U kunt zien hoe deze pop-up is opgezet in onze stapsgewijze handleiding: https://wppopupmaker.com/guides/auto-opening-announcement-popups/
- FastestVPN
- Privacy & Beveiliging
- Oplichting met valse vacatures: Merken misbruiken om referenties te stelen
Oplichting met valse vacatures: Merken misbruiken om referenties te stelen
By Nancy Willem Geen reacties 7 minuten
Je wordt wakker en er is elke dag wel een nieuwe oplichtingstruc, waaronder de nepvacatures. Deze oplichting komt vooral veel voor wanneer je zomaar op vacatures solliciteert, de betrouwbaarheid van de organisatie niet controleert en er vervolgens achter komt dat het om oplichting gaat.

Het is mogelijk dat je je e-mail checkt en daar is het: een bericht van recruiters van grote merken zoals Meta of Spotify. In de e-mail staat dat ze je cv hebben ontvangen en je graag snel willen uitnodigen voor een sollicitatiegesprek. Maar niet iedereen heeft het geluk om een baan te krijgen bij een van 's werelds toonaangevende bedrijven. Misschien is dit wel de kans waar je op hebt gewacht, of misschien is het precies wat de aanvallers je willen laten denken.
TIP - Hoewel je voor het dagelijkse e-mailen misschien geen VPN nodig hebt, is het wel aan te raden er een te gebruiken als je gevoelige e-mails opent via een openbaar wifi-netwerk. Maak verbinding met een beveiligde VPN om uw e-mails en apparaten te versleutelen..
Oplichting met nepvacatures is de nieuwe vorm van phishing.
Voor de meeste mensen lijken phishingmails op een onhandig bericht van een verzonnen personage, zoals een zogenaamde "Nigeriaanse prins". Hoewel dergelijke e-mails nog steeds bestaan, omdat het aantal slachtoffers van clickbait hoog is, zijn er gevaarlijkere vormen van oplichting ontstaan. Deze lijken nu op echte zakelijke communicatie. Dit komt doordat de angst en stress rondom deze vormen van oplichting groot zijn, waardoor mensen er sneller in trappen.
De nieuwste trend is de oplichting met nepvacatures. In plaats van zich voor te doen als je bank, doen oplichters zich nu voor als wervingsmanagers van bedrijven waar mensen graag willen werken.
Hoe werkt de oplichting met nepvacatures?
Zo werkt dit soort oplichting:
Je ontvangt een e-mail die je totaal niet verwachtte.
Dit begint meestal met een e-mail die je totaal niet verwacht. De afzender lijkt een recruiter te zijn van een groot merk waar je misschien wel of niet hebt gesolliciteerd. Ze sturen je een bericht zoals: "We zijn je profiel tegengekomen en denken dat je een uitstekende kandidaat bent voor een functie op afstand."
De meeste gebruikers vergeten, in hun enthousiasme, de informatie te controleren. De e-mail bevat een link naar de vacature, waardoor gebruikers worden verleid om erop te klikken.
Wat het zo moeilijk maakt om deze e-mails te blokkeren, is de manier waarop ze worden verzonden. Aanvallers gebruiken legitieme diensten zoals Google AppSheet om hun berichten te verspreiden. Bovendien, omdat deze e-mails via een echte Google-dienst worden verzonden, laten spamfilters ze vaak door.
Nep vacaturesite
Als je de link eenmaal hebt en erop klikt, ziet het er helemaal niet verdacht uit; het is ontworpen om op een echte vacaturesite te lijken. Deze nepwebsites gebruiken het logo, de kleuren en het lettertype van het bedrijf zo nauwkeurig dat je er niets verdachts aan ziet. Ze vermelden daadwerkelijke functietitels.
Als je de site bezoekt door het adres handmatig in je browser in te typen, zie je mogelijk alleen een lege pagina. Dat is de truc; de site toont de nepvacatures alleen aan mensen die via de specifieke link in de e-mail op de site terechtkomen. Beveiligingsonderzoekers zien alleen een lege pagina, terwijl slachtoffers de volledige nepwebsite te zien krijgen.
De Application Process
Wanneer je een vacature vindt waarop je wilt solliciteren, klik je op 'Nu solliciteren'. Het addertje onder het gras bij deze oplichtingspraktijken is echter dat de website je, in plaats van je cv te vragen, vraagt om in te loggen met Facebook om verder te gaan. Vind je dat niet volkomen ongebruikelijk? Precies hier vindt de oplichting plaats.
De login Het scherm ziet er precies hetzelfde uit als de echte authenticatiepagina van Facebook, maar wordt niet gehost op de website van Facebook. Het wordt gehost op de eigen landingspagina van de aanvaller. Wanneer je je e-mailadres en wachtwoord invult, worden die gegevens rechtstreeks naar de hacker/oplichter gestuurd.
Accountovername
Zodra je je inloggegevens invoert, heeft de dader toegang tot je Facebook-account. login Informatie. Ze kunnen je uitloggen, je wachtwoord wijzigen en je vrienden berichten sturen met hun eigen phishinglinks. Met dezelfde inloggegevens kunnen ze ook toegang krijgen tot andere websites waar je via Facebook inlogt.
Werkt de oplichting met nepvacatures echt?
Ten eerste is het zoeken naar een baan stressvol en tegenwoordig hebben maar weinigen geluk. Wanneer er een ongevraagde baanaanbieding binnenkomt van een groot bedrijf of merk, zorgt de opwinding ervoor dat mensen snel handelen zonder alles goed te controleren.
Ten tweede bouwt de oplichterij geleidelijk vertrouwen op, bijvoorbeeld door middel van een professioneel e-mailadres, een realistische vacaturesite of zelfs door doorzoekbare vacaturelijsten.
Tegen de tijd dat je Facebook bereikt login Als je deze pagina hebt bekeken, ben je waarschijnlijk al te diep in de val getrapt om nog iets anders te geloven.
Ten derde maken aanvallers gebruik van slimme technische trucs. Wanneer ze e-mails versturen via legitieme diensten, kunnen ze spamfilters gemakkelijk omzeilen. Door hun nepwebsites te verbergen achter verwijzingslinks, voorkomen ze dat ze op beveiligingsblokkeerlijsten terechtkomen.
Hoe voorkom je oplichting met nepvacatures in de toekomst?
Oplichting met nepvacatures is een reëel probleem, en zelfs als je er geen slachtoffer van wordt, kan het geen kwaad om preventieve maatregelen te nemen.
- Controleer de URL: Controleer altijd zorgvuldig de URL wanneer u e-mails met vacatures ontvangt. Legitieme bedrijven hosten hun carrièrepagina's op hun eigen domeinen. Meta gebruikt bijvoorbeeld... metacareers.comDisney gebruikt banen.disneycareers.comenzovoort. Als de link vreemde woorden bevat zoals 'jobfusion' of 'careerapply' en 'gekoppeld' is aan deze grote bedrijven/merken, is het een neplink.
- Log niet in op je Facebook-account: Gebruik nooit Facebook om te solliciteren; daar is nooit een reden voor geweest. Geen enkel legitiem bedrijf vereist dit. Dus, als je een Facebook-profiel ziet, wees dan alert. login Als u tijdens een sollicitatie hierom wordt gevraagd, sluit dan onmiddellijk de pagina.
- Verificatie is vereist: Het is altijd verstandig om de informatie via officiële kanalen te controleren. Open hiervoor een nieuw browservenster en ga direct naar de officiële vacaturepagina van het bedrijf. Probeer niet op links te klikken die je via e-mail hebt ontvangen. Zoek daar naar de betreffende functie. Als deze niet bestaat, was de e-mail oplichterij.
- Schakel tweefactorauthenticatie in: Zelfs als je wachtwoord wordt gestolen, kan tweefactorauthenticatie (2FA) je beschermen. De aanvaller kan de code die naar je telefoon wordt gestuurd niet ontvangen. Schakel dit in voor je Facebook-account en je e-mailaccount.
- Er is altijd een zesde zintuig: Als er iets niet klopt, verwijder dan de e-mail. Geen enkele echte baan zal verdwijnen omdat je een uur extra hebt besteed aan het controleren ervan.
Wat te doen als u bent opgelicht
Als je al slachtoffer bent geworden van een phishing-oplichting met nepvacatures en je wachtwoord hebt ingevoerd op een nepwebsite, login Op deze pagina moet je snel handelen. Zelfs als je denkt dat er veel tijd is verstreken, is het toch de moeite waard om even te kijken.
Als dit gebeurt, moet je je Facebook-wachtwoord onmiddellijk wijzigen. Nadat je je wachtwoord hebt gewijzigd, log je uit op alle apparaten. Controleer je accountinstellingen op onbekende e-mailadressen of telefoonnummers.
Daarna is het belangrijk dat je tweefactorauthenticatie inschakelt als je dat nog niet hebt gedaan. Laat je vrienden en familie weten dat je account mogelijk is gehackt. Meld de oplichting bij het betreffende bedrijf.
Veelgestelde vragen – Nep-e-mails met vacaturemeldingen (phishing)
Is een ongevraagde wervingsmail oplichterij?
Nee, een ongevraagde wervingsmail wordt niet als oplichting bestempeld, maar brengt wel een hoog risico op fraude met zich mee. Hoewel er legitieme recruiters zijn die ongevraagde e-mails versturen, gebruiken oplichters een namaakversie ervan om slachtoffers te lokken. Ze vermommen zich om gebruikersgegevens en andere gevoelige informatie te stelen.
Wat is een phishingcampagne?
Een phishingcampagne is een geplande, misleidende poging om privégegevens te bemachtigen. Dit omvat gebruikersnamen, wachtwoorden of bankgegevens. De aanval vindt plaats door zich voor te doen als een legitieme organisatie via e-mail, sms-berichten of telefoongesprekken. Mensen worden misleid door paniek te zaaien, waardoor slachtoffers onder druk worden gezet om gevaarlijke links te openen of geïnfecteerde bestanden te downloaden. Op deze manier worden ook nepvacatures aangeboden.
Is een phishing-e-mail hetzelfde als een oplichting met een nep-baanaanbod?
Het is niet hetzelfde, maar een nep-vacature is een vorm van phishing via e-mail. Het is een oplichtingstruc waarbij een valse vacature wordt aangeboden, wat valt onder de bredere categorie phishing-e-mails. De twee zijn echter niet identiek. Phishing verwijst naar de algemene methode om mensen te misleiden met valse berichten om hun gegevens te bemachtigen, terwijl een nep-vacature een van de handelingen binnen phishing is.
Hoe ziet een frauduleuze vacatureaanbieding eruit?
Een oplichting met nepvacatures houdt in dat mensen een aantrekkelijk salaris wordt beloofd voor kleine of juist zeer grote klussen, vaak zonder sollicitatiegesprek. De oplichters voegen vaak nep-links toe om mensen ertoe te verleiden erop te klikken.
Zijn vacatureaanbiedingen via sms oplichting?
Ja, vacatures die via sms worden ontvangen, worden beschouwd als nep of oplichting. Het is zeer onwaarschijnlijk dat legitieme organisaties vacatures via sms aanbieden. De meeste sollicitaties verlopen via e-mail en telefoon. Als u een vacature via e-mail ontvangt, krijgt u echter geen links om op te klikken en wordt er ook niet om gevoelige gegevens gevraagd. Houd daar rekening mee.
Hoe herken je een nep-baanaanbod?
Je kunt een nepvacature herkennen aan urgente, goedbetaalde functies die weinig inspanning vereisen, aan verzoeken om geld of persoonlijke gegevens zoals je burgerservicenummer of bankgegevens, en aan onprofessionele e-mails van gratis adressen zoals Gmail of Yahoo. Echte werkgevers vragen nooit om kosten, gebruiken geen chat-apps voor sollicitatiegesprekken en hebben actieve carrièrepagina's. Klik ook nooit op de aangeboden links. Om te controleren of het een nepvacature is, typ je de link opnieuw in een nieuw browsertabblad.
Concluderen
Oplichting met nepvacatures zal niet snel verdwijnen, zeker niet gezien het hoge succespercentage. Oplichters zullen zich blijven voordoen als grote merken, omdat het werkt. Het is echter belangrijk om snel te handelen als je de kans hebt om de oplichting te stoppen voordat deze je bereikt.
Controleer altijd elke URL en log nooit in op Facebook voor een sollicitatie. Het is ook cruciaal om deze links en vacatures via officiële kanalen te verifiëren. Een echte vacature zal nooit om je wachtwoord vragen. Houd dat dus in gedachten.
Neem vandaag nog controle over uw privacy! Deblokkeer websites, krijg toegang tot streamingplatforms en omzeil ISP-monitoring.
Krijgen FastestVPNOntvang de deal van je leven voor $ 40!
- 800+ servers voor wereldwijde content
- Snelheden van 10 Gbps voor nul vertraging
- WireGuard sterkere VPN-beveiliging
- Dubbele VPN-serverbeveiliging
- VPN-beveiliging voor maximaal 10 apparaten
- 31 dagen volledig terugbetalingsbeleid
