Możesz zobaczyć, jak to wyskakujące okienko zostało skonfigurowane w naszym przewodniku krok po kroku: https://wppopupmaker.com/guides/auto-opening-announcement-popups/
- FastestVPN
- Prywatność i bezpieczeństwo
- Oszustwo z fałszywą ofertą pracy: przejęcie marek w celu kradzieży danych uwierzytelniających
Oszustwo z fałszywą ofertą pracy: przejęcie marek w celu kradzieży danych uwierzytelniających
By Nancy William Bez komentarza 7 minut
Budzisz się i każdego dnia pojawia się nowe oszustwo, a wśród nich oszustwo z fałszywą ofertą pracy. Te oszustwa są szczególnie powszechne, gdy aplikujesz na losowe stanowiska, nie sprawdzasz wiarygodności organizacji, a potem okazuje się, że to oszustwo.

Możliwe, że sprawdzisz pocztę e-mail i tam znajdziesz: wiadomość od znanych rekruterów, takich jak Meta czy Spotify. W e-mailu napisano, że otrzymali Twoje CV i chcą Cię szybko zaprosić na rozmowę kwalifikacyjną. Jednak nie każdy ma tyle szczęścia, by dostać pracę w jednej z wiodących firm na świecie. Być może to właśnie ta chwila, na którą czekałeś, a może właśnie to chcą, żebyś myślał w ten sposób.
WSKAZÓWKA - Chociaż VPN może nie być potrzebny do codziennego wysyłania e-maili, przyda się, jeśli otwierasz poufne wiadomości przez publiczną sieć Wi-Fi. Połącz się z bezpieczna sieć VPN aby szyfrować Twoje wiadomości e-mail i urządzenia w całym.
Oszustwa związane z fałszywymi ofertami pracy to nowa twarz phishingu
Dla większości ludzi e-maile phishingowe przypominają niezdarną wiadomość od wymyślonej postaci, na przykład „nigeryjskiego księcia”. Chociaż tego typu wiadomości nadal istnieją, to ze względu na dużą liczbę ofiar clickbaitów, pojawiły się bardziej niebezpieczne oszustwa. Teraz wyglądają i sprawiają wrażenie prawdziwych wiadomości biznesowych. Dzieje się tak, ponieważ niepokój i stres związany z tymi oszustwami jest wysoki, a w rezultacie ludzie są bardziej podatni na nie.
Najnowszym trendem jest „oszustwo z fałszywymi ofertami pracy”. Zamiast podszywać się pod bank, atakujący podszywają się pod menedżerów ds. rekrutacji w firmach, w których ludzie naprawdę chcą pracować.
Jak działa oszustwo z fałszywą ofertą pracy
Oto jak wygląda ten rodzaj oszustwa:
Otrzymujesz najmniej oczekiwaną wiadomość e-mail
Zwykle zaczyna się to od e-maila, którego najmniej się spodziewałeś. Nadawca wydaje się być rekruterem z dużej marki, do której mogłeś aplikować, ale mogłeś też nie. Wiadomość brzmi mniej więcej tak: „Zapoznaliśmy się z Twoim profilem i uważamy, że idealnie nadajesz się na stanowisko zdalne”.
Większość użytkowników, z ekscytacji, zapomina o sprawdzeniu. W e-mailu znajduje się link do zapoznania się z opisem stanowiska, zachęcający użytkowników do kliknięcia.
To, co utrudnia blokowanie tych e-maili, to sposób ich wysyłania. Atakujący wykorzystują legalne usługi, takie jak Google AppSheet, do dystrybucji swoich wiadomości. Ponadto, ponieważ e-maile te pochodzą z prawdziwej usługi Google, filtry antyspamowe często je przepuszczają.
Fałszywa strona kariery
Teraz, gdy już znajdziesz link i klikniesz, nie wygląda on wcale podejrzanie; został zaprojektowany tak, aby przypominał prawdziwy portal z ofertami pracy. Te fałszywe strony zawierają logo firmy, kolory i czcionki w stopniu, który nie pozostawia wrażenia niestosowności. Zawierają one prawdziwe nazwy stanowisk.
Ponadto, jeśli wejdziesz na stronę, ręcznie wpisując adres w przeglądarce, możesz zobaczyć tylko pustą stronę. To jest właśnie sztuczka: strona wyświetla fałszywe oferty pracy tylko osobom, które wejdą na nią za pośrednictwem konkretnego linku w wiadomości e-mail. Analitycy ds. bezpieczeństwa widzą tylko pustą stronę, podczas gdy ofiary widzą cały fałszywy portal.
Proces aplikacji
Kiedy znajdziesz pracę, o którą chcesz się ubiegać, klikasz „Aplikuj teraz”. Jednak haczyk w tych oszustwach polega na tym, że zamiast prosić o CV, strona prosi o zalogowanie się na Facebooku, aby kontynuować. Nie sądzisz, że to zupełnie nietypowe? Właśnie na tym polega oszustwo.
login Ekran wygląda dokładnie jak prawdziwa strona uwierzytelniająca Facebooka, ale nie jest hostowany na stronie internetowej Facebooka. Jest hostowany na stronie atakującego. Po wpisaniu adresu e-mail i hasła dane te trafiają bezpośrednio do hakera/oszusta.
Przejęcie konta
Teraz, gdy tylko podasz swoje dane, sprawca będzie miał dostęp do Twojego konta na Facebooku login Mogą Cię wylogować, zmienić Twoje hasło i wysyłać znajomym wiadomości z własnymi linkami phishingowymi. Używając tych samych danych, będą mogli również uzyskać dostęp do innych stron internetowych, na których logujesz się za pomocą Facebooka.
Czy oszustwa związane z fałszywymi ofertami pracy naprawdę działają?
Po pierwsze, poszukiwanie pracy jest stresujące i obecnie niewielu ma szczęście. Kiedy pojawia się niezapowiedziana oferta pracy od czołowej firmy lub marki, podekscytowanie sprawia, że ludzie działają szybko, bez dokładnego sprawdzenia.
Po drugie, oszustwo buduje zaufanie stopniowo – na przykład za pomocą profesjonalnego adresu e-mail lub realistycznej strony z ofertami pracy, a nawet przeglądanych ogłoszeń.
Kiedy dotrzesz do Facebooka login strona, prawdopodobnie jesteś już tak wciągnięty w oszustwo, że nie wierzysz w nic innego.
Po trzecie, atakujący stosują sprytne sztuczki techniczne. Wysyłając e-maile za pośrednictwem legalnych serwisów, mogą z łatwością ominąć filtry antyspamowe. Ukrywając swoje fałszywe strony za linkami polecającymi, unikają umieszczania ich na listach blokowanych ze względów bezpieczeństwa.
Jak zapobiegać oszustwom związanym z fałszywymi ofertami pracy
Oszustwa związane z fałszywymi ofertami pracy to realny problem i nawet jeśli nie padłeś ich ofiarą, nie zaszkodzi podjąć środki zapobiegawcze.
- Sprawdź adres URL: Otrzymując e-maile z ofertami pracy, zawsze dokładnie sprawdzaj adres URL. Legalne firmy hostują strony z ofertami pracy we własnych domenach. Na przykład Meta używa… metacareers.comDisney używa jobs.disneycareers.comitd. Jeśli link zawiera dziwne słowa, takie jak „jobfusion” lub „careerapply” i jest „powiązany” z tymi dużymi firmami/markami, jest fałszywy.
- Nie loguj się do Facebooka: Nigdy nie loguj się na Facebooku, żeby złożyć podanie o pracę; nigdy nie było takiej potrzeby. Żadna legalna firma tego nie wymaga. Więc jeśli zobaczysz wiadomość na Facebooku, login monit podczas składania aplikacji o pracę, zamknij stronę natychmiast.
- Wymagana jest weryfikacja: Zawsze warto zweryfikować dane za pośrednictwem oficjalnych kanałów. W tym celu otwórz nowe okno przeglądarki i przejdź bezpośrednio na oficjalną stronę firmy z ofertami pracy. Staraj się nie klikać w linki przesłane do Ciebie e-mailem. Wyszukaj tam wskazane stanowisko. Jeśli nie istnieje, oznacza to, że wiadomość e-mail była próbą oszustwa.
- Włącz uwierzytelnianie dwuskładnikowe: Nawet jeśli Twoje hasło zostanie skradzione, uwierzytelnianie dwuskładnikowe (2FA) może Cię uratować. Atakujący nie będzie mógł przesłać kodu na Twój telefon. Włącz tę funkcję dla swojego konta na Facebooku i konta e-mail.
- Zawsze jest szósty zmysł: Jeśli coś wydaje Ci się nie tak, usuń e-mail. Żadna prawdziwa oferta pracy nie zniknie, bo poświęciłeś dodatkową godzinę na jej sprawdzenie.
Co zrobić, jeśli padłeś ofiarą oszustwa
Jeśli padłeś ofiarą oszustwa polegającego na phishingu i podałeś hasło do fałszywego konta login strona, musisz działać szybko. Nawet jeśli myślisz, że minęło dużo czasu, warto spróbować to sprawdzić.
W takim przypadku należy natychmiast zmienić hasło do Facebooka. Po zmianie hasła wyloguj się ze wszystkich urządzeń. Sprawdź ustawienia konta pod kątem nieznanych adresów e-mail lub numerów telefonów.
Następnie ważne jest, aby włączyć uwierzytelnianie dwuskładnikowe, jeśli jeszcze tego nie zrobiłeś. Poinformuj znajomych i rodzinę, że Twoje konto może zostać naruszone. Zgłoś oszustwo prawdziwej firmie.
Najczęściej zadawane pytania – Fałszywe e-maile phishingowe z ofertami pracy
Czy zimny e-mail rekrutacyjny jest oszustwem?
Nie, zimny e-mail rekrutacyjny nie jest uznawany za oszustwo, ale stwarza wysokie ryzyko oszustwa. Chociaż istnieją legalni rekruterzy, którzy wysyłają zimne e-maile, oszuści wykorzystują ich naśladownictwa, aby zwabić ofiary. Podszywają się pod innych, aby wykraść dane uwierzytelniające użytkowników i inne poufne dane.
Czym jest kampania phishingowa?
Kampania phishingowa to zaplanowana, oszukańcza próba uzyskania prywatnych danych. Obejmuje ona nazwy użytkowników, hasła i informacje bankowe. Ataki te polegają na podszywaniu się pod legalną organizację za pośrednictwem wiadomości e-mail, SMS-ów lub połączeń telefonicznych. Oszukują ludzi, wywołując panikę, która skłania ofiary do otwierania niebezpiecznych linków lub pobierania zainfekowanych plików. W ten sposób przeprowadzane są również oszustwa związane z fałszywymi ofertami pracy.
Czy e-mail phishingowy to to samo, co oszustwo polegające na podszywaniu się pod fałszywą ofertę pracy?
To nie to samo, ale oszustwo z fałszywą ofertą pracy to jeden z rodzajów wiadomości phishingowych. To oszustwo polegające na podszywaniu się pod ofertę pracy, które mieści się w szerszej kategorii wiadomości phishingowych. Jednak te dwie formy nie są tożsame. Phishing odnosi się do ogólnej metody oszukiwania ludzi za pomocą mylących wiadomości w celu wyłudzenia ich danych, podczas gdy oszustwo z fałszywą ofertą pracy jest jednym z jej rodzajów.
Jak wygląda oszukańcza oferta pracy?
Fałszywa oferta pracy to oszustwo polegające na oferowaniu ludziom atrakcyjnego wynagrodzenia za drobne lub bardzo ambitne zadania, często bez konieczności przeprowadzania rozmów kwalifikacyjnych. Oszuści często dołączają fałszywe linki, które mają na celu zachęcenie ludzi do kliknięcia.
Czy oferty pracy wysyłane przez SMS-y są oszustwami?
Tak, oferty pracy otrzymywane SMS-ami są uważane za fałszywe lub stanowią oszustwo. Jest bardzo mało prawdopodobne, aby legalne firmy oferowały pracę za pośrednictwem SMS-ów. Większość z nich odbywa się za pośrednictwem poczty elektronicznej i rozmów telefonicznych. Jednak jeśli otrzymasz je e-mailem, nie otrzymasz linków do kliknięcia ani nie zostaniesz poproszony o podanie poufnych danych. Pamiętaj o tym.
Jak rozpoznać fałszywą ofertę pracy?
Fałszywą ofertę pracy można rozpoznać, zwracając uwagę na pilne, wysoko płatne i niewymagające dużego wysiłku stanowiska, prośby o pieniądze lub podanie danych osobowych, takich jak numer ubezpieczenia społecznego czy dane bankowe, oraz nieprofesjonalne e-maile z darmowych adresów, takich jak Gmail czy Yahoo. Prawdziwi pracodawcy nigdy nie żądają opłat, nie korzystają z aplikacji do czatów podczas rozmów kwalifikacyjnych i mają aktywne strony z ofertami pracy. Nigdy też nie klikaj w podane linki. Aby sprawdzić, czy oferta jest fałszywa, wpisz link ponownie w osobnej karcie przeglądarki.
Podsumowując
Oszustwa związane z fałszywymi ofertami pracy nie znikną w najbliższym czasie, zwłaszcza biorąc pod uwagę ich wysoką skuteczność. Atakujący nadal będą podszywać się pod duże marki, ponieważ to działa. Ważne jest jednak, aby działać szybko, jeśli uda Ci się powstrzymać oszustwo, zanim do Ciebie dotrze.
Zawsze sprawdzaj każdy adres URL i nigdy nie loguj się na Facebooku, aby złożyć podanie o pracę. Kluczowe jest również weryfikowanie tych linków i ofert pracy za pośrednictwem oficjalnych kanałów. Prawdziwa oferta pracy nigdy nie będzie wymagała podania hasła. Pamiętaj o tym w przyszłości.
Przejmij kontrolę nad swoją prywatnością już dziś! Odblokuj strony internetowe, uzyskaj dostęp do platform streamingowych i omiń monitorowanie ISP.
Get FastestVPNZdobądź ofertę życia dla $ 40!
- Ponad 800 serwerów dla treści globalnych
- Prędkość 10 Gb/s bez opóźnień
- WireGuard zapewnia silniejsze zabezpieczenia VPN
- Podwójna ochrona serwera VPN
- Ochrona VPN dla maksymalnie 10 urządzeń
- Polityka pełnego zwrotu pieniędzy w ciągu 31 dni
