O que aconteceu
À Diretoria, Departamento Jurídico e DPO (Data Protection Officer) da PandaPé / InfoJobs,
Como profissional que atua diretamente nas áreas de Recursos Humanos e Engenharia de Software, auditei minuciosamente a tentativa de [Editado pelo Reclame Aqui] que sofri originada de dentro da plataforma de vocês.
O cenário ultrapassa uma simples "vaga [Editado pelo Reclame Aqui]" criada por terceiros e configura um grave Incidente de Segurança da Informação, com vazamento de dados e uso indevido da infraestrutura oficial da PandaPé.
Não aceitarei um retorno padrão informando apenas que "o anúncio foi retirado do ar".
A situação exige medidas proporcionais à minha exposição e ao risco financeiro gerado pela falha no ambiente de vocês.
A Materialidade do Incidente:
No dia 01/10/2026, às 20h33, recebi uma notificação de aprovação para a vaga de "Analista de Recrutamento e Seleção" (da Malka Recursos Humanos).
O agravante incontestável: o e-mail partiu do domínio oficial de vocês, *****, contendo um link encurtado (*****).
Este link redirecionava para o domínio [Editado pelo Reclame Aqui] *****, que simulava perfeitamente um portal de admissão.
Lá, havia a cobrança de uma taxa ilegal de ***** para um "exame admissional", contrariando frontalmente o Art. 168 da CLT, sob a justificativa [Editado pelo Reclame Aqui] de adequação à Lei n 14.599/2023.
Aprofundando a investigação no checkout [Editado pelo Reclame Aqui] (*****), o QR Code do PIX gerado aponta diretamente para a empresa SOLUCOES RA LTDA, inscrita no *****, pertencente ao sócio *****.
O ambiente ainda instruía o candidato a ignorar os alertas de segurança do sistema bancário (Mecanismo Especial de Devolução do Bacen).
A Responsabilidade Objetiva da PandaPé:
Os fraudadores tiveram acesso ao meu e-mail, meu nome e à vaga exata para a qual me candidatei, utilizando os servidores da PandaPé para orquestrar o phishing.
Isso caracteriza falha na prestação do serviço e violação da Lei Geral de Proteção de Dados (Lei n 13.709/2018):
Art. 46: Falha na adoção de medidas de segurança para proteger os dados pessoais de acessos não autorizados.
Art. 42: O controlador ou o operador que, em razão do exercício de atividade de tratamento de dados pessoais, causar a outrem dano patrimonial, moral, individual ou coletivo, em violação à legislação de proteção de dados pessoais, é obrigado a repará-lo.
De acordo com o Código de Defesa do Consumidor e a jurisprudência do STJ, a responsabilidade de vocês por [Editado pelo Reclame Aqui] cometidas dentro do ambiente de negócios da empresa é objetiva.
Minhas Exigências Formais:
Diante do tempo que precisei dispor para auditar a [Editado pelo Reclame Aqui], investigar os dados do [Editado pelo Reclame Aqui]ário e do risco moral e financeiro ao qual fui exposto pela vulnerabilidade da plataforma, exijo:
Relatório de Transparência: Uma explicação técnica clara de como os fraudadores utilizaram o domínio ***** para envio de mensagens com meus dados exatos.
Reparação Proporcional: Uma proposta de compensação ou acordo administrativo pelos transtornos, exposição de dados sensíveis e quebra de confiança, evitando assim a judicialização do caso.
Concedo o prazo de 5 dias úteis para um retorno conclusivo e proporcional por parte da equipe jurídica ou de segurança da informação.
Caso o problema seja tratado com respostas genéricas, meu próximo passo será formalizar uma denúncia gravíssima na ANPD (Autoridade Nacional de Proteção de Dados) por vazamento e incidente de segurança, no Procon, e ingressar com uma ação no Juizado Especial Cível por danos morais decorrentes de falha na prestação de serviço e violação da LGPD.
Todos os logs, headers de e-mail, IPs, prints e dados societários do fraudador já estão documentados e preservados.
Aguardo contato.
Reclamações parecidas
4Interações da reclamação
Infojobs respondeu
02/10/2026 às 17:36
Olá, Bruno! Espero que esteja bem.
Lamentamos pelo transtorno e agradecemos por nos comunicar o ocorrido.
Após análise do caso, identificamos que terceiros utilizaram indevidamente o nome e a identidade do Pandapé/InfoJobs para abordar usuários por meio de canais externos, especialmente via WhatsApp, fazendo-se passar por representantes da plataforma e direcionando candidatos a links e páginas não oficiais.
Esclarecemos que essa comunicação não foi realizada, autorizada ou intermediada pelo Pandapé/InfoJobs, tampouco possui qualquer relação com nossos processos de recrutamento e seleção. Trata-se de uma ação [Editado pelo Reclame Aqui] praticada exclusivamente por terceiros, sem participação ou anuência da nossa empresa.
Assim que tomamos conhecimento da situação, adotamos as medidas cabíveis para tratamento da ocorrência e mitigação de seus impactos, mantendo o monitoramento contínuo do caso por nossas equipes responsáveis.
Reforçamos que o Pandapé/InfoJobs não solicita senhas, códigos de acesso ou quaisquer informações sensíveis por meio de WhatsApp ou links externos. Da mesma forma, não realiza cobranças, solicita pagamentos, transferências ou a aquisição de produtos e serviços como condição para participação em processos seletivos ou contratação.
Os elementos analisados não indicam falha de segurança, invasão ou comprometimento dos sistemas do Pandapé/InfoJobs relacionados aos fatos relatados. A ocorrência decorre da atuação indevida de terceiros que se valeram da nossa marca para conferir aparência de legitimidade ao [Editado pelo Reclame Aqui].
Permanecemos à disposição para quaisquer esclarecimentos adicionais por meio de nossos canais oficiais.
Atenciosamente,
Equipe Pandapé