LinkedIn vai pedir aos seus colegas que confirmem o currículo. Porquê agora?

O LinkedIn anunciou a 23 de setembro de 2026 um conjunto de mecanismos de verificação destinados a dificultar a criação de identidades profissionais inventadas, percursos de carreira falsos e falsas associações a empresas. As novas funcionalidades usam pessoas e páginas de empresa já verificadas para validar aquilo que outros utilizadores afirmam: colegas e antigos colegas de curso podem confirmar que trabalharam ou estudaram com alguém no período indicado no perfil, confirmando apenas a existência dessa relação e não a qualidade do trabalho dessa pessoa. A mudança chega num momento em que a IA generativa reduziu drasticamente o custo de fabricar currículos, fotografias e referências credíveis — um problema que já atinge diretamente empresas europeias, incluindo em Portugal.

Resposta rápida: O LinkedIn passou a permitir que membros verificados atestem o percurso profissional ou académico de contactos com quem trabalharam ou estudaram, e deu aos administradores de páginas de empresa a possibilidade de remover perfis que alegam falsamente trabalhar lá. Para atestar é preciso ter perfil verificado, ligação de pelo menos um ano e autenticação em dois fatores ativa. Para equipas de recrutamento e de segurança, a recomendação é tratar estes sinais como mais um indicador — nunca como prova única — e reforçar a validação de identidade em processos de contratação remota.

O que muda exatamente no LinkedIn

O anúncio agrupa quatro alterações distintas, umas já em distribuição e outras ainda em fase de teste. A empresa apresentou o pacote na quarta-feira, descrevendo-o como uma resposta à facilidade com que hoje se criam contas e identidades falsas para manipulação e fraude online, e incluindo novos controlos para as organizações gerirem quem se associa à sua marca.

FuncionalidadeO que fazEstado
Atestação por colegas e colegas de cursoConfirma que a relação profissional ou académica declarada no perfil existiuEm distribuição
Controlo de falsas associaçõesAdministradores de páginas verificadas removem perfis que alegam falsamente trabalhar na empresaEm distribuição
Verificação obrigatória de local de trabalhoExige validação (por exemplo, por e-mail profissional) para associar um perfil a uma páginaEm teste
Identidade verificada fora da plataformaPermite mostrar a verificação do LinkedIn noutros serviçosEm expansão

O ponto mais sensível é o sistema de atestação. Não se trata de uma recomendação ou endosso de competências, mas de uma confirmação de que determinada experiência declarada no perfil corresponde à realidade — na prática, afirmar «sim, trabalhei com esta pessoa neste período». Para reduzir o risco de abuso, quem atesta tem de ter um perfil já verificado, estar ligado ao outro utilizador há pelo menos um ano e utilizar autenticação em dois fatores. Segundo o noticiado, existe ainda um limite ao número de pessoas que cada membro pode atestar, precisamente para impedir que alguém valide indiscriminadamente todos os contactos de uma empresa ou escola, e os pedidos surgem numa secção dedicada dentro da área de rede de contactos.

Empresas ganham poder sobre quem diz trabalhar lá

A segunda alteração interessa sobretudo a quem gere a presença digital de uma organização. Os administradores de páginas de empresa verificadas passam a poder remover das listagens de pessoas associadas e dos resultados de pesquisa os perfis que alegam falsamente trabalhar na empresa, sem que isso apague o perfil dessa pessoa nem a afirmação nele inscrita. Na prática, deixa de existir a ligação clicável para a página da empresa a partir do perfil e a experiência profissional deixa de ser apresentada como verificada.

Há uma limitação relevante de âmbito: segundo declarações do responsável de produto da rede social citadas pela imprensa especializada, o mecanismo foca-se em colaboradores a tempo inteiro e não em prestadores de serviços ou trabalhadores no terreno, que terão outras formas de reivindicar a associação legítima à empresa que os emprega. Em paralelo, está em teste uma definição que obrigaria quem pretende associar-se a uma página de empresa a verificar o local de trabalho, por exemplo através de um endereço de e-mail profissional.

Os números que a plataforma apresenta

A rede social enquadra o anúncio numa estratégia de vários anos. O vice-presidente de produto Oscar Rodriguez afirmou que as ferramentas de verificação existentes já foram usadas para verificar 115 milhões de utilizadores e mais de 700 mil empresas, sublinhando que a aposta na verificação assenta na convicção de que a autenticidade será «a moeda mais valiosa da internet». O mesmo responsável indicou que os membros verificados recebem, em média, mais 50% de visualizações nas publicações e mais 90% de impressões do que os não verificados. Estes valores são fornecidos pela própria plataforma e não foram validados de forma independente.

Sobre a utilização da identidade verificada fora do LinkedIn, a empresa está a alargar as parcerias que permitem usar as credenciais verificadas noutras plataformas: o Truecaller e o PeerSpot juntam-se a parceiros já existentes como a Adobe e a UserTesting, e os utilizadores do Truecaller poderão mostrar a identidade verificada do LinkedIn ao efetuar uma chamada.

Porque é que isto é um problema de cibersegurança (e não só de recrutamento)

Perfis profissionais falsos deixaram há muito de ser apenas uma questão de vaidade curricular. São a porta de entrada de campanhas de engenharia social, de falsos recrutadores que distribuem malware em supostos testes técnicos e, cada vez mais, de esquemas de infiltração laboral. O ponto crítico é que os operadores mais sofisticados já usam exatamente a técnica que o LinkedIn agora quer transformar em sinal de confiança: investigadores do Google Threat Intelligence Group documentaram um padrão de fornecimento de referências fabricadas, construção de relação com recrutadores e utilização de personas adicionais controladas pelos próprios para atestar a sua credibilidade.

Este risco tem endereço europeu — e português. Entre os países cada vez mais visados por candidatos remotos ligados à Coreia do Norte estão a Alemanha, Portugal e o Reino Unido, segundo o mesmo grupo de investigação da Google. A abordagem combina roubo de identidade e reutilização de perfis profissionais adormecidos com técnicas assistidas por IA, incluindo modelos de linguagem para gerar currículos convincentes e cartas de apresentação «localizadas», além de filtros de vídeo ou avatares para passar entrevistas remotas. Requisitos como uma ligação com mais de um ano e a exigência de 2FA aumentam o custo da fraude, mas não a eliminam: contas legítimas comprometidas continuam a ser um vetor válido.

O que fazer, em concreto

  • Para profissionais: ative a autenticação em dois fatores e a verificação de identidade, e não aceite atestar percursos de pessoas que não conhece de facto.
  • Para administradores de páginas: audite periodicamente a lista de pessoas associadas à página da empresa e remova perfis que não correspondam a colaboradores reais.
  • Para RH e segurança: confirme sempre o candidato por canais independentes, exija entrevista em vídeo com verificação documental coerente e desconfie de moradas locais associadas a credenciais académicas difíceis de validar.
  • Para candidatos: desconfie de pedidos de pagamento para avançar no processo, contactos feitos apenas por WhatsApp, Telegram ou e-mail pessoal, salários muito acima do mercado e inconsistências entre o anúncio, o site da empresa e o perfil do alegado recrutador.

O enquadramento português: NIS2, CNCS e proteção de dados

Em Portugal, a fraude com falsas ofertas de emprego não é um fenómeno novo: o CERT.PT, serviço integrado no CNCS que coordena a resposta a incidentes, já reportou um número crescente de notificações relativas a mensagens de origem duvidosa com falsas ofertas de emprego, cujo objetivo é recolher dados pessoais como nome, morada, cópias de documentos de identificação e dados bancários. O que muda agora é a escala e o realismo: a IA generativa está a reduzir a complexidade técnica necessária para montar esquemas fraudulentos, facilitando falsas ofertas de emprego, phishing altamente personalizado e entrevistas simuladas com deepfake.

Para as organizações abrangidas pelo Regime Jurídico da Cibersegurança (Decreto-Lei n.º 125/2025, que transpõe a NIS2), a contratação remota deixou de ser um assunto exclusivo dos recursos humanos. A segurança dos recursos humanos, a gestão de acessos e a segurança da cadeia de abastecimento — incluindo prestadores externos — fazem parte das medidas de gestão de risco esperadas, o que torna a validação de identidade de quem entra na organização uma peça de conformidade e não apenas boa prática. Há ainda uma dimensão de proteção de dados: recolher documentos de identificação ou usar validação biométrica em processos de recrutamento exige base legal, minimização e transparência nos termos do RGPD, um equilíbrio que as PME devem documentar antes de adotar controlos mais intrusivos.

A leitura final é de expectativas moderadas. Estes controlos elevam a fasquia para quem fabrica identidades em massa, mas continuam a depender de sinais sociais que atores determinados sabem manipular. Um distintivo de verificação é um indício útil; não substitui a verificação independente de um candidato, de um fornecedor ou de um contacto inesperado que aparece na caixa de mensagens.

Perguntas frequentes

Atestar o percurso de um colega é o mesmo que recomendá-lo?

Não. A funcionalidade confirma apenas que existiu uma relação profissional ou académica no período indicado no perfil e não avalia a qualidade do trabalho nem funciona como recomendação de competências.

Que requisitos são necessários para atestar alguém?

É preciso ter um perfil já verificado, estar ligado à pessoa há pelo menos um ano e ter a autenticação em dois fatores ativa na conta, de forma a reduzir o risco de contas comprometidas emitirem confirmações fraudulentas.

A minha empresa pode apagar o perfil de quem diz falsamente trabalhar lá?

Não pode apagar o perfil. Os administradores de páginas verificadas podem apenas remover esse perfil das pessoas associadas à empresa e dos resultados de pesquisa, deixando de existir ligação clicável para a página e de apresentar a experiência como verificada.

Isto resolve o problema dos falsos candidatos a emprego remoto?

Reduz o risco, mas não o elimina. Investigadores já documentaram operadores que criam várias personas para se atestarem mutuamente, pelo que as organizações devem manter entrevistas em vídeo, verificação documental coerente e validação de referências por canais independentes.

Esta informação tem caráter noticioso e baseia-se em dados divulgados publicamente pelo LinkedIn, pelo Google Threat Intelligence Group, pelo CNCS/CERT.PT e por declarações de responsáveis da plataforma à imprensa especializada.