Gazdaság / HR

Egy állásinterjú miatt töltött le egy programot, órákkal később 18 ezer fontnyi megtakarítása tűnt el

Új módszerrel támadják az álláskeresőket a csalók: valódinak tűnő állásinterjú során vesznek rá jelentkezőket arra, hogy egy ártalmas programot töltsenek le. Egy brit áldozat kriptovalutában tartott, 18 ezer fontos megtakarítását veszítette el.

Fokozott óvatosságra intik az álláskeresőket, miután a csalók egyre gyakrabban használják ki az álláskeresési platformokat arra, hogy rosszindulatú programokat telepítsenek az áldozatok eszközeire.

Az egyik áldozatot a LinkedInen kereste meg egy hamis toborzó, aki egy állásinterjú-folyamatra hívta meg. A jelentkező egy első látásra teljesen hétköznapinak tűnő dokumentumot töltött le, amelyről később kiderült, hogy kártevőt tartalmazott.

A támadók néhány órán belül hozzáfértek az áldozat kriptovaluta-tárcáihoz, és 18 ezer fontnyi megtakarítását elvitték.

„Szörnyű érzés, hogy ekkora összeget veszítettem el – olyasmi, amit a legrosszabb ellenségemnek sem kívánnék” – mondta az áldozat, aki nem szerette volna felfedni a kilétét.

Különösen kiszolgáltatottak az álláskeresők

A professzionális állás- és toborzóplatformok, a LinkedIn és az Indeed az elmúlt hónapokban egyaránt az álláskeresési csalások számának növekedésére figyelmeztettek.

A LinkedIn a közelmúltban közzétett adataiban a jelenséget „Scam Gapnek” nevezte. A vállalat szerint a fiatalabb szakemberek vannak leginkább kitéve a csalásoknak: 32 százalékuk találkozott már ilyen kísérlettel, miközben csaknem harmaduk, szintén 32 százalékuk elismerte, hogy a kiélezett munkaerőpiaci verseny miatt hajlamos figyelmen kívül hagyni a gyanús jeleket.

A BBC megkeresésére a LinkedIn azt közölte, hogy a zsúfolt és versengő álláspiacon sok fiatal úgy érzi, nem engedheti meg magának, hogy túlságosan szkeptikus legyen, mert kevésnek látja a valódi lehetőségeket.

A platform arra is felhívta a figyelmet, hogy az álláskeresőknek érdemes ellenőrizniük, valóban létezik-e a hirdetést feladó vállalat és az adott pozíció, valamint alaposan utánanézniük a cégnek, mielőtt kapcsolatba lépnek a toborzóval.

A megtakarításait elvesztő férfi maga is aktívan keresett új állást: korábbi munkahelyén már beadta a felmondását, és a LinkedIn-profilján is egyértelművé tette, hogy új lehetőséget keres.

Egy hamis toborzó ezt követően felvette vele a kapcsolatot, és egy lehetséges állásról videóhívást is tartottak. A jelentkezőt később arra kérték, hogy végezzen el egy szokásosnak tűnő technikai feladatot. Az ehhez szükséges instrukciókat egy Google Sheets-dokumentumban kapta meg.

A dokumentum azonban rosszindulatú programot tartalmazott.

A férfi elvégezte a feladatot, majd lefeküdt aludni. Másnap reggel arra ébredt, hogy az online tárcáiból eltűnt a megtakarítása.

„Letöröltem mindent a számítógépemről, megváltoztattam az összes jelszavamat, és érzelmileg, valamint mentálisan is teljesen kimerültem”

– mondta.

„A hitetlenség és a düh keveredett bennem: a hackerekre és saját magamra is haragudtam. Egy ideig azt sem értettem, hogyan tudtak átverni.”

Valódinak tűnő interjú, veszélyes alkalmazás

Charlie Kelly, a Have I Been Squatted kiberbiztonsági kutatója elemezte a támadás működését. Szerinte az új típusú álláskeresési csalásokat éppen azért nehéz felismerni, mert sokkal kifinomultabbak a korábbi módszereknél.

„Ez nem egy rosszul megírt e-mail volt gyanús csatolmánnyal. Az áldozatot végigvezették egy valódi állásinterjúnak tűnő folyamaton, valódi Google-oldalakon, valódi Google-bejelentkezés mögött, és a telepítésre kért szoftver digitálisan is alá volt írva, ahogy egy legitim alkalmazás esetében várnánk” – mondta.

Az eset nem egyedi. Hasonló támadásokról számoltak be az Indeed álláskereső platform használói is. A vállalat júliusban külön tájékoztatást tett közzé arról, hogyan kerülhetik el az álláskeresők a csalásokat.

A kiberbűnözők az állásinterjúk izgalmát és az új munka megszerzésével kapcsolatos nyomást használják ki. Az áldozatokat például olyan, mobiltelefonra szánt alkalmazások letöltésére próbálják rávenni, amelyek valójában kártevők. Ezek között megtalálható az Indeed Interview néven terjesztett hamis alkalmazás, illetve a MyInterview nevű program is.

A Malwarebytes kiberbiztonsági vállalat szerint a csalók olyan üzenetekkel próbálkoznak, mint például: „Az interjú befejezéséhez telepítse az Indeed alkalmazást”, vagy „A fizetési megállapodás az alkalmazás telepítése után érhető el”.

A telepített kártékony alkalmazások ezt követően hozzáférést adhatnak a támadóknak a felhasználó személyes adataihoz. Ezeket zsarolásra vagy pénzügyi támadásokhoz is felhasználhatják.

Az Indeed külön kiemelte, hogy a platformon zajló interjúk teljes egészében böngészőben történnek, és azokhoz nincs szükség külön alkalmazás letöltésére.

Ezért ha egy üzenet arra kéri az álláskeresőt, hogy az interjún való részvételhez telepítsen egy alkalmazást, az Indeed szerint az üzenet nem tekinthető legitimnek.

Forrás: BBC

© 2026 Hírextra. Minden jog fenntartva.