«Я потеряла свои сбережения из-за мошенничества под видом собеседования»
Соискатели работы, особенно представители поколения Z, становятся мишенью для мошенников, использующих поддельные вредоносные приложения для трудоустройства.

Ищущих работу призывают к бдительности, поскольку мошенники все чаще нацеливаются на людей на сайтах по трудоустройству, обманом заставляя их скачивать поддельные инструменты для прохождения собеседований.
С одним из пострадавших в LinkedIn связался фальшивый рекрутер и пригласил принять участие в отборе на вакансию, после чего тот скачал документ, который выглядел как обычный файл, но на самом деле оказался вредоносным ПО.
В течение нескольких часов хакеры опустошили его криптовалютные счета, похитив сбережения в размере 18 000 фунтов стерлингов, после чего исчезли.
«Это ужасное чувство — лишиться крупной суммы, такого я бы и врагу не пожелал», — сказал пострадавший, пожелавший остаться неназванным.
Профессиональные платформы по подбору персонала LinkedIn и Indeed в последние месяцы предупреждали о росте числа мошенничеств с вакансиями.
– «Молодые специалисты подвергаются наибольшему риску столкнуться с мошенничеством (32%), однако почти треть (32%) признаются, что игнорируют тревожные сигналы из-за высокой конкуренции на рынке труда».
Когда Би-би-си связалась с компанией, там заявили, что на переполненном и конкурентном рынке труда «многие молодые люди считают, что не могут позволить себе скептицизм... потому что чувствуют, что возможностей слишком мало».
Пострадавший, потерявший свои сбережения в результате взлома, уволился с предыдущего места работы и открыто заявил в LinkedIn, что ищет новую работу.
Фальшивый рекрутер прислал возможное предложение о работе и организовал видеозвонок для обсуждения вакансии, после чего попросил его выполнить стандартное техническое задание, используя инструкции в документе Google Таблиц.
Но документ был заражен вредоносным ПО.
Выполнив задание, кандидат лег спать, а проснувшись, обнаружил, что его онлайн-кошельки очищены от сбережений.
«Я полностью очистил компьютер и сменил все пароли, я был истощен эмоционально и опустошен морально», — сказал он.
«Я испытывал смесь неверия и гнева — и на хакеров, и на самого себя. Я также был в замешательстве, пока не понял, как именно они меня поймали».
Исследователь в области кибербезопасности Чарли Келли из компании Have I Been Squatted проанализировал механизм атаки и заявил, что последнюю волну мошенничества при приеме на работу трудно обнаружить.
«Это не было плохо написанным электронным письмом с подозрительным вложением — человека провели через то, что выглядело как настоящее собеседование, на реальных страницах Google, под реальной учетной записью Google, а программное обеспечение, которое его попросили установить, имело цифровую подпись, как и любое легальное приложение».
Преступники используют волнение и стресс, связанные с собеседованиями, чтобы заставить людей скачивать зараженные мобильные приложения, такие как поддельное приложение Indeed Interview или приложение под названием MyInterview.
По данным компании по кибербезопасности Malwarebytes, фальшивые рекрутеры используют такие подсказки, как: «Завершите собеседование, установив приложение Indeed» или «соглашение о зарплате будет доступно после установки приложения».
После скачивания вредоносные приложения открывают хакерам доступ к личным данным для вымогательства или использования в финансовых атаках.
«Собеседование через платформу Indeed происходит полностью в браузере и никогда не требует скачивания специального приложения», — сообщила компания недавно в сети.
«Любое сообщение с просьбой к соискателю скачать приложение для участия в собеседовании является мошенническим».

