Технологии
Россия

Мошенники маскируются под работодателей: через фейковые собеседования крадут банковские данные и пароли

ForPost — Технологии

Под видом онлайн-собеседований мошенники распространяют троян JobStealer, крадущий личные и финансовые данные.

Изображение: qwen.ai

Киберпреступники начали активно использовать новую схему обмана, рассчитанную на людей, находящихся в поиске работы. Под видом представителей компаний и рекрутинговых агентств они предлагают привлекательные вакансии с высокой зарплатой и удалённым форматом работы, а затем приглашают кандидатов на онлайн-собеседование.

Как рассказал РИА Новости генеральный директор антивирусной компании «Доктор Веб» Борис Шаров, потенциальной жертве отправляют ссылку на сайт, внешне напоминающий официальный ресурс работодателя или популярного сервиса видеосвязи. Для прохождения интервью человеку предлагают установить специальное приложение, однако вместо него на устройство попадает троян JobStealer.

Что может украсть JobStealer

После установки вредоносная программа собирает конфиденциальные данные пользователя. Троян способен получать доступ к паролям и данным банковских карт, сохранённым в браузерах, извлекать информацию из сотен расширений криптокошельков, копировать файлы Telegram с сессионными ключами авторизации и проверять наличие приложений Ledger Live и Trezor Suite.

По данным экспертов, под угрозой находятся пользователи браузеров Chrome, Opera, Brave, Opera GX, Vivaldi, Edge, Arc и CocCoc.

Специалисты отмечают, что жертвами подобных атак становятся не только соискатели. Работодатели также рискуют столкнуться с мошенниками, которые используют поддельные резюме и вредоносные вложения, пытаясь получить доступ к корпоративным системам.

Как защитить себя от подобных атак

Эксперты рекомендуют проявлять осторожность при получении предложений о работе, особенно если потенциальный работодатель настаивает на установке неизвестных программ. 

Загружать приложения следует исключительно с официальных сайтов разработчиков, предварительно проверяя адрес интернет-ресурса. Дополнительную защиту обеспечат современные антивирусные решения, использование двухфакторной аутентификации и отказ от хранения паролей и данных банковских карт в браузерах.

В условиях роста подобных угроз внимательность и соблюдение базовых правил цифровой безопасности становятся необходимостью как для соискателей, так и для работодателей.

35