Specialiștii Bitdefender atrag atenția asupra unei campanii de fraudă care exploatează sezonul angajărilor de la începutul anului. Infractorii cibernetici trimit e-mailuri ce imită procese de recrutare ale unor companii cunoscute pentru a colecta date sensibile și a obține plăți frauduloase.
Victimele sunt anunțate că CV-ul lor a fost deja evaluat și aprobat, chiar dacă nu au aplicat la respectiva companie. Mesajele susțin că profilul se potrivește perfect postului și includ solicitări de confirmare a interviului sau de continuare a procesului de recrutare.
Branduri cunoscute, interviuri inexistente și presiune emoțională
Atacatorii folosesc identitatea unor organizații mari, precum Amazon, Carrefour sau NHS, și redactează mesajele în mai multe limbi, adaptate în funcție de locația destinatarului.
Structura mesajelor este aproape identică:
- Aprobare imediată a candidaturii
- Proces de interviu minimal sau inexistent
- Butoane precum „Confirmă interviul” sau „Continuă”
- Solicitări de mutare a conversației pe WhatsApp, Telegram sau Microsoft Teams
Bitdefender identifică două tipare principale: e-mailuri detaliate, cu ton procedural, care solicită instalarea unor aplicații sau contactarea unui „manager HR”, și mesaje scurte, cu un singur click, care redirecționează către pagini false pentru colectarea datelor de autentificare.
Riscuri: furt de date, plăți frauduloase și malware
În spatele unei oferte aparent atractive se pot ascunde:
- Furt de date personale (CV-uri, acte de identitate, parole)
- Solicitări de plată pentru „training” sau „taxe de procesare”
- Linkuri sau atașamente care instalează programe malițioase
Semnalele de alarmă includ aprobarea instantanee a candidaturii, lipsa interviurilor reale, utilizarea adreselor generice de e-mail și presiunea de a acționa rapid.
Recomandările specialiștilor
Utilizatorii sunt sfătuiți să nu acceseze linkuri din e-mailuri nesolicitate, să verifice direct pe site-ul oficial al companiei existența postului și să analizeze cu atenție domeniul linkurilor primite. Instrumente precum Bitdefender Scamio sau Bitdefender Link Checker pot ajuta la verificarea legitimității mesajelor.
În cazul în care au fost deja furnizate date, este recomandată schimbarea imediată a parolelor, activarea autentificării în doi pași și monitorizarea conturilor pentru activitate suspectă.
Specialiștii Bitdefender atrag atenția asupra unei campanii de fraudă care exploatează sezonul angajărilor de la începutul anului. Infractorii cibernetici trimit e-mailuri ce imită procese de recrutare ale unor companii cunoscute pentru a colecta date sensibile și a obține plăți frauduloase.
Victimele sunt anunțate că CV-ul lor a fost deja evaluat și aprobat, chiar dacă nu au aplicat la respectiva companie. Mesajele susțin că profilul se potrivește perfect postului și includ solicitări de confirmare a interviului sau de continuare a procesului de recrutare.



