Odkritih več kot 3.000 lažnih strani za iskanje zaposlitve in prostih delovnih mest
Najnovejša varnostna raziskava podjetja CTM360 razkriva sofisticirano ribarjenje, usmerjeno proti iskalcem zaposlitve in zaposlenim v več kot 50 organizacijah iz 14 različnih sektorjev. Napadalci se lažno predstavljajo kot kadrovniki ter žrtvam pošiljajo neželena e-poštna sporočila ali vabila na razgovore. Največji delež tarč predstavljajo strokovnjaki s področja trženja, saj lahko dostop do njihovih računov napadalcem odpre vrata do oglaševalskih platform, družbenih omrežij ter zaupnih podatkov podjetij.
Napadalci žrtve preusmerijo na ponarejena vabila za sestanke ali lažne zaposlitvene portale, pri čemer zlorabljajo resnična imena, fotografije in nazive kadrovnikov. Za izvedbo prevare uporabljajo napredno tehniko brskalnika v brskalniku (Browser-in-the-Browser oziroma BitB), ki v obstoječem zavihku ustvari grafični prikaz lažnega okna za prijavo. Tega spremljata ponarejena naslovna vrstica in ikona varnostne ključavnice.
Sistem deluje kot živi mehanizem, ki v realnem času filtrira vnesene podatke. Osebne e-poštne naslove preprosto zavrne ter nadaljuje le z veljavnimi podjetniškimi računi. Ko uporabnik vnese svoje prijavne podatke v ponarejeno okno za račune Google ali Meta Facebook, napadalci te podatke nemudoma uporabijo za prijavo na portal podjetja. Če sistem zahteva večfaktorsko preverjanje (MFA), lažna stran prikaže enak poziv in vneseno kodo sproti posreduje napadalcem. Po uspešnem prevzemu računa prevaranti žrtev preusmerijo na pravo stran za načrtovanje sestankov, da ne bi vzbudili suma.
Napadalci pri tem uporabljajo skupno infrastrukturo in avtomatizirane predloge, ki omogočajo bliskovito spreminjanje podobe blagovnih znamk. Analiza je pokazala, da se je več kot 93 % lažnih strani nahajalo na namenskih ali registriranih strežnikih, od tega pol na infrastrukturi Amazon AWS EC2. Med registriranimi domenami je po pogostosti prednjačila končnica .cfd s 40 odstotki, sledile pa so .com, .info, .works in .work.
Prijavi napako v članku





























