Como o golpe acontece
Empregadores recebem um e-mail que parece oficial, com identidade visual semelhante à de órgãos públicos e linguagem de urgência. A mensagem alega uma pendência de atualização cadastral no eSocial e ameaça suspensão de benefícios de trabalhadores se a regularização não for feita imediatamente.
No texto, os golpistas incluem link para uma página falsa, anexos maliciosos ou instruções de pagamento. Em alguns casos, também pedem dados cadastrais, credenciais e comprovantes para suposta validação. O objetivo é capturar informações sensíveis, instalar malware ou induzir transferência de dinheiro.
A comunicação oficial sobre obrigações trabalhistas e fiscalizações segue canais públicos conhecidos. Quando a mensagem chega por endereço suspeito, com pressão por prazo curto e solicitação fora do fluxo oficial, há alto risco de fraude.
Sinais de alerta
- Assunto alarmista com ameaça de bloqueio, multa imediata ou suspensão de benefícios.
- Endereço de remetente diferente de domínios oficiais do governo.
- Link encurtado, domínio estranho ou página que não termina em
gov.br. - Pedido para baixar arquivo executável ou preencher formulário urgente fora de portal oficial.
- Erros de formatação, ortografia inconsistente ou assinatura genérica sem identificação verificável.
O que fazer na hora
- Não clique em links e não abra anexos da mensagem suspeita.
- Não informe senha, código, certificado digital ou dados bancários por e-mail.
- Verifique a situação diretamente nos canais oficiais indicados pelo eSocial e pelo Ministério do Trabalho e Emprego (MTE), como DET e eCAC.
- Encaminhe a evidência para o time responsável da empresa (contábil, RH ou segurança) e registre ocorrência se houver prejuízo.
- Se houve interação com link/anexo, troque senhas, revise acessos e execute varredura de segurança no equipamento.
Como se proteger daqui para frente
- Defina procedimento interno: toda cobrança ou pendência deve ser confirmada em portal oficial antes de qualquer ação.
- Treine equipes de RH, DP e financeiro para reconhecer e-mails com engenharia social.
- Ative autenticação em dois fatores nos sistemas usados para obrigações trabalhistas e fiscais.
- Mantenha contatos e cadastros atualizados nos canais oficiais para reduzir risco de confusão com mensagens falsas.
- Adote filtro antiphishing e política de bloqueio de anexos executáveis no e-mail corporativo.
Dado real
Em alerta oficial publicado em 06/06/2025, o eSocial informou que empregadores reportaram recebimento de e-mails com falsa notificação sobre atualização cadastral e ameaça de suspensão de benefícios.
Limitação editorial: até a verificação desta publicação, não foi localizado dado público consolidado com número nacional de vítimas desse golpe específico.
Fontes
- eSocial - "Alerta de golpe" (06/06/2025, atualizado em 06/06/2025). Disponível em: https://www.gov.br/esocial/pt-br/noticias/alerta-de-golpe
- Ministério do Trabalho e Emprego - "MTE alerta sobre e-mails falsos solicitando downloads de arquivos" (21/08/2024, atualizado em 23/08/2024). Disponível em: https://www.gov.br/trabalho-e-emprego/pt-br/noticias-e-conteudo/2024/Agosto/mte-alerta-sobre-e-mails-falsos-solicitando-downloads-de-arquivos
- Verificado editorialmente em: 17/03/2026.
Se a abordagem aconteceu por e-mail, vale comparar com outros casos publicados do mesmo canal antes de concluir se a mensagem era legítima.
Explorar golpes por e-mail