Hamis állásajánlatok, adathalász támadások – csalásoktól hemzseg a LinkedIn

Gyakran esnek átverések áldozatául azok, akik nincsenek eléggé résen a LinkedInen. A csalók akkor támadnak, amikor a legsebezhetőbbek az álláskeresők. Mutatjuk, mire kell figyelni, hogy elkerüljék ezt a platform használatakor.

Rengeteg időt vesz igénybe az álláskeresés, kitartást, türelmet, és odafigyelést igényel, hogy a rengeteg információ, állásajánlat és kitöltendő űrlap között az ember ne vesszen el. Ehhez hozzáadódik a bizonytalanság mint faktor, ami az amúgy is ingerekkel túlterhelt felhasználót még kitettebbé teheti a támadásokkal, csalásokkal szemben.

Mint minden közösségi platform, a LinkedIn sem kivétel az alól, hogy a csalások táptalaja legyen. Mégis a felhasználók többsége nagyobb bizalommal van iránta, mint a többi közösségimédia-oldal iránt. Bizonyára azért, mert alapvetően másképp van pozícionálva: a köztudatban úgy él, mint a professzionális, szakmai közösség virtuális találkahelye. Ennek ellenére az elmúlt hónapokban megugrott a csalások száma az egészen egyszerű, fapados és régi trükköktől kezdve, az új, kifinomult módszerekig bármit bevethetnek a csalók.

Emailek, ál-fejvadászok, nem létező képzések

A kiberbűnözők előszeretettel használnak figyelemfelkeltő emaileket, mint például „30 keresésben jelent meg ezen a héten” és „Gratulálj Johnnak az új munkájához!” kezdetű szövegekkel interakcióra buzdítva az üzenet címzettjét. Az emailben elhelyezett adathalász-linkre kattintva a felhasználó az eredetire a megszólalásig hasonlító LinekdIn-oldalon találhatja magát, ha pedig a csalók által létrehozott hamis oldalon megadja a belépési adatait, azok máris a hackerek adatbázisában landolnak.

Az ellopott bejelentkezési adatokon túl a csalók az emailekkel gyakran a rosszindulatú programok letöltésére is késztethetik a felhasználókat, hasonló trükkökkel.

A bejelentkezési adatok ellopásának másik módja, hogy a csalók jól fizető „munkaajánlatokra” hívják fel a gyanútlan álláskereső figyelmét, amelyek egy közvetlen üzenetre válaszolva érhetőek el. Ezen a linken az álfejvadász gratulál a felhasználónak, hogy megkapta az állást, de előleget kért tőle a pozíció betöltéséhez szükséges kiegészítő képzés befizetésére, a munkakereső pedig a Google űrlapot kitöltve máris besétál a csapdába.

Mit tehetünk?

A csalók mindezek mellett még kriptocsalással is megpróbálkozhatnak. De néhány alapvető szabályt betartva elkerülhetők ezek az átverések:

  • mindig ellenőrizze, hogy a cég, akihez jelentkezik, valóban létezik-e,
  • a munkaadók odafigyelnek álláshirdetéseikre, a nyelvtani hibák, ellentmondó információk jelzésértékűek lehetnek,
  • egy cég sem ajánl pénzt elsőre, és nem kér el banki adatokat sem,
  • személyes adatokat ne adjon ki,
  • vizsgálja felül a kapcsolatfelvételi kéréséket a honlapon,
  • használjon erős és egyedi jelszót, kétlépcsős azonosítást,
  • mindig jelentse az átverést a LinkedInnek!

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top