По данным DLBI (Data Leakage & Breach Intelligence), появилось шесть новых схем, связанных с поддельными вакансиями, фишингом и вредоносным ПО. Эксперт DLBI предупреждает: к концу года это может парализовать поиск удаленной работы в России. Пресс-служба самой известной отечественной площадки по поиску работы hh.ru прокомментировала ситуацию редакции журнала RUБЕЖ.
В DLBI исследовали новые мошеннические схемы против пользователей Рунета. Отмечается значительный рост объема и вариативности атак на юзеров со статусом активного поиска работы, в том числе удаленной.
Основные схемы мошенничества
В мае появились вирусы в тестовых заданиях. Соискателям отправляли файлы с стилерами, после кражи паролей от почты и Telegram данные продавались, корпоративные аккаунты взламывали.
В июне замечены фальшивые собеседования в Google Meet. Соискателей перенаправляли на поддельную страницу, где они вводили данные Google OAuth.
После этого злоумышленники получали доступ к Gmail, Google Диску и другим сервисам.
Также мошенники создали три новые схемы с вредоносным ПО. IT-специалистам в поиске работы предлагали скомпилировать код из исходников, файл содержал вирус.
Программа для «проверки ПК» загружала стилер, ворующий данные.
У пользователей Apple через вход в чужой iCloud блокировали устройство и требовали выкупить разблокировку стоимостью $100–500.
«Вакансии» распространяются через Telegram-каналы по поиску работы, реже через job-сайты с переводом общения в Telegram.
Соискатель в стрессе и не проверяет вакансии на безопасность, заражение компьютера стилером угрожает не только самому человеку, но и компаниям, где он удаленно работает. К концу года атаки могут парализовать рынок удаленной работы,
– заявил Ашот Оганесян, основатель DLBI.
Как защищают соискателей на hh.ru?
Для защиты соискателей от мошенников специалисты hh.ru вручную просматривают работодателей. Проверка осуществляется в несколько шагов,
– сообщили в пресс-службе hh.ru
Оценка данных на hh.ru
При регистрации компания в анкете указывает название, полный адрес, контакты и данные сотрудника, который будет размещать вакансии организации и просматривать резюме. Сотрудники hh.ru анализируют информацию и решают, насколько она правдива. Также проверяется официальный сайт и соцсети.
Проверка документации
В hh.ru сообщают, что юрлицам необходимо предоставить лист записи ЕГРЮЛ, свидетельства о госрегистрации и постановке на налоговый учет. Частные лица также предоставляют подтверждающие документы. Проверка подлинности ведется через специальные сервисы проверки документации.
Подтверждение регистрации
Происходит после предоставления необходимых документов или после звонка специалиста сервиса работодателю. Компании, которые прошли проверку, отмечаются галочкой.
При проверке вакансий учитываются: корректность в названии должности и специализации, реалистичность заработной платы, прозрачность описания и условий работы, соблюдение прав человека.
Несмотря на то, что специалисты hh.ru тщательно многоэтапно проверяют работодателей, устанавливают ограничения в пользовании сайтом, проверяют новых пользователей, анализируют жалобы пользователей, учитывают риски в ценовой политике, все равно остается небольшая вероятность наткнуться на мошенников,
– предупредили в hh.ru.
В случае подозрения сервис рекомендует соискателям обратиться в службу качества quality@hh.ru Специалисты проверят и дадут ответ о безопасности взаимодействия с конкретным работодателем.
Ранее RUБЕЖ cообщал, что мошенники придумали новую схему обмана «с перерасчетом пенсий»
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен