Опасайтесь псевдо рекрутинговых фирм
Журнал Chief Security Officer обращает внимание на новый вид криминала в интернете – мошенничество под видом «рекрутинговых» компаний.
Схема проста. Хакеры крадут логотип и другие данные бренда реальных фирм, от их имени распространяют объявления о «вакансиях», в том числе по электронной почте.
Если кто-то клюет на приманку, ему/ей предлагают заполнить подробную форму с указанием персональных данных, да еще заплатить за предоставление такой анкеты. Жертвами оказываются как соискатели, так и добропорядочные фирмы, репутации которых может быть нанесен урон.
Говорит Брайан Рид, главный маркетолог ZeroFOX, компании, которая предоставляет услуги по охране и безопасности, включая социальные сети и цифровые технологии: «Злоумышленники создают фальшивый электронный адрес, который выглядит как настоящий. Одновременно рисуют фальшивый профиль несуществующей «фирмы» в Twitter и LinkedIn. Зачастую меняют одну цифру или букву в названии реальной компании, например, называют себя Chevron Inc. вместо Chevron. Они крадут логотип, графику, публикуют поддельные списки менеджмента с фальшивыми аккаунтами и электронными адресами».
Более того, находят реального руководителя кадровой службы той или иной компании, создают его/ее поддельный портрет с фальшивым аккаунтом и ссылками на фальш-сайт.
Затем мошенники начинают вывешивать объявления о вакансиях, отслеживать и активно заманивать тех, кто ищет работу. Соискателей просят уплатить небольшую сумму за анкету и заполнить ее. В результате, бывает, в руки хакеров попадают персональные идентификационные данные, информация кредитных карт.
Замечено, что такого рода мошенничество наиболее процветает в таких сферах экономики как нефть и газ, транспорт, хайтек, телекоммуникации.
Особенно охотно подделываются известные, крупные компании, там, где есть деньги и репутация.
Эксперты рекомендуют: прежде чем связываться с некой рекрутинговой компанией или кадровиками, внимательно проверяйте, с кем собираетесь вступать в контакт. Если есть электронный адрес, удостоверьтесь, что он принадлежит реальной организации.
Со своей стороны, рекрутинговые фирмы должны внимательно мониторить интернет на предмет выявления и разоблачения подделывающихся под них мошенников.
|