O LinkedIn anunciou a 23 de setembro de 2026 um conjunto de mecanismos de verificação destinados a dificultar a criação de identidades profissionais inventadas, percursos de carreira falsos e falsas associações a empresas. As novas funcionalidades usam pessoas e páginas de empresa já verificadas para validar aquilo que outros utilizadores afirmam: colegas e antigos colegas de curso podem confirmar que trabalharam ou estudaram com alguém no período indicado no perfil, confirmando apenas a existência dessa relação e não a qualidade do trabalho dessa pessoa. A mudança chega num momento em que a IA generativa reduziu drasticamente o custo de fabricar currículos, fotografias e referências credíveis — um problema que já atinge diretamente empresas europeias, incluindo em Portugal.
Resposta rápida: O LinkedIn passou a permitir que membros verificados atestem o percurso profissional ou académico de contactos com quem trabalharam ou estudaram, e deu aos administradores de páginas de empresa a possibilidade de remover perfis que alegam falsamente trabalhar lá. Para atestar é preciso ter perfil verificado, ligação de pelo menos um ano e autenticação em dois fatores ativa. Para equipas de recrutamento e de segurança, a recomendação é tratar estes sinais como mais um indicador — nunca como prova única — e reforçar a validação de identidade em processos de contratação remota.
O que muda exatamente no LinkedIn
O anúncio agrupa quatro alterações distintas, umas já em distribuição e outras ainda em fase de teste. A empresa apresentou o pacote na quarta-feira, descrevendo-o como uma resposta à facilidade com que hoje se criam contas e identidades falsas para manipulação e fraude online, e incluindo novos controlos para as organizações gerirem quem se associa à sua marca.
| Funcionalidade | O que faz | Estado |
|---|---|---|
| Atestação por colegas e colegas de curso | Confirma que a relação profissional ou académica declarada no perfil existiu | Em distribuição |
| Controlo de falsas associações | Administradores de páginas verificadas removem perfis que alegam falsamente trabalhar na empresa | Em distribuição |
| Verificação obrigatória de local de trabalho | Exige validação (por exemplo, por e-mail profissional) para associar um perfil a uma página | Em teste |
| Identidade verificada fora da plataforma | Permite mostrar a verificação do LinkedIn noutros serviços | Em expansão |
O ponto mais sensível é o sistema de atestação. Não se trata de uma recomendação ou endosso de competências, mas de uma confirmação de que determinada experiência declarada no perfil corresponde à realidade — na prática, afirmar «sim, trabalhei com esta pessoa neste período». Para reduzir o risco de abuso, quem atesta tem de ter um perfil já verificado, estar ligado ao outro utilizador há pelo menos um ano e utilizar autenticação em dois fatores. Segundo o noticiado, existe ainda um limite ao número de pessoas que cada membro pode atestar, precisamente para impedir que alguém valide indiscriminadamente todos os contactos de uma empresa ou escola, e os pedidos surgem numa secção dedicada dentro da área de rede de contactos.
Empresas ganham poder sobre quem diz trabalhar lá
A segunda alteração interessa sobretudo a quem gere a presença digital de uma organização. Os administradores de páginas de empresa verificadas passam a poder remover das listagens de pessoas associadas e dos resultados de pesquisa os perfis que alegam falsamente trabalhar na empresa, sem que isso apague o perfil dessa pessoa nem a afirmação nele inscrita. Na prática, deixa de existir a ligação clicável para a página da empresa a partir do perfil e a experiência profissional deixa de ser apresentada como verificada.
Há uma limitação relevante de âmbito: segundo declarações do responsável de produto da rede social citadas pela imprensa especializada, o mecanismo foca-se em colaboradores a tempo inteiro e não em prestadores de serviços ou trabalhadores no terreno, que terão outras formas de reivindicar a associação legítima à empresa que os emprega. Em paralelo, está em teste uma definição que obrigaria quem pretende associar-se a uma página de empresa a verificar o local de trabalho, por exemplo através de um endereço de e-mail profissional.
Os números que a plataforma apresenta
A rede social enquadra o anúncio numa estratégia de vários anos. O vice-presidente de produto Oscar Rodriguez afirmou que as ferramentas de verificação existentes já foram usadas para verificar 115 milhões de utilizadores e mais de 700 mil empresas, sublinhando que a aposta na verificação assenta na convicção de que a autenticidade será «a moeda mais valiosa da internet». O mesmo responsável indicou que os membros verificados recebem, em média, mais 50% de visualizações nas publicações e mais 90% de impressões do que os não verificados. Estes valores são fornecidos pela própria plataforma e não foram validados de forma independente.
Sobre a utilização da identidade verificada fora do LinkedIn, a empresa está a alargar as parcerias que permitem usar as credenciais verificadas noutras plataformas: o Truecaller e o PeerSpot juntam-se a parceiros já existentes como a Adobe e a UserTesting, e os utilizadores do Truecaller poderão mostrar a identidade verificada do LinkedIn ao efetuar uma chamada.
Porque é que isto é um problema de cibersegurança (e não só de recrutamento)
Perfis profissionais falsos deixaram há muito de ser apenas uma questão de vaidade curricular. São a porta de entrada de campanhas de engenharia social, de falsos recrutadores que distribuem malware em supostos testes técnicos e, cada vez mais, de esquemas de infiltração laboral. O ponto crítico é que os operadores mais sofisticados já usam exatamente a técnica que o LinkedIn agora quer transformar em sinal de confiança: investigadores do Google Threat Intelligence Group documentaram um padrão de fornecimento de referências fabricadas, construção de relação com recrutadores e utilização de personas adicionais controladas pelos próprios para atestar a sua credibilidade.
Este risco tem endereço europeu — e português. Entre os países cada vez mais visados por candidatos remotos ligados à Coreia do Norte estão a Alemanha, Portugal e o Reino Unido, segundo o mesmo grupo de investigação da Google. A abordagem combina roubo de identidade e reutilização de perfis profissionais adormecidos com técnicas assistidas por IA, incluindo modelos de linguagem para gerar currículos convincentes e cartas de apresentação «localizadas», além de filtros de vídeo ou avatares para passar entrevistas remotas. Requisitos como uma ligação com mais de um ano e a exigência de 2FA aumentam o custo da fraude, mas não a eliminam: contas legítimas comprometidas continuam a ser um vetor válido.
O que fazer, em concreto
- Para profissionais: ative a autenticação em dois fatores e a verificação de identidade, e não aceite atestar percursos de pessoas que não conhece de facto.
- Para administradores de páginas: audite periodicamente a lista de pessoas associadas à página da empresa e remova perfis que não correspondam a colaboradores reais.
- Para RH e segurança: confirme sempre o candidato por canais independentes, exija entrevista em vídeo com verificação documental coerente e desconfie de moradas locais associadas a credenciais académicas difíceis de validar.
- Para candidatos: desconfie de pedidos de pagamento para avançar no processo, contactos feitos apenas por WhatsApp, Telegram ou e-mail pessoal, salários muito acima do mercado e inconsistências entre o anúncio, o site da empresa e o perfil do alegado recrutador.
O enquadramento português: NIS2, CNCS e proteção de dados
Em Portugal, a fraude com falsas ofertas de emprego não é um fenómeno novo: o CERT.PT, serviço integrado no CNCS que coordena a resposta a incidentes, já reportou um número crescente de notificações relativas a mensagens de origem duvidosa com falsas ofertas de emprego, cujo objetivo é recolher dados pessoais como nome, morada, cópias de documentos de identificação e dados bancários. O que muda agora é a escala e o realismo: a IA generativa está a reduzir a complexidade técnica necessária para montar esquemas fraudulentos, facilitando falsas ofertas de emprego, phishing altamente personalizado e entrevistas simuladas com deepfake.
Para as organizações abrangidas pelo Regime Jurídico da Cibersegurança (Decreto-Lei n.º 125/2025, que transpõe a NIS2), a contratação remota deixou de ser um assunto exclusivo dos recursos humanos. A segurança dos recursos humanos, a gestão de acessos e a segurança da cadeia de abastecimento — incluindo prestadores externos — fazem parte das medidas de gestão de risco esperadas, o que torna a validação de identidade de quem entra na organização uma peça de conformidade e não apenas boa prática. Há ainda uma dimensão de proteção de dados: recolher documentos de identificação ou usar validação biométrica em processos de recrutamento exige base legal, minimização e transparência nos termos do RGPD, um equilíbrio que as PME devem documentar antes de adotar controlos mais intrusivos.
A leitura final é de expectativas moderadas. Estes controlos elevam a fasquia para quem fabrica identidades em massa, mas continuam a depender de sinais sociais que atores determinados sabem manipular. Um distintivo de verificação é um indício útil; não substitui a verificação independente de um candidato, de um fornecedor ou de um contacto inesperado que aparece na caixa de mensagens.
Perguntas frequentes
Atestar o percurso de um colega é o mesmo que recomendá-lo?
Não. A funcionalidade confirma apenas que existiu uma relação profissional ou académica no período indicado no perfil e não avalia a qualidade do trabalho nem funciona como recomendação de competências.
Que requisitos são necessários para atestar alguém?
É preciso ter um perfil já verificado, estar ligado à pessoa há pelo menos um ano e ter a autenticação em dois fatores ativa na conta, de forma a reduzir o risco de contas comprometidas emitirem confirmações fraudulentas.
A minha empresa pode apagar o perfil de quem diz falsamente trabalhar lá?
Não pode apagar o perfil. Os administradores de páginas verificadas podem apenas remover esse perfil das pessoas associadas à empresa e dos resultados de pesquisa, deixando de existir ligação clicável para a página e de apresentar a experiência como verificada.
Isto resolve o problema dos falsos candidatos a emprego remoto?
Reduz o risco, mas não o elimina. Investigadores já documentaram operadores que criam várias personas para se atestarem mutuamente, pelo que as organizações devem manter entrevistas em vídeo, verificação documental coerente e validação de referências por canais independentes.
Esta informação tem caráter noticioso e baseia-se em dados divulgados publicamente pelo LinkedIn, pelo Google Threat Intelligence Group, pelo CNCS/CERT.PT e por declarações de responsáveis da plataforma à imprensa especializada.
