Cybersecurity: attenzione alle offerte di lavoro

Secondo quanto dichiarato dagli esperti di sicurezza del Kaspersky Lab, attualmente sarebbero in corso diverse azioni malevole che hanno come obbiettivo coloro che sono alla ricerca di un lavoro. Esse si baserebbero sostanzialmente sull’invio di spam contenente finte comunicazioni da parte di recruiter e destinato all’installazione di malware.

I ricercatori dell’azienda russa avrebbero quindi individuato delle tecniche di social engineering orientate a trarre in inganno chi è pronto a valutare un’occasione d’impiego, soprattutto quando essa appare particolarmente interessante dal punto di vista dell’inquadramento professionale, dell’azienda citata e del trattamento economico atteso.

Pubblicitร 

Nel caso specifico, i destinatari del phishing inviato sarebbero stati invitati a scaricare un’applicazione appositamente dedicata alle ricerche di lavoro e a registrarsi in tale piattaforma. A completare il quadro, delle finestre pop-up correlate ad un non meglio definito sistema di "DDoS Protection" e la promessa di avere accesso ad un database creato da recruiter che operano per importanti società.

Il malware utilizzato per l’attacco prenderebbe il nome di Trojan-Banker.Win32.Gozi.bqr, si tratta di una soluzione malevola abbastanza nota che ha lo scopo di acquisire informazioni bancarie per la sottrazione di denaro tramite bonifici, procedure che avvengono senza che il titolare del conto possa rendersi conto di quello che sta succedendo.

Stando alle conclusioni di Kaspersky Lab l’operazione deve buona parte del suo successo ai Brand che vengono citati all’interno dei messaggi veicolati. A ciò si aggiunga l’utilizzo di URL particolarmente ben confezionate, in grado di ingannare chiunque non analizzasse con attenzione l’indirizzo Web del sito Internet visitato.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Profili LinkedIn sotto attacco: come proteggere i tuoi dati

Negli ultimi anni, LinkedIn รจ diventato uno dei principali...

GopherWhisper: il nuovo gruppo di hacker che sfrutta Outlook, Discord e Slack per attacchi malware

Un nuovo gruppo di cybercriminali, noto come GopherWhisper, รจ...

Avviso di consegna pacco: il pericolo del malware nascosto negli allegati

Recentemente, gli esperti di cybersecurity hanno messo in guardia...

Hacker attaccano il sistema anti-inondazione di Piazza San Marco a Venezia

Negli ultimi giorni, la cittร  di Venezia ha visto...

Hacker filorussi prendono di mira router TP-Link: attacchi e misure di protezione

Un nuovo allerta nel campo della cybersecurity ha messo...

Hacker attaccano Booking: fuga di dati e sicurezza dei clienti a rischio

Negli ultimi giorni, Booking, una delle piattaforme di prenotazione...
Pubblicitร