Betrugswelle: Fake-Jobs zielen auf Bewerbende

Bild: 123rf/it business

Security
Typography
  • Smaller Small Medium Big Bigger
  • Default Helvetica Segoe Georgia Times

Cyberkriminelle nutzen gefälschte Jobangebote, um Stellensuchende zu manipulieren und Schadsoftware zu installieren. Das BACS meldet mehrere aktuelle Fälle.

Gefälschte Stellenangebote auf Linkedin und anderen Plattformen wirken oft seriös genug, um die Wachsamkeit von Bewerbenden zu senken. Zwei aktuelle Meldungen an das Bundesamt für Cybersicherheit zeigen, wie gezielt Angreifer die Dynamik von Bewerbungsprozessen ausnutzen. In einem Fall wurde ein Softwareentwickler gebeten, ein Vorstellungsvideo hochzuladen. Als angeblich ein Fehler auftrat, sollte er einen obfuskierten Kommandozeilenbefehl ausführen. Die Domain der Angreifer imitierte eine bekannte Tech-Firma. Das Gerät wurde danach vollständig kompromittiert, sogar iCloud-Daten gelöscht. In einem weiteren Fall wurde ein IT-Spezialist zu einem Interview eingeladen und erhielt eine vermeintliche Testaufgabe. Das heruntergeladene Projekt enthielt versteckten Code, der sensible Daten abgreifen sollte. Der Kandidat erkannte die Unregelmässigkeiten rechtzeitig und brach ab. Die Angriffe funktionieren vor allem deshalb, weil Bewerbende in einer hierarchischen Gesprächssituation kooperativ wirken möchten. Seriös gestaltete Profile und personalisierte Anfragen verstärken den Druck, Anweisungen nicht zu hinterfragen. Betroffene sollten verdächtige Schritte sofort abbrechen, Firmen telefonisch verifizieren, Warnmeldungen ernst nehmen und persönliche Daten erst nach einer verbindlichen Zusage weitergeben. (aso)

Security

Jobpartner

Wir verwenden Cookies auf unserer Website. Einige von ihnen sind für den Betrieb der Website von wesentlicher Bedeutung, während andere uns dabei helfen, diese Website und die Benutzererfahrung zu verbessern (Tracking-Cookies). Sie können selbst entscheiden, ob Sie Cookies zulassen möchten oder nicht. Bitte beachten Sie, dass Sie möglicherweise nicht alle Funktionen der Website nutzen können, wenn Sie sie ablehnen.