Kibernetska varnost
Računalništvo, telefonija
16.08.2026 14:41
Posodobljeno 2 meseca nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Odkritih več kot 3.000 lažnih strani za iskanje zaposlitve in prostih delovnih mest

Foto: Pixabay
Foto: Pixabay

Najnovejša varnostna raziskava podjetja CTM360 razkriva sofisticirano ribarjenje, usmerjeno proti iskalcem zaposlitve in zaposlenim v več kot 50 organizacijah iz 14 različnih sektorjev. Napadalci se lažno predstavljajo kot kadrovniki ter žrtvam pošiljajo neželena e-poštna sporočila ali vabila na razgovore. Največji delež tarč predstavljajo strokovnjaki s področja trženja, saj lahko dostop do njihovih računov napadalcem odpre vrata do oglaševalskih platform, družbenih omrežij ter zaupnih podatkov podjetij.

Napadalci žrtve preusmerijo na ponarejena vabila za sestanke ali lažne zaposlitvene portale, pri čemer zlorabljajo resnična imena, fotografije in nazive kadrovnikov. Za izvedbo prevare uporabljajo napredno tehniko brskalnika v brskalniku (Browser-in-the-Browser oziroma BitB), ki v obstoječem zavihku ustvari grafični prikaz lažnega okna za prijavo. Tega spremljata ponarejena naslovna vrstica in ikona varnostne ključavnice.

Sistem deluje kot živi mehanizem, ki v realnem času filtrira vnesene podatke. Osebne e-poštne naslove preprosto zavrne ter nadaljuje le z veljavnimi podjetniškimi računi. Ko uporabnik vnese svoje prijavne podatke v ponarejeno okno za račune Google ali Meta Facebook, napadalci te podatke nemudoma uporabijo za prijavo na portal podjetja. Če sistem zahteva večfaktorsko preverjanje (MFA), lažna stran prikaže enak poziv in vneseno kodo sproti posreduje napadalcem. Po uspešnem prevzemu računa prevaranti žrtev preusmerijo na pravo stran za načrtovanje sestankov, da ne bi vzbudili suma.

Napadalci pri tem uporabljajo skupno infrastrukturo in avtomatizirane predloge, ki omogočajo bliskovito spreminjanje podobe blagovnih znamk. Analiza je pokazala, da se je več kot 93 % lažnih strani nahajalo na namenskih ali registriranih strežnikih, od tega pol na infrastrukturi Amazon AWS EC2. Med registriranimi domenami je po pogostosti prednjačila končnica .cfd s 40 odstotki, sledile pa so .com, .info, .works in .work.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

PRIMO TELEFONIJA d.o.o.

Šmartinska cesta 106, 1000 Ljubljana, Tel: 07 490 14 50
Bronasti partner

AKREDON d.o.o., Toner123.si

Moste 30, 4274 Žirovnica, Tel: 051 392 793
Spletna trgovina Toner123.si V spletni trgovini Toner123.si lahko izbirate med bogato ponudbo originalnih in kakovostnih kompatibilnih tonerjev ali kartuš za tiskalnike svetovno znanih ... Več
Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več
Zlati partner

T-2 d.o.o

Verovškova ulica 64a, 1000 Ljubljana, Tel: 064 064 064
Za podjetja in domove je dostop do interneta v večini primerov bolj pomemben kot njihove druge podporne storitve. Praktično vsa podjetja potrebujejo internetni dostop za vsako delovno ... Več