ESET: Фишинговые письма под видом предложений о работе


phishingКомпания ESET предупреждает о всплеске активности кибермошенников, которые рассылают фишинговые письма под видом предложений о работе.

Данные письма распространяются как спам, замаскировавшись под официальную рассылку крупных компаний. Предложенная в письме вакансия - вакансия "финансового представителя", который обналичивает в банках чеки от клиентов корпорации за 10% от суммы. Конечно, в некоторых письмах предлагалась либо надомная работа, либо доступные кредиты.

Заинтересованному пользователю необходимо было лишь заполнить, а затем выслать "работодателю" анкету с персональными данными. После этих действий, пользователь получал предложение о внесении залогового платежа или предоставлении финансовой информации (банковские реквизиты, номер кредитной карты и пр.).

Sample fake application

"Анкета соискателя" из фишингового письма

Как утверждает эксперт из компании ESET, он видел 419 версий данной схемы, при этом ни одна из них не была выгодна пользователям.

Кибермошенники решили воспользоваться новой схемой для заработка с помощью веб-ресурсов для поиска работы. И это неспроста. Как показал опрос пользователей сайта AVITO.ru, 69,1% из них назвали сеть наиболее быстрым и эффективным инструментом подбора вакансий. 22% молодых специалистов, которые были опрошены компанией FutureToday, нашли свое последнее место работы через специализированные сайты.

И это понятно. Т.к. соискатели осваивают интернет для поиска работы. Они следят за появлением новых вакансий на популярных ресурсах, собирают отзывы о потенциальных работодателях на соответствующих площадках, восстанавливают профессиональные контакты в социальных сетях и там же изучают официальные страницы компаний. При этом эффективность поиска работы напрямую зависит от числа задействованных каналов.


Обновлено (29.04.2014 12:01)