Penipuan Tawaran Pekerjaan Palsu: Membajak Merek untuk Mencuri Kredensial

Anda bangun tidur, dan setiap hari ada penipuan baru, dan di antaranya adalah penipuan tawaran pekerjaan palsu. Penipuan ini sangat marak terjadi ketika Anda melamar pekerjaan secara acak, tidak memeriksa kredibilitas organisasi tersebut, dan kemudian mengetahui bahwa itu adalah penipuan.

Penipuan Tawaran Pekerjaan Palsu yang Membajak Merek untuk Mencuri Kredensial

Ada kemungkinan Anda memeriksa email Anda, dan di sana ada pesan dari perekrut merek besar seperti Meta atau Spotify. Email tersebut menyatakan bahwa mereka telah menerima resume Anda dan ingin mempercepat proses wawancara. Namun, tidak semua orang seberuntung itu mendapatkan pekerjaan di salah satu perusahaan terkemuka di dunia. Mungkin ini adalah kesempatan yang Anda tunggu-tunggu, atau justru itulah yang ingin para penyerang Anda pikirkan.

TIPS - Meskipun Anda mungkin tidak memerlukan VPN untuk email sehari-hari, Anda akan membutuhkannya jika Anda membuka email sensitif melalui WiFi publik. Hubungkan ke VPN aman untuk mengenkripsi email dan perangkat Anda di seluruh

Penipuan Tawaran Pekerjaan Palsu adalah Wajah Baru dari Phishing

Bagi kebanyakan orang, email phishing tampak seperti pesan canggung dari karakter fiktif, seperti "pangeran Nigeria." Meskipun email seperti itu masih ada, karena jumlah korban clickbait tinggi, penipuan yang lebih berbahaya telah berkembang. Sekarang, penipuan tersebut terlihat dan terasa seperti komunikasi bisnis sungguhan. Hal ini karena kecemasan dan stres akibat penipuan ini sangat tinggi, dan akibatnya orang cenderung mudah terjebak. 

Tren terbaru adalah "penipuan tawaran pekerjaan palsu." Alih-alih berpura-pura menjadi bank Anda, para penyerang sekarang berpura-pura menjadi manajer perekrutan di perusahaan-perusahaan yang benar-benar ingin dilamar oleh orang-orang. 

Cara Kerja Penipuan Tawaran Pekerjaan Palsu

Berikut cara kerja penipuan jenis ini: 

Anda Menerima Email yang Sama Sekali Tidak Anda Harapkan

Ini biasanya dimulai dengan email yang sama sekali tidak Anda duga. Pengirimnya tampak seperti perekrut di merek besar yang mungkin pernah atau belum pernah Anda lamar. Mereka mengirim pesan seperti: “Kami menemukan profil Anda dan yakin Anda akan sangat cocok untuk posisi kerja jarak jauh.”

Sebagian besar pengguna, karena terlalu bersemangat, lupa untuk memeriksa ulang. Email tersebut disertai tautan untuk melihat deskripsi pekerjaan, yang memancing pengguna untuk mengkliknya. 

Yang membuat email-email ini sulit diblokir adalah cara pengirimannya. Penyerang menggunakan layanan yang sah seperti Google AppSheet untuk mendistribusikan pesan mereka. Selain itu, karena email-email ini datang melalui layanan Google yang sebenarnya, filter spam sering kali membiarkannya lolos.

Situs Karir Palsu

Nah, begitu Anda mendapatkan tautan dan mengkliknya, tampilannya sama sekali tidak mencurigakan; situs tersebut dirancang agar terlihat seperti portal lowongan kerja sungguhan. Situs-situs palsu ini menampilkan logo, warna, dan font perusahaan hingga Anda tidak akan melihat ada yang salah di dalamnya. Mereka mencantumkan judul pekerjaan yang sebenarnya.

Selain itu, jika Anda mengunjungi situs tersebut dengan mengetikkan alamatnya secara manual ke browser Anda, Anda mungkin hanya melihat halaman kosong. Inilah triknya; situs tersebut hanya menampilkan daftar lowongan pekerjaan palsu kepada orang-orang yang datang melalui tautan khusus dalam email. Peneliti keamanan hanya melihat halaman kosong sementara korban melihat portal palsu yang lengkap.

Proses Aplikasi

Saat Anda menemukan pekerjaan yang ingin Anda lamar, Anda mengklik "Lamar Sekarang." Namun, jebakan dari penipuan ini adalah, alih-alih meminta resume Anda, situs tersebut meminta Anda untuk masuk menggunakan Facebook untuk melanjutkan. Bukankah itu sangat tidak biasa? Di sinilah penipuan terjadi. 

The login Tampilan layarnya persis seperti halaman otentikasi asli Facebook, tetapi tidak dihosting di situs web Facebook. Layar tersebut dihosting di halaman arahan penyerang sendiri. Saat Anda mengetikkan email dan kata sandi Anda, kredensial tersebut langsung dikirim ke peretas/penipu.

Pengambilalihan Akun

Sekarang, begitu Anda memasukkan kredensial, pelaku akan memiliki akses ke Facebook Anda. login Informasi tersebut dapat digunakan oleh mereka untuk membuat akun Anda keluar, mengubah kata sandi, dan mengirim pesan kepada teman-teman Anda dengan tautan phishing mereka sendiri. Dengan menggunakan kredensial yang sama, mereka juga dapat mengakses situs web lain tempat Anda menggunakan Facebook untuk masuk.

Apakah Penipuan Tawaran Pekerjaan Palsu Benar-Benar Berhasil?

Pertama, mencari pekerjaan itu menegangkan dan saat ini, tidak banyak yang beruntung. Ketika tawaran pekerjaan yang tidak diminta datang dari perusahaan atau merek ternama, kegembiraan membuat orang bertindak cepat tanpa memeriksa dengan cermat.

Kedua, penipuan ini membangun kepercayaan secara bertahap, misalnya, melalui email profesional atau situs lowongan kerja yang realistis, dan bahkan daftar lowongan yang dapat dijelajahi. 

Pada saat Anda sampai di Facebook login Jika Anda membuka halaman itu, kemungkinan besar Anda sudah terlalu terperangkap dalam penipuan tersebut sehingga tidak percaya pada hal lain selain itu. 

Ketiga, penyerang menggunakan trik teknis yang cerdas. Ketika mereka mengirim email melalui layanan yang sah, mereka dapat dengan mudah melewati filter spam. Dengan menyembunyikan situs palsu mereka di balik tautan rujukan, mereka terhindar dari daftar blokir keamanan.

Cara Mencegah Penipuan Tawaran Pekerjaan Palsu di Masa Depan

Penipuan lowongan kerja palsu benar-benar ada, dan meskipun Anda bukan korbannya, tidak ada salahnya mengambil langkah-langkah pencegahan. 

  • Periksa URL: Saat menerima email penawaran pekerjaan, selalu periksa URL dengan cermat. Perusahaan yang sah biasanya menghosting halaman karier di domain mereka sendiri. Misalnya, Meta menggunakan metacareers.comDisney menggunakan jobs.disneycareers.comdan seterusnya. Jika tautan tersebut berisi kata-kata aneh seperti "jobfusion" atau "careerapply" dan "tertaut" ke perusahaan/merek besar ini, maka tautan tersebut palsu.
  • Jangan masuk ke akun Facebook Anda: Jangan pernah masuk menggunakan Facebook untuk melamar pekerjaan; tidak pernah ada kebutuhan untuk itu. Tidak ada perusahaan yang sah yang membutuhkan ini. Jadi, jika Anda melihat Facebook login Jika muncul pemberitahuan selama proses lamaran kerja, segera tutup halaman tersebut.
  • Verifikasi diperlukan: Selalu bijaksana untuk memverifikasi melalui saluran resmi. Untuk itu, buka jendela browser baru dan langsung kunjungi halaman karier resmi perusahaan. Usahakan sebisa mungkin untuk tidak mengklik tautan yang dikirimkan melalui email. Cari posisi yang disebutkan di sana. Jika posisi tersebut tidak ada, email tersebut adalah penipuan.
  • Aktifkan autentikasi dua faktor: Sekalipun kata sandi Anda dicuri, otentikasi dua faktor (2FA) dapat menyelamatkan Anda. Penyerang tidak dapat memperoleh kode yang dikirim ke ponsel Anda. Aktifkan fitur ini untuk akun Facebook dan akun email Anda.
  • Selalu ada indra keenam: Jika ada yang terasa janggal, hapus email tersebut. Tidak ada peluang kerja nyata yang akan hilang hanya karena Anda meluangkan waktu ekstra satu jam untuk memverifikasinya. 

Apa yang Harus Dilakukan Jika Anda Tertipu

Jika Anda sudah menjadi korban penipuan phishing lowongan kerja palsu dan telah memasukkan kata sandi Anda ke dalam akun palsu login Jika Anda menemukan halaman tersebut, Anda perlu bertindak cepat. Meskipun Anda merasa banyak waktu telah berlalu, tetap ada baiknya untuk memeriksanya. 

Saat itu terjadi, Anda perlu segera mengubah kata sandi Facebook Anda. Setelah mengubah kata sandi, keluar dari semua perangkat. Periksa pengaturan akun Anda untuk alamat email atau nomor telepon yang tidak dikenal.

Setelah itu, penting bagi Anda untuk mengaktifkan otentikasi dua faktor jika Anda belum melakukannya. Beri tahu teman dan keluarga Anda bahwa akun Anda mungkin telah disalahgunakan. Laporkan penipuan tersebut ke perusahaan yang sebenarnya.

Pertanyaan yang Sering Diajukan (FAQ) – Email Phishing Lowongan Kerja Palsu

Apakah email rekrutmen tanpa perkenalan sebelumnya merupakan penipuan?

Tidak, email rekrutmen tanpa perkenalan sebelumnya (cold recruitment email) tidak dikategorikan sebagai penipuan, tetapi memiliki risiko penipuan yang tinggi. Meskipun ada perekrut sah yang mengirim email tanpa perkenalan sebelumnya, penipu menggunakan versi tiruan untuk memikat korban. Mereka menyamar untuk mencuri kredensial pengguna dan data sensitif lainnya.

Apa itu kampanye phishing?

Kampanye phishing adalah upaya terencana dan menipu untuk memperoleh data pribadi. Ini termasuk nama pengguna, kata sandi, atau informasi perbankan. Serangan ini dilakukan dengan berpura-pura menjadi organisasi yang sah melalui email, pesan teks, atau panggilan telepon. Mereka menipu orang dengan menciptakan rasa panik, yang menekan korban untuk membuka tautan berbahaya atau mengunduh file yang terinfeksi. Inilah cara penipuan tawaran pekerjaan palsu juga dilakukan.

Apakah email phishing sama dengan penipuan tawaran pekerjaan palsu?

Meskipun tidak sama, penipuan tawaran pekerjaan palsu adalah salah satu jenis email phishing. Ini adalah penipuan yang melibatkan tawaran pekerjaan palsu yang termasuk dalam kategori email phishing yang lebih luas. Namun, keduanya tidak identik. Phishing merujuk pada metode keseluruhan untuk menipu orang dengan pesan yang menyesatkan untuk mengumpulkan data mereka, sedangkan skema pekerjaan palsu adalah salah satu tindakannya.

Seperti apa bentuk tawaran pekerjaan palsu?

Penipuan tawaran pekerjaan palsu adalah penipuan yang menawarkan gaji menggiurkan untuk tugas-tugas kecil atau besar, yang seringkali tanpa wawancara. Para penipu seringkali melampirkan tautan palsu yang memancing orang untuk mengkliknya.

Apakah tawaran pekerjaan lewat pesan teks termasuk penipuan?

Ya, tawaran pekerjaan yang diterima melalui pesan teks dianggap palsu atau penipuan. Sangat tidak mungkin organisasi yang sah menawarkan pekerjaan melalui pesan teks. Sebagian besar dilakukan melalui email dan telepon. Namun, jika Anda menerimanya melalui email, Anda tidak akan menerima tautan untuk diklik, dan Anda juga tidak akan diminta untuk memberikan data sensitif. Ingatlah hal-hal tersebut.

Bagaimana cara mengidentifikasi tawaran pekerjaan palsu?

Anda dapat mengenali tawaran pekerjaan palsu dengan memperhatikan peran yang mendesak, bergaji tinggi, dan tidak membutuhkan banyak usaha, permintaan uang atau data pribadi secara langsung, seperti nomor Jaminan Sosial atau detail bank Anda, dan email yang tidak profesional dari alamat gratis seperti Gmail atau Yahoo. Pemberi kerja yang sebenarnya tidak pernah meminta biaya, tidak menggunakan aplikasi obrolan untuk wawancara, dan memiliki halaman karier yang aktif. Selain itu, jangan pernah mengklik tautan yang diberikan. Untuk memeriksa apakah itu palsu, ketik ulang tautan tersebut di tab browser terpisah.

Untuk menyimpulkan

Penipuan tawaran pekerjaan palsu tidak akan hilang dalam waktu dekat, terutama mengingat tingkat keberhasilannya yang tinggi. Para pelaku akan terus menyamar sebagai merek-merek besar karena cara ini efektif. Namun, penting untuk bertindak cepat jika memungkinkan untuk menghentikan penipuan sebelum mencapai Anda. 

Selalu pastikan Anda memeriksa setiap URL dan jangan pernah masuk ke Facebook untuk melamar pekerjaan. Sangat penting juga untuk memverifikasi tautan dan peluang ini melalui saluran resmi. Tawaran pekerjaan yang sebenarnya tidak akan pernah meminta kata sandi Anda. Jadi, ingatlah hal itu di masa mendatang. 

Kendalikan Privasi Anda Hari Ini! Buka blokir situs web, akses platform streaming, dan lewati pemantauan ISP.

Dapatkan FastestVPN
Berlangganan Newsletter
Terima posting tren minggu ini dan pengumuman terbaru dari FastestVPN melalui buletin email kami.
icon

0 0 orang
Peringkat Artikel
Berlangganan
Beritahu
tamu
0 komentar
Masukan Inline
Lihat semua komentar

Dapatkan Penawaran Seumur Hidup untuk $ 40!

  • 800+ server untuk konten global
  • Kecepatan 10Gbps tanpa hambatan
  • Keamanan VPN WireGuard lebih kuat
  • Perlindungan server VPN ganda
  • Perlindungan VPN hingga 10 perangkat
  • Kebijakan pengembalian dana penuh 31 hari
Dapatkan FastestVPN