Em 2026, dois grandes ciberataques atingiram candidatos à alternância: a piratagem do Parcoursup em Occitânia (705 000 candidatos expostos, descoberta em março de 2026) e a fuga de dados do cartão Génération #HDF nos Hauts-de-France no final de junho de 2026. Se é aprendiz ou procura um contrato, os seus dados pessoais já circulam em várias plataformas — é melhor saber o que fazer.
Em resumo: em 2026, pelo menos 705 000 candidatos do Parcoursup e vários milhares de jovens detentores do cartão Génération #HDF viram os seus dados pessoais pirateados. Os aprendizes são um alvo privilegiado porque os seus dados (estatuto de bolseiro, contrato, alternância) são vendidos para burlas direcionadas (falsos recrutadores, falsos apoios, phishing). Três reflexos: verifique se o seu e-mail está numa fuga em haveibeenpwned.com, ative a dupla autenticação em todo o lado e nunca envie documentos ou dados bancários antes da assinatura oficial de um contrato de alternância.
O que aconteceu em 2026?
Dois incidentes marcaram o ano e dizem diretamente respeito aos candidatos à alternância.
A piratagem do Parcoursup (abril de 2026)
- Volume: cerca de 705 000 candidatos expostos.
- Sessões afetadas: Parcoursup 2023 e 2025.
- Alvo geográfico: candidatos que formularam desejos em Occitânia.
- Data de intrusão: outubro de 2025.
- Data de descoberta: março de 2026 — ou seja, 5 a 6 meses mais tarde.
- Vetor: usurpação de uma conta de utilizador de um funcionário da região académica (nenhuma falha técnica da plataforma).
- Notificação oficial: 23 de abril de 2026 pelo Ministério do Ensino Superior e Investigação francês.
« Os identificadores de um agente da região académica Occitânia foram utilizados para extrair dados entre outubro de 2025 e março de 2026.» — Comunicado do Ministério do Ensino Superior francês, abril de 2026
A fuga Génération #HDF (junho de 2026)
- Revelação: 28 de junho de 2026.
- Fonte: cartão Génération #HDF, dispositivo da região Hauts-de-France para liceais e aprendizes.
- Dados expostos: apelido, nome, data de nascimento, endereço, telefone, e-mail, estabelecimento, estatuto de bolseiro, identificador do cartão sem contacto.
- Estado: reivindicação não confirmada oficialmente nesta fase, a confirmar junto da região Hauts-de-France.
Quais os dados de aprendizes mais em risco?
Todas as informações que transmitiu para as suas pesquisas (Parcoursup, CFA, France Travail, regiões, OPCO) podem ser alvo de fuga. As mais exploradas pelos burlões são:
| Dado | Risco em caso de fuga |
|---|---|
| Estatuto de bolseiro | Phishing direcionado sobre apoios, falsas promessas de prémios |
| Endereço de e-mail académico | Usurpação para contactar escolas ou falsos recrutadores |
| Número de telefone | Smishing (SMS fraudulentos) e tentativas de chamada |
| Data de nascimento + endereço | Usurpação de identidade bancária ou administrativa |
| CV em linha | Desvio para ofertas de alternância fictícias |
| Identificadores ÉduConnect | Acesso a outros serviços públicos |
⚠️ Um dado isolado raramente é perigoso. É o seu cruzamento que torna os ataques credíveis: um burlão que conhece o seu nome, a sua escola e o seu estatuto de bolseiro pode redigir um e-mail muito convincente.
O que deve fazer concretamente?
Passo 1 — Verificar se os seus dados foram objeto de fuga
Duas ferramentas gratuitas e reconhecidas bastam para um primeiro diagnóstico:
- haveibeenpwned.com: introduza o seu endereço de e-mail principal. Se aparecer, mude imediatamente as palavras-passe das contas que o utilizam.
- cybermalveillance.gouv.fr: diagnóstico personalizado e ligação a um prestador de proximidade se for vítima.
Passo 2 — Ativar a dupla autenticação (2FA)
A dupla autenticação é hoje a melhor proteção contra a tomada de conta, mesmo que a sua palavra-passe seja furtada. Ative-a prioritariamente em:
- O seu e-mail principal (Gmail, Outlook, iCloud) — é a peça-chave de todas as suas contas.
- France Travail, Ameli, CAF, impots.gouv.fr e outros serviços públicos.
- ÉduConnect e qualquer portal do seu CFA ou universidade.
- O seu banco online (frequentemente ativado por defeito).

Passo 3 — Adotar os bons reflexos nas palavras-passe
- Uma palavra-passe única por conta importante: e-mail, banco, escola, Espaço Aprendiz.
- Pelo menos 14 caracteres misturando maiúsculas, números e símbolos — ou melhor, uma frase de passe fácil de memorizar (« OMeuCFA-estaEm-Lyon-desde-2024! »).
- Um gestor de palavras-passe (gratuito): Bitwarden ou KeePass. Memoriza as suas palavras-passe e alerta-o se alguma aparecer numa fuga conhecida.
- Nunca reutilize a palavra-passe do seu e-mail principal noutro local.
Passo 4 — Reconhecer uma burla direcionada
As burlas relacionadas com a alternância profissionalizaram-se em 2026. Os sinais de alerta mais frequentes:
« Um suposto gabinete de recrutamento contacta-o no WhatsApp para uma oferta de alternância muito atrativa, pede-lhe documentos de identidade e dados bancários antes de qualquer entrevista, e insiste em assinar um "acordo de confidencialidade" em linha. »
Os 5 sinais que o devem alertar:
- Contactam-no antes de qualquer candidatura por um canal invulgar (WhatsApp, Telegram, SMS).
- Pedem-lhe um pagamento, «taxas de processo» ou uma caução.
- Pressionam-no a comunicar dados bancários, bilhete de identidade ou carta de condução antes da entrevista.
- O e-mail de contacto é em @gmail.com, @outlook.com quando a empresa tem um site oficial.
- A oferta é demasiado boa: salário 30 % acima do mercado, total teletrabalho, contratação imediata.
Para as reconhecer e sinalizar, consulte o nosso artigo completo sobre as burlas aos falsos recrutadores em alternância.
Os seus recursos se for vítima
Se, apesar destas precauções, verificar uma utilização fraudulenta dos seus dados, eis o procedimento a seguir:
| Passo | Ação | Onde / como |
|---|---|---|
| 1 | Conservar as provas | E-mails, SMS, capturas de ecrã, extratos bancários contestados |
| 2 | Sinalizar a burla | signal-arnaques.com e phishing@signal-spam.fr |
| 3 | Apresentar queixa | Esquadra, gendarmerie ou em linha através da plataforma THESEE |
| 4 | Informar o seu banco | Bloquear as operações litigiosas nas 24 horas |
| 5 | Notificar a CNIL | Através do formulário « Notifier une violation de données » em cnil.fr |
| 6 | Informar o seu CFA e o France Travail | Para proteger o seu dossier de candidatura |
Os textos aplicáveis são o artigo 226-4-1 do Código Penal francês (usurpação de identidade), o artigo 313-1 (estelionato) e o artigo 323-1 (acesso fraudulento a um sistema de dados). Os incidentes do Parcoursup 2026 já deram lugar a uma queixa do procurador da República de Paris e a uma notificação à CNIL.
Dados pessoais e alternância: o que diz a lei
Em França, os dados utilizados para a alternância são protegidos por três textos principais:
- RGPD (Regulamento europeu 2016/679): direito de acesso, retificação e apagamento dos seus dados.
- Lei Informática e Liberdades (lei n.º 78-17): adaptação francesa do RGPD, pilotada pela CNIL.
- Código da Educação (art. L. 331-3 e seguintes): proteção específica dos dados escolares e de formação.
Concretamente, pode a qualquer momento pedir ao seu CFA, ao France Travail ou a um OPCO a lista dos dados que detêm sobre si e exigir o seu apagamento se já não forem necessários.
E se está a candidatar-se a uma alternância neste momento?
A procura de alternância expõe mecanicamente os seus dados a vários intervenientes. Para limitar a superfície de ataque:
- Apenas partilhe o seu CV com plataformas verificadas — comece pela nossa página de pesquisa de ofertas de alternância.
- Utilize um endereço de e-mail dedicado à sua procura de alternância, diferente da sua caixa de correio principal.
- Nunca envie os seus documentos originais (bilhete de identidade, dados bancários, certificado médico) antes da assinatura oficial do seu contrato de alternância.
- Verifique sistematicamente o SIRET da empresa em annuaire-entreprises.data.gouv.fr antes de qualquer troca.
- Consulte a página das empresas que recrutam aprendizes para visar recrutadores fiáveis.
O que é preciso reter
- Duas fugas massivas atingiram candidatos à alternância em 2026: Parcoursup (705 000 candidatos em Occitânia) e Génération #HDF (junho de 2026).
- Os aprendizes são um alvo privilegiado: o seu estatuto de bolseiro, contrato e número de cartão são vendidos para burlas direcionadas.
- Três reflexos imediatos: verifique os seus e-mails em haveibeenpwned.com, ative a dupla autenticação em todo o lado e reforce as suas palavras-passe com um gestor.
- Sinalize e apresente queixa em caso de usurpação de identidade: THESEE, signal-arnaques.com, esquadra, CNIL.
- Nunca transmita os seus documentos oficiais ou os seus dados bancários antes da assinatura efetiva do seu contrato de alternância.
Fontes: Ministério do Ensino Superior e Investigação francês (enseignementsup-recherche.gouv.fr), CNIL, cybermalveillance.gouv.fr, France 3 Régions, Le Parisien Étudiant, Centre Inffo, ANSSI.