Kibernetska varnost
Računalništvo, telefonija
16.08.2026 14:41
Posodobljeno 1 ura nazaj.

Deli z drugimi:

Share
Sledite nam na Google News

Odkritih več kot 3.000 lažnih strani za iskanje zaposlitve in prostih delovnih mest

Foto: Pixabay
Foto: Pixabay

Najnovejša varnostna raziskava podjetja CTM360 razkriva sofisticirano ribarjenje, usmerjeno proti iskalcem zaposlitve in zaposlenim v več kot 50 organizacijah iz 14 različnih sektorjev. Napadalci se lažno predstavljajo kot kadrovniki ter žrtvam pošiljajo neželena e-poštna sporočila ali vabila na razgovore. Največji delež tarč predstavljajo strokovnjaki s področja trženja, saj lahko dostop do njihovih računov napadalcem odpre vrata do oglaševalskih platform, družbenih omrežij ter zaupnih podatkov podjetij.

Napadalci žrtve preusmerijo na ponarejena vabila za sestanke ali lažne zaposlitvene portale, pri čemer zlorabljajo resnična imena, fotografije in nazive kadrovnikov. Za izvedbo prevare uporabljajo napredno tehniko brskalnika v brskalniku (Browser-in-the-Browser oziroma BitB), ki v obstoječem zavihku ustvari grafični prikaz lažnega okna za prijavo. Tega spremljata ponarejena naslovna vrstica in ikona varnostne ključavnice.

Sistem deluje kot živi mehanizem, ki v realnem času filtrira vnesene podatke. Osebne e-poštne naslove preprosto zavrne ter nadaljuje le z veljavnimi podjetniškimi računi. Ko uporabnik vnese svoje prijavne podatke v ponarejeno okno za račune Google ali Meta Facebook, napadalci te podatke nemudoma uporabijo za prijavo na portal podjetja. Če sistem zahteva večfaktorsko preverjanje (MFA), lažna stran prikaže enak poziv in vneseno kodo sproti posreduje napadalcem. Po uspešnem prevzemu računa prevaranti žrtev preusmerijo na pravo stran za načrtovanje sestankov, da ne bi vzbudili suma.

Napadalci pri tem uporabljajo skupno infrastrukturo in avtomatizirane predloge, ki omogočajo bliskovito spreminjanje podobe blagovnih znamk. Analiza je pokazala, da se je več kot 93 % lažnih strani nahajalo na namenskih ali registriranih strežnikih, od tega pol na infrastrukturi Amazon AWS EC2. Med registriranimi domenami je po pogostosti prednjačila končnica .cfd s 40 odstotki, sledile pa so .com, .info, .works in .work.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
informacijska varnost kibernetska varnost

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več
Zlati partner

MIKROGRAFIJA d.o.o.

Foersterjeva ulica 10, 8000 Novo mesto, Tel: 080 51 15
Specialisti s pravimi rešitvami. In pika. V podjetju Mikrografija d.o.o. so zaposleni izkušeni strokovnjaki s področja informatike, obvladovanja dokumentov in arhivistike. ... Več
Bronasti partner

STROMBOLI d.o.o.

Cesta komandanta Staneta 4a, 1215 Medvode, Tel: 01 620 88 00
Revija Računalniške novice spada med najbolj uveljavljene medije s področja informacijskih tehnologij. Ponuja kakovostno vsebino za nizko ceno, namenjena pa je predvsem objavi novosti ... Več
Zlati partner

Mastercard Europe SA, Podružnica v Sloveniji

Dimičeva ulica 13, 1000 Ljubljana, Tel: +386 1 589 81 26
Mastercard Europe SA, Podružnica v Sloveniji, je globalno tehnološko podjetje za plačilne rešitve. Družba je del mreže Mastercard, ki obsega več kot 210 držav in ozemelj po ... Več