Kibernetska varnost
Računalništvo, telefonija
16.08.2026 14:41
Posodobljeno 3 tedni nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Odkritih več kot 3.000 lažnih strani za iskanje zaposlitve in prostih delovnih mest

Foto: Pixabay
Foto: Pixabay

Najnovejša varnostna raziskava podjetja CTM360 razkriva sofisticirano ribarjenje, usmerjeno proti iskalcem zaposlitve in zaposlenim v več kot 50 organizacijah iz 14 različnih sektorjev. Napadalci se lažno predstavljajo kot kadrovniki ter žrtvam pošiljajo neželena e-poštna sporočila ali vabila na razgovore. Največji delež tarč predstavljajo strokovnjaki s področja trženja, saj lahko dostop do njihovih računov napadalcem odpre vrata do oglaševalskih platform, družbenih omrežij ter zaupnih podatkov podjetij.

Napadalci žrtve preusmerijo na ponarejena vabila za sestanke ali lažne zaposlitvene portale, pri čemer zlorabljajo resnična imena, fotografije in nazive kadrovnikov. Za izvedbo prevare uporabljajo napredno tehniko brskalnika v brskalniku (Browser-in-the-Browser oziroma BitB), ki v obstoječem zavihku ustvari grafični prikaz lažnega okna za prijavo. Tega spremljata ponarejena naslovna vrstica in ikona varnostne ključavnice.

Sistem deluje kot živi mehanizem, ki v realnem času filtrira vnesene podatke. Osebne e-poštne naslove preprosto zavrne ter nadaljuje le z veljavnimi podjetniškimi računi. Ko uporabnik vnese svoje prijavne podatke v ponarejeno okno za račune Google ali Meta Facebook, napadalci te podatke nemudoma uporabijo za prijavo na portal podjetja. Če sistem zahteva večfaktorsko preverjanje (MFA), lažna stran prikaže enak poziv in vneseno kodo sproti posreduje napadalcem. Po uspešnem prevzemu računa prevaranti žrtev preusmerijo na pravo stran za načrtovanje sestankov, da ne bi vzbudili suma.

Napadalci pri tem uporabljajo skupno infrastrukturo in avtomatizirane predloge, ki omogočajo bliskovito spreminjanje podobe blagovnih znamk. Analiza je pokazala, da se je več kot 93 % lažnih strani nahajalo na namenskih ali registriranih strežnikih, od tega pol na infrastrukturi Amazon AWS EC2. Med registriranimi domenami je po pogostosti prednjačila končnica .cfd s 40 odstotki, sledile pa so .com, .info, .works in .work.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več
Zlati partner

Sony Europe B.V., podružnica v Sloveniji

Dunajska cesta 156, 1000 Ljubljana, Tel: 01 888 8761
Sony Europe B.V. je multinacionalno podjetje za elektroniko s sedežem v Tokiu na Japonskem. V Evropi deluje prek svoje evropske podružnice Sony Europe B.V., ki je prisotna v več ... Več
Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več