DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ

По данным экспертов DLBI, только за последние два месяца в России появился целый ряд новых мошеннических схем, нацеленных на пользователей, находящихся в поиске работы.

Одна из них подразумевает внедрение на компьютер потенциальных жертв стилеров под маской тестового задания. Это ПО похищает учётные данные, которые затем используются для взлома почтовых ящиков и Telegram-аккаунтов соискателей, а также продаются в даркнете.

Вторая схема строится на «онлайн-собеседовании»: человека отправляют на фейковую страницу Google Meet, где он сам вводит данные авторизации в экосистеме Google и сразу лишается доступа ко всем ресурсам, куда был совершён вход через Google Oauth (в первую очередь — Gmail). 

Далее безопасники кратко описали три сценария с использованием зловредов. В первом, ориентированном на айтишников, требуется скомпилировать тестовое задание из исходников; во втором — загрузить «проверочный» софт. При этом в обоих случаях стилер всё равно попадает на технику жертвы. Третий сценарий заключается в передаче скамерам учётной записи в iCloud под видом опять же «проверки» компьютера Apple, который — согласно описанию вакансии — должен быть у соискателя. После этого он удалённо блокируется, а за разблокировку просят от 100 до 500 долларов.

Чаще всего мошенники размещают поддельные объявления о работе в тематических Telegram-каналах, иногда – на специализированных порталах. Но общий признак обмана — в том, что авторы пытаются немедленно перевести коммуникацию в мессенджер.

По словам основателя DLBI Ашота Оганесяна, далеко не все удалёнщики обладают необходимым уровнем киберграмотности и, к тому же, находятся в стрессе: «Дополнительную проблему создаёт то, что многие такие соискатели уже работают в нескольких местах, и заражение их рабочего компьютера стилером приводит к утечке учётных данных в информационных ресурсах сразу нескольких компаний».

«Велика вероятность, что количество и вариативность атак на соискателей будет и дальше расти и, возможно, до конца года достигнет такого уровня, что практически парализует поиск удалённой работы в России», — предположил он.

3 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов
16.10.2025
NCSC указал бизнесу путь выживания в условиях роста киберугроз
16.10.2025
ChatGPT к декабрю перейдёт на «клубничную» диету
15.10.2025
Подтверждена совместимость MFASOFT Secure Authentication Server с платформой MFlash
15.10.2025
Google будет премировать за обнаружение ошибок в ИИ
15.10.2025
Российский бизнес предпочитает китайские нейросети
15.10.2025
«Группа Астра» представит свои технологии и решения для банковской автоматизации

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных