Schimbare de trend în domeniul escrocheriilor: infractorii cibernetici trec de la mesaje de „angajare” la mesaje de „concediere” a personalului
:format(webp):quality(80)/https://www.puterea.ro/wp-content/uploads/2025/03/woman-1851464_1280.jpg)
Unele înșelătorii de angajare iau o întorsătură neașteptată, pe măsură ce infractorii cibernetici trec de la mesaje de „angajare” la mesaje de „concediere” a personalului, avertizează un articol publicat recent pe blogul de specialitate al producătorului de soluţii antivirus Eset.
„Cei mai mulți dintre noi avem un loc de muncă sau suntem în căutarea unuia. Sau ambele. Acesta este, în mare parte, motivul pentru care înșelătoriile privind angajarea și munca de la domiciliu sunt atât de populare în rândul infractorilor cibernetici. Schemele ademenesc de obicei utilizatorul oferind locuri de muncă uimitoare sau oportunități de angajare ocazională. Dar, în realitate, tot ce își doresc de obicei escrocii sunt informațiile dvs. personale și financiare. În unele cazuri, victimele pot ajunge chiar să primească și să reexpedieze fără să vrea bunuri furate sau să permită folosirea conturilor lor bancare pentru spălare de bani„, scrie Phil Muncaster, analist de securitate cibernetică la Eset.
Înșelătoria legată de o încetare a colaborării, mai puţin cunoscută
Mai puțin cunoscută este înșelătoria legată de o încetare a colaborării. Acest lucru sugerează o schimbare la 180 de grade: este folosită amenințarea de a vă pierde locul de muncă, mai degrabă decât iluzia de a obține una nouă pentru a vă atrage atenția.
Cum arată aceste noi escrocherii și cum puteți fi în siguranță
Înșelătoriile de reziliere a unui loc de muncă sunt un tip de atac de phishing conceput pentru a vă păcăli să vă predați informațiile personale și financiare sau să faceți clic pe un link rău intenționat care ar putea declanșa o descărcare de malware.
Tacticile de inginerie socială folosite în phishing urmăresc să creeze un sentiment de urgență pentru victime, astfel încât acestea să acționeze fără să analize foarte bine situația. Și nu puteți primi o notificare mai urgentă decât cea care vă informează că ați fost concediat.
Mesajul poate ajunge sub forma unui e-mail de la HR sau de la o terță parte autorizată din afara companiei și vă poate spune că serviciile dvs. nu mai sunt necesare.
Sau poate pretinde că include detalii despre colegii dvs. care sunt prea tentante pentru a nu le accesa. Scopul final este de a vă convinge să faceți clic pe un link rău intenționat sau să deschideți un fișier atașat, sub pretextul că acesta include detalii despre plățile compensatorii și datele de încetare a contractului.
După ce faceți clic pe/deschideți fișierul atașat, s-ar putea să descoperiți următoarele:
- Fișierul declanșează o instalare ascunsă de malware
- Fișierul vă solicită să introduceți date de conectare într-o pagină web falsă de phishing
Escrocii pot folosi datele dvs. de conectare de companie pentru a vă pot deturna e-mailul sau alte conturi cu scopul de a accesa date și rețele corporative, sensibile pentru furt și extorcare.
Cum depistați o înșelătorie de reziliere a unui loc de muncă. Iată câteva indicii
- O adresă neobișnuită a expeditorului care nu se potrivește cu expeditorul declarat. Treceți mouse-ul peste adresa „de la” pentru a vedea ce apare. Poate fi ceva complet diferit sau ar putea fi o încercare de a imita domeniul companiei uzurpat, folosind greșeli de scriere și alte caractere (de exemplu, m1crosoft.com, @microsfot.com)
- Un salut generic (de exemplu, „stimate angajat/utilizator”), care cu siguranță nu este tonul pe care l-ar folosi o scrisoare de reziliere legitimă
- Link-uri încorporate în e-mail sau fișiere atașate de deschis.
- Link-uri sau fișiere atașate care nu se deschid imediat, dar vă solicită să introduceți date de conectare. Nu faceți niciodată acest lucru ca răspuns la un mesaj nesolicitat.
- Formulări de urgență. Mesajele de phishing vor încerca întotdeauna să vă grăbească să luați o decizie rapidă și fără o analiză serioasă.
- Greșeli de ortografie, greșeli gramaticale sau alte greșeli. Acestea devin din ce în ce mai rare pe măsură ce infractorii cibernetici adoptă instrumente generative de AI pentru a-și scrie e-mailurile de phishing, dar merită totuși să fiți precauți.
- În continuare, fiți în gardă pentru schemele asistate de AI în care escrocii ar putea folosi asemănări audio și video false ale unor persoane reale (pe cea a șefului de exemplu) pentru a vă păcăli să renunțați la informații confidențiale ale companiei.