Noua metodă de fraudă cibernetică: Hoții trimit e-mail-uri false de angajare pentru a fura date și bani
Specialiștii în securitate cibernetică din cadrul Bitdefender au lansat un avertisment cu privire la o nouă campanie de înșelătorie care vizează persoanele în căutare de locuri de muncă. Acești infractori profită de sezonul angajărilor din primele luni ale anului, trimițând e-mail-uri care imită procesele de recrutare ale unor companii cunoscute. Scopul lor este colectarea de date sensibile și realizarea de plăți frauduloase.
Potrivit comunicatelor emise de Bitdefender, victimele sunt informate că CV-ul lor a fost deja evaluat și acceptat pentru angajare, chiar dacă acestea nu au aplicat vreodată pentru un post. Mesajele conțin, de obicei, referiri la platforme de recrutare și solicită confirmarea pentru un interviu, rezervarea unui loc sau continuarea procesului de selecție.
Modelul e-mail-urilor urmărește un tipar coerent: atacatorii pretind a fi angajatori de încredere, având brand-uri cunoscute, precum Amazon sau NHS, care să le ofere credibilitate. Mesajele sunt redactate în mai multe limbi, adaptate la locul de reședință al destinatarilor.
Structura mesajelor rămâne aproape constantă, indiferent de limba folosită. Acestea oferă o aprobată imediată a candidaturii și un proces de interviu minimal sau inexistent, având butoane de tip „Confirmă interviul” sau „Continuă”, și sugerează mutarea discuțiilor pe aplicații de mesagerie populare.
E-mails-urile pot varia de la texte lungi, redactate în stil procedural, la mesaje concise cu aspect elegant, ce includ logo-uri cunoscute. Acestea uneori conțin și link-uri care duc la pagini false, unde sunt colectate datele personale ale utilizatorilor. Infractorii promovează o senzație de urgență, profitând de teama utilizatorilor de a pierde oportunitatea unui loc de muncă.
Experții recomandă utilizatorilor să nu deschidă link-uri din e-mailuri nesolicitate. În cazul în care sunt interesați de un loc de muncă, este esențial să verifice oferta direct pe site-ul oficial al companiei respective. De asemenea, ar trebui să fie extrem de atenți la link-uri și să se asigure că acestea sunt legitime înainte de a naviga către ele.
