Kibernetska varnost
Računalništvo, telefonija
16.08.2026 14:41
Posodobljeno 2 meseca nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Odkritih več kot 3.000 lažnih strani za iskanje zaposlitve in prostih delovnih mest

Foto: Pixabay
Foto: Pixabay

Najnovejša varnostna raziskava podjetja CTM360 razkriva sofisticirano ribarjenje, usmerjeno proti iskalcem zaposlitve in zaposlenim v več kot 50 organizacijah iz 14 različnih sektorjev. Napadalci se lažno predstavljajo kot kadrovniki ter žrtvam pošiljajo neželena e-poštna sporočila ali vabila na razgovore. Največji delež tarč predstavljajo strokovnjaki s področja trženja, saj lahko dostop do njihovih računov napadalcem odpre vrata do oglaševalskih platform, družbenih omrežij ter zaupnih podatkov podjetij.

Napadalci žrtve preusmerijo na ponarejena vabila za sestanke ali lažne zaposlitvene portale, pri čemer zlorabljajo resnična imena, fotografije in nazive kadrovnikov. Za izvedbo prevare uporabljajo napredno tehniko brskalnika v brskalniku (Browser-in-the-Browser oziroma BitB), ki v obstoječem zavihku ustvari grafični prikaz lažnega okna za prijavo. Tega spremljata ponarejena naslovna vrstica in ikona varnostne ključavnice.

Sistem deluje kot živi mehanizem, ki v realnem času filtrira vnesene podatke. Osebne e-poštne naslove preprosto zavrne ter nadaljuje le z veljavnimi podjetniškimi računi. Ko uporabnik vnese svoje prijavne podatke v ponarejeno okno za račune Google ali Meta Facebook, napadalci te podatke nemudoma uporabijo za prijavo na portal podjetja. Če sistem zahteva večfaktorsko preverjanje (MFA), lažna stran prikaže enak poziv in vneseno kodo sproti posreduje napadalcem. Po uspešnem prevzemu računa prevaranti žrtev preusmerijo na pravo stran za načrtovanje sestankov, da ne bi vzbudili suma.

Napadalci pri tem uporabljajo skupno infrastrukturo in avtomatizirane predloge, ki omogočajo bliskovito spreminjanje podobe blagovnih znamk. Analiza je pokazala, da se je več kot 93 % lažnih strani nahajalo na namenskih ali registriranih strežnikih, od tega pol na infrastrukturi Amazon AWS EC2. Med registriranimi domenami je po pogostosti prednjačila končnica .cfd s 40 odstotki, sledile pa so .com, .info, .works in .work.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Seyfor d.o.o.

Cesta Goriške fronte 46, 5290 Šempeter pri Gorici, Tel: 05 393 40 00
Poslovni računalniški programi za javni sektor, podjetje, zasebnike ali obrtnike Saop je leta 1987 med prvimi v Sloveniji ponudil programsko opremo in je danes eden izmed vodilnih ... Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več
Diamantni partner

Miklavčič marketing, d.o.o.

Zgornji Brnik 130H, 4210 Brnik aerodrom, Tel: 041 414 847

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več