento e benefícios, atualizações de políticas, contratos eletrônicos e documentos financeiros. Esses tópicos despertam curiosidade e confiança, tornando as mensagens fraudulentas mais eficazes.

A análise da KnowBe4, baseada nos relatórios da plataforma PhishER, mostra que os setores mais visados entre janeiro e junho de 2025 foram: manufatura (14,9%), serviços empresariais e ao consumidor (14,8%), serviços bancários e financeiros (13,2%) e tecnologia (10,4%). Em um dos exemplos citados, trabalhadores da indústria recebem mensagens falsas sobre segurança no trabalho, enquanto profissionais da saúde são enganados com comunicações fraudulentas sobre a LGPD (Lei Geral de Proteção de Dados) ou o PEP (Prontuário Eletrônico do Paciente).
“Nosso relatório mostra que os ataques de phishing aumentaram não apenas em volume, mas também em sofisticação. O RH continuará sendo o ponto de entrada mais explorado se as empresas não abordarem a gestão de riscos humanos. O treinamento frequente dos funcionários é a defesa mais eficaz contra esse tipo de ataque”, afirma Lécio DePaula, vice-presidente de proteção de dados da KnowBe4.
Faça como os mais de 10.000 leitores do tecflow, clique no sino azul e tenha nossas notícias em primeira mão! Confira as melhores ofertas de celulares na loja parceira do tecflow.
Redação tecflow
Tecflow é um website focado em notícias sobre tecnologia com resenhas, artigos, tutoriais, podcasts, vídeos sobre tech, eletrônicos de consumo e mercado B2B.


