0 ofertas · 0 formações
Segurança · Atualidade · Procura de empresa

Dados pessoais dos aprendizes: como reagir aos ciberataques de 2026

Em 2026, dois grandes ciberataques atingiram candidatos à alternância: a piratagem do Parcoursup em Occitânia (705 000 candidatos expostos, descoberta em março de 2026) e a fuga de dados do cartão Génération #HDF nos Hauts-de-France no final de junho de 2026. Se é aprendiz ou procura um contrato, os seus dados pessoais já circulam em várias plataformas — é melhor saber o que fazer.

Em resumo: em 2026, pelo menos 705 000 candidatos do Parcoursup e vários milhares de jovens detentores do cartão Génération #HDF viram os seus dados pessoais pirateados. Os aprendizes são um alvo privilegiado porque os seus dados (estatuto de bolseiro, contrato, alternância) são vendidos para burlas direcionadas (falsos recrutadores, falsos apoios, phishing). Três reflexos: verifique se o seu e-mail está numa fuga em haveibeenpwned.com, ative a dupla autenticação em todo o lado e nunca envie documentos ou dados bancários antes da assinatura oficial de um contrato de alternância.

O que aconteceu em 2026?

Dois incidentes marcaram o ano e dizem diretamente respeito aos candidatos à alternância.

A piratagem do Parcoursup (abril de 2026)

  • Volume: cerca de 705 000 candidatos expostos.
  • Sessões afetadas: Parcoursup 2023 e 2025.
  • Alvo geográfico: candidatos que formularam desejos em Occitânia.
  • Data de intrusão: outubro de 2025.
  • Data de descoberta: março de 2026 — ou seja, 5 a 6 meses mais tarde.
  • Vetor: usurpação de uma conta de utilizador de um funcionário da região académica (nenhuma falha técnica da plataforma).
  • Notificação oficial: 23 de abril de 2026 pelo Ministério do Ensino Superior e Investigação francês.

« Os identificadores de um agente da região académica Occitânia foram utilizados para extrair dados entre outubro de 2025 e março de 2026.» — Comunicado do Ministério do Ensino Superior francês, abril de 2026

A fuga Génération #HDF (junho de 2026)

  • Revelação: 28 de junho de 2026.
  • Fonte: cartão Génération #HDF, dispositivo da região Hauts-de-France para liceais e aprendizes.
  • Dados expostos: apelido, nome, data de nascimento, endereço, telefone, e-mail, estabelecimento, estatuto de bolseiro, identificador do cartão sem contacto.
  • Estado: reivindicação não confirmada oficialmente nesta fase, a confirmar junto da região Hauts-de-France.

Quais os dados de aprendizes mais em risco?

Todas as informações que transmitiu para as suas pesquisas (Parcoursup, CFA, France Travail, regiões, OPCO) podem ser alvo de fuga. As mais exploradas pelos burlões são:

DadoRisco em caso de fuga
Estatuto de bolseiroPhishing direcionado sobre apoios, falsas promessas de prémios
Endereço de e-mail académicoUsurpação para contactar escolas ou falsos recrutadores
Número de telefoneSmishing (SMS fraudulentos) e tentativas de chamada
Data de nascimento + endereçoUsurpação de identidade bancária ou administrativa
CV em linhaDesvio para ofertas de alternância fictícias
Identificadores ÉduConnectAcesso a outros serviços públicos

⚠️ Um dado isolado raramente é perigoso. É o seu cruzamento que torna os ataques credíveis: um burlão que conhece o seu nome, a sua escola e o seu estatuto de bolseiro pode redigir um e-mail muito convincente.

O que deve fazer concretamente?

Passo 1 — Verificar se os seus dados foram objeto de fuga

Duas ferramentas gratuitas e reconhecidas bastam para um primeiro diagnóstico:

  1. haveibeenpwned.com: introduza o seu endereço de e-mail principal. Se aparecer, mude imediatamente as palavras-passe das contas que o utilizam.
  2. cybermalveillance.gouv.fr: diagnóstico personalizado e ligação a um prestador de proximidade se for vítima.

Passo 2 — Ativar a dupla autenticação (2FA)

A dupla autenticação é hoje a melhor proteção contra a tomada de conta, mesmo que a sua palavra-passe seja furtada. Ative-a prioritariamente em:

  • O seu e-mail principal (Gmail, Outlook, iCloud) — é a peça-chave de todas as suas contas.
  • France Travail, Ameli, CAF, impots.gouv.fr e outros serviços públicos.
  • ÉduConnect e qualquer portal do seu CFA ou universidade.
  • O seu banco online (frequentemente ativado por defeito).

Grande plano sobre um teclado cujas teclas formam a palavra PASSWORD, símbolo da vigilância sobre as palavras-passe

Passo 3 — Adotar os bons reflexos nas palavras-passe

  • Uma palavra-passe única por conta importante: e-mail, banco, escola, Espaço Aprendiz.
  • Pelo menos 14 caracteres misturando maiúsculas, números e símbolos — ou melhor, uma frase de passe fácil de memorizar (« OMeuCFA-estaEm-Lyon-desde-2024! »).
  • Um gestor de palavras-passe (gratuito): Bitwarden ou KeePass. Memoriza as suas palavras-passe e alerta-o se alguma aparecer numa fuga conhecida.
  • Nunca reutilize a palavra-passe do seu e-mail principal noutro local.

Passo 4 — Reconhecer uma burla direcionada

As burlas relacionadas com a alternância profissionalizaram-se em 2026. Os sinais de alerta mais frequentes:

« Um suposto gabinete de recrutamento contacta-o no WhatsApp para uma oferta de alternância muito atrativa, pede-lhe documentos de identidade e dados bancários antes de qualquer entrevista, e insiste em assinar um "acordo de confidencialidade" em linha. »

Os 5 sinais que o devem alertar:

  1. Contactam-no antes de qualquer candidatura por um canal invulgar (WhatsApp, Telegram, SMS).
  2. Pedem-lhe um pagamento, «taxas de processo» ou uma caução.
  3. Pressionam-no a comunicar dados bancários, bilhete de identidade ou carta de condução antes da entrevista.
  4. O e-mail de contacto é em @gmail.com, @outlook.com quando a empresa tem um site oficial.
  5. A oferta é demasiado boa: salário 30 % acima do mercado, total teletrabalho, contratação imediata.

Para as reconhecer e sinalizar, consulte o nosso artigo completo sobre as burlas aos falsos recrutadores em alternância.

Os seus recursos se for vítima

Se, apesar destas precauções, verificar uma utilização fraudulenta dos seus dados, eis o procedimento a seguir:

PassoAçãoOnde / como
1Conservar as provasE-mails, SMS, capturas de ecrã, extratos bancários contestados
2Sinalizar a burlasignal-arnaques.com e phishing@signal-spam.fr
3Apresentar queixaEsquadra, gendarmerie ou em linha através da plataforma THESEE
4Informar o seu bancoBloquear as operações litigiosas nas 24 horas
5Notificar a CNILAtravés do formulário « Notifier une violation de données » em cnil.fr
6Informar o seu CFA e o France TravailPara proteger o seu dossier de candidatura

Os textos aplicáveis são o artigo 226-4-1 do Código Penal francês (usurpação de identidade), o artigo 313-1 (estelionato) e o artigo 323-1 (acesso fraudulento a um sistema de dados). Os incidentes do Parcoursup 2026 já deram lugar a uma queixa do procurador da República de Paris e a uma notificação à CNIL.

Dados pessoais e alternância: o que diz a lei

Em França, os dados utilizados para a alternância são protegidos por três textos principais:

  • RGPD (Regulamento europeu 2016/679): direito de acesso, retificação e apagamento dos seus dados.
  • Lei Informática e Liberdades (lei n.º 78-17): adaptação francesa do RGPD, pilotada pela CNIL.
  • Código da Educação (art. L. 331-3 e seguintes): proteção específica dos dados escolares e de formação.

Concretamente, pode a qualquer momento pedir ao seu CFA, ao France Travail ou a um OPCO a lista dos dados que detêm sobre si e exigir o seu apagamento se já não forem necessários.

E se está a candidatar-se a uma alternância neste momento?

A procura de alternância expõe mecanicamente os seus dados a vários intervenientes. Para limitar a superfície de ataque:

O que é preciso reter

  • Duas fugas massivas atingiram candidatos à alternância em 2026: Parcoursup (705 000 candidatos em Occitânia) e Génération #HDF (junho de 2026).
  • Os aprendizes são um alvo privilegiado: o seu estatuto de bolseiro, contrato e número de cartão são vendidos para burlas direcionadas.
  • Três reflexos imediatos: verifique os seus e-mails em haveibeenpwned.com, ative a dupla autenticação em todo o lado e reforce as suas palavras-passe com um gestor.
  • Sinalize e apresente queixa em caso de usurpação de identidade: THESEE, signal-arnaques.com, esquadra, CNIL.
  • Nunca transmita os seus documentos oficiais ou os seus dados bancários antes da assinatura efetiva do seu contrato de alternância.

Fontes: Ministério do Ensino Superior e Investigação francês (enseignementsup-recherche.gouv.fr), CNIL, cybermalveillance.gouv.fr, France 3 Régions, Le Parisien Étudiant, Centre Inffo, ANSSI.

Perguntas frequentes

Os meus dados de aprendiz foram pirateados em 2026?

Se se candidatou via Parcoursup em Occitânia para as sessões 2023 ou 2025, os seus dados (identidade, contactos, estatuto de bolseiro) estão potencialmente na fuga revelada em abril de 2026. A região Hauts-de-France também confirmou uma fuga relativa ao cartão Génération #HDF no final de junho de 2026. Em caso de dúvida, vigie os seus e-mails e ative a dupla autenticação em todas as suas contas.

O que devo fazer se receber um e-mail suspeito que mencione o meu verdadeiro nome e estatuto?

Não clique em nenhuma ligação, não responda, não ligue para o número indicado. Encaminhe a mensagem para signal-arnaques.com e para phishing@signal-spam.fr. Se lhe for proposta uma oferta de alternância e lhe pedirem um pagamento, documentos de identidade ou dados bancários, é uma burla: os verdadeiros empregadores nunca pedem este tipo de informação antes da assinatura do contrato.

Como saber se o meu endereço de e-mail figura numa fuga de dados?

Utilize o site haveibeenpwned.com (serviço gratuito e reconhecido) que lista as bases de dados pirateadas. Introduza o seu endereço de e-mail principal: se aparecer, mude imediatamente as palavras-passe das contas que o utilizam e ative a dupla autenticação.

Os aprendizes são mais visados do que os outros estudantes?

Sim, por duas razões: os aprendizes podem ser contactados através do seu CFA, da sua empresa e do France Travail, o que multiplica os canais de ataque; e os seus dados incluem um estatuto de bolseiro ou contrato de trabalho, informações muito utilizadas em burlas direcionadas. As regiões que gerem cartões jovens (cartão Génération, cartão de estudante das profissões) são também alvos regulares.

O que pode fazer a CNIL em caso de fuga dos meus dados?

A CNIL foi notificada dos incidentes de 2026 e pode realizar controlos e aplicar sanções. Da sua parte, pode apresentar queixa por usurpação de identidade (artigo 226-4-1 do Código Penal francês) através da plataforma THESEE ou numa esquadra, conservando todas as provas (e-mails, SMS, extratos bancários).

← Voltar ao blog