Cyberbezpieczeństwo
Fałszywa rekrutacja. Ktoś podszywa się pod menedżera HR firmy Comarch
Oszuści podszywają się pod „menedżera firmy Comarch” lub „HR Comarch”, by wyłudzić dane wrażliwe od osób, które miałyby być zainteresowane fałszywą ofertą pracy. Na czym polega ten schemat oszustwa?
Jeden z naszych czytelników przesłał nam wiadomości, jakie miał otrzymać rzekomo od "HR Comarch" z propozycją wzięcia udziału w rekrutacji, by zarobić stosunkowo duże pieniądze niewielkim nakładem pracy.
Zapytał czy to oszustwo, na co wskazuje jednoznacznie kilka czynników (m.in. język wiadomości, nieznany nadawca o wyglądającym podejrzanie adresie mailowym, propozycja szybkiego i łatwego zarobku, przekierowanie na komunikator WhatsApp w celu udostępnienia dalszych informacji - red.). Przestrzegliśmy go zatem, by nie korzystał z tej "oferty" i nie podawał swoich danych.
Oszuści po wysłaniu wiadomości przekierowują na komunikator WhatsApp, gdzie następnie mają kierować rozmówcę na stronę internetową rzekomo oferującą zatrudnienie . Jednak kończy się to wyłudzeniem danych i pieniędzy.
Czytaj też
Fikcyjne rekrutacje
Przed trwającą kampanią ostrzega także zespół CERT Polska, mieszczący się w strukturach NASK, który zajmuje się przyjmowaniem zgłoszeń incydentów, reagowaniem i edukowaniem w tym obszarze.
Jak czytamy w nadesłanej nam wiadomości, eksperci cyberbezpieczeństwa jednoznacznie przestrzegają, że to sposób na wyłudzenie danych i pieniędzy. To kolejny tego typu schemat, kiedy następuje podszycie się pod członka zespołu znanej firmy i oferowanie rzekomego zatrudnienia.
Czytaj też
Oszustwa rekrutacyjne
Pamiętaj, że schemat na fałszywą "rekrutację" jest powtarzalny - tzn. zamiast firmy Comarch - jak w tym przypadku - może nastąpić próba podszycia się pod jakąkolwiek inną spółkę. Dzieje się tak dlatego, że cyberprzestępcy wykorzystują socjotechnikę i nasze potencjalne zainteresowanie ciekawą ofertą pracy oraz możliwością zarobienia (lub dorobienia).
Jak możesz się chronić? Poza wskazówkami powyżej, zawsze możesz sprawdzić, czy dana fima prowadzi aktywnie rekrutację. Ostatecznym wyjściem jest także indywidualne napisanie do przedstawiciela organizacji i dopytanie czy słyszał o tego typu propozycjach. To pomoże nam ostatecznie rozwiać swoje wątpliwości.
Dostałeś podobną wiadomość? Odezwij się, pomożemy nagłośnić sprawę i tym samym ostrzec innych.
AKTUALIZACJA
(Czwartek 24.08.): Firma Comarch po publikacji tego tekstu odpowiedziała na naszą prośbę o komentarz. Biuro prasowe zaznaczyło: "Wiemy o sprawie, rozpoczęliśmy odpowiednie działania po otrzymaniu pierwszych zgłoszeń".
Pełny komunikat w tej sprawie można przeczytać tutaj .
Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].
ePijaR
Dzięki za ten artykuł, oszczędził mi czas.