Шахраї на співбесідах крадуть ваші облікові дані Google

Шахраї використовують підроблені запрошення на співбесіди від відомих компаній, таких як Netflix, OpenAI та FIFA, щоб викрадати облікові дані користувачів Google.

Шахраї на співбесідах крадуть ваші облікові дані Google 2

Фото: Catherine McQueen via Getty Images

Шахрайство з працевлаштуванням – поширене явище, і воно набуває різних форм: від фальшивих пропозицій роботи, надісланих через SMS, до підроблених анкет, що розповсюджуються через Google Forms. Минулого року шахраї, що видавали себе за представників Netflix, вже проводили подібну розсилку з пропозиціями роботи. Зловмисники зазвичай прагнуть отримати особисту інформацію або змусити жертву надіслати гроші на різні (несправжні) витрати, пов’язані з працевлаштуванням.

Як працює шахрайська схема з фейковими співбесідами

Як повідомляє BleepingComputer, ця схема шахрайства насамперед націлена на маркетологів, які шукають посади у відомих компаніях різних секторів: від технологій, гостинності та туризму до харчової промисловості, розваг та виробництва предметів розкоші.

Обман починається з фішингового електронного листа від “рекрутера” однієї з понад 34 компаній, який запрошує кандидатів запланувати зустріч для подальшого обговорення. Шахраї, схоже, використовують імена та фотографії реальних рекрутерів цих компаній, що знижує ймовірність виникнення підозр, якщо жертва спробує перевірити їхню автентичність.

Якщо кандидат переходить за посиланням для призначення співбесіди, його перенаправлять кілька разів, і врешті-решт він потрапить на шкідливий вебсайт, розроблений так, щоб виглядати як справжня сторінка планування співбесід. Звідти його попросять увійти через обліковий запис Google, що активує фейковий інтерфейс входу, який виглядає як стандартне спливаюче вікно автентифікації Google, але насправді є частиною фішингової сторінки. (Це приклад атаки “браузер у браузері” (BitB)).

Зловмисники, схоже, використовують легітимну HR-платформу PeopleForce та домен, яким керує Salesforce, для ініціювання шахрайської схеми. Однак неясно, чи вони створили облікові записи, чи використовували викрадені дані.

Ознаки шахрайської схеми з працевлаштування

Як і всі шахрайські схеми, ця грає на емоціях, зокрема на хвилюванні від отримання пропозиції роботи в бажаній компанії на конкурентному ринку праці. Якщо ви отримуєте непрохане повідомлення від рекрутера (через електронну пошту, LinkedIn чи іншу соціальну платформу), дійте обережно, особливо якщо ви не подавали заявку на вакансію або пропозиція здається надто хорошою, щоб бути правдою. Якщо ви не впевнені, перейдіть безпосередньо на сторінку кар’єри компанії, щоб знайти відповідну вакансію.

Те, що посилання на календар чи форму заявки виглядає як легітимне, не означає, що ви в безпеці. Зрозуміло, що шахраї мають безліч способів підробляти URL-адреси або перенаправляти трафік, щоб ви не здогадалися, що вас намагаються обдурити. Уважно розглядайте адресний рядок у вікні, шукаючи приховані символи або інші хитрощі з URL-адресами.

Якщо вас просять ввести облікові дані для єдиного входу (наприклад, Apple, Google чи Facebook) для планування співбесіди або заповнення анкети, це є червоним прапорцем. Спробуйте взаємодіяти зі спливаючим вікном, наприклад, перетягнувши його подалі від основного вікна браузера або виділивши URL-адресу. Якщо це неможливо, ймовірно, це підробка. Менеджер паролів також може захистити від атак BitB, оскільки такі інструменти не заповнюють облікові дані, окрім як на легітимному домені.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *