Falske rekrutterere jakter på CV-er – og dine kvalifikasjoner også. Det har dukket opp rapporter om skadelig programvare som brukes i jobboppgaver som angivelig skal teste en kandidats tekniske ferdigheter.
Rekrutterere sliter stadig med å finne matchende stillinger, enten det er gjennom klassiske stillingsutlysninger på nett eller via direktemeldinger på plattformer som LinkedIn.
Vi har oppdaget nylig en rapport fra flere brukere på Reddit hvem sier til De har blitt kontaktet av en rekrutterer og fått i oppgave å lage en arbeidsprøve. Denne praksisen er ikke uvanlig, selv om det tidligere har blitt påstått at noen selskaper bruker denne taktikken for å utnytte søkere og få produksjonsarbeid gjort gratis. Men generelt sett ønsker selskaper å se at du er i stand til å gjøre det CV-en din sier. Denne saken var interessant. Med tanke på at du leser dette innlegget på bloggen til et selskap som bekjemper skadelig programvare, kan du sannsynligvis gjette hvor dette fører. Men la oss ikke gå for langt.
Lyssky arkiv, merkelige advarsler
Reddit-brukeren huggesh_nair rapporterte at han fikk tilgang til et privat arkiv den Github, hvor de skulle laste ned applikasjonsdata for oppgaven. Installasjonen mislyktes, og deretter ba systemet om tillatelse til å installere en Python-pakke (Python er et skriptspråk som ofte brukes av utviklere for å automatisere og legge til rette for visse oppgaver). Uten å huske noen grunn til hvorfor dette skulle skje, ble brukeren forsiktig og henvendte seg til Reddit for å få råd. De ble fortalt at dette virket ekstremt mistenkelig, og at det beste handlingsforløpet sannsynligvis var å gjenopprette systemet. Dette var ikke et dårlig råd, for det viste seg at denne oppgaven kom med noe ekstra.
Spesielt er det noen svært forvrengte skript blant de nedlastede informasjonen fra arkivet. Det viser seg at disse stjeler data fra en rekke nettlesere. Det er økttokener, lagrede passord og kryptolommebøker disse ondsinnede skriptene er ute etter.
En kjent taktikk
Denne taktikken høres kjent ut – det er ganske vanlig å stjele denne typen data, og vi har sett tilfeller med direktemeldinger på sosiale medieplattformer før. Og denne typen angrep koster ofrene ikke bare kontoene deres, men potensielt mye penger. I tilfellet med disse falske jobbannonsene/arbeidsprøvene eller “teknologitester”, som de noen ganger kalles, forventes det at jobbsøkeren (vi bruker anførselstegn her fordi de teknisk sett ikke aktivt lette etter en jobb, men ble kontaktet av en antatt “rekrutterer”) sender inn en CV. Igjen, vanlig praksis for enhver ansettelsesprosess, og derfor ikke umiddelbart mistenkelig. I dette tilfellet sendes imidlertid en legitim CV, der vi kan anta at informasjonen er nøyaktig, fullstendig og oppdatert, til en kriminell organisasjon. Du kan bruke din egen fantasi til å tenke på hva kriminelle kan gjøre med slik informasjon. Et scenario som dukker opp er å lage falske jobbsøknader for stillinger som involverer fjernarbeid. Dette er noe som også har skjedd før – Nordkoreanske aktører har vært kjent for å ha infiltrert selskaper med hell og later som de er ekte søkere som gjør ordentlig arbeid. Og selv om noen falske søknader er lette å få øye på, brukes AI-teknologi aktivt til å lage svært overbevisende forfalskninger som til og med holder mål under en videosamtale.
Hvem gjorde det?
Nordkoreansk gruppe Lasarus står bak dette. Det ville være fornuftig siden denne gruppen er kjent for å stjele data fra datamaskiner og tømme bankkontoer og kryptolommebøker for å – det finnes en teori om at det er for å fylle det nordkoreanske regimets statskasse. Chainalysis har estimert at Nord-Korea har konfiskert over 1 milliard USB-minnepinner bare fra kryptovalutatyveri.
Slik beskytter du deg mot kriminelle som utgir seg for å være rekrutterere
Så hvis du for øyeblikket er åpen for en ny jobb og blir kontaktet av noen som hevder å lete etter noen med dine kvalifikasjoner, er det et par ting du bør være oppmerksom på:
- Sørg for at det finnes en annen måte å kontakte dem på, enten via post eller telefon.
Ingen legitim rekrutterer bør nekte deg å kontakte dem gjennom en annen kanal. - Når du får i oppgave å gi en arbeidsprøve eller ta en “teknisk test”, må du være oppmerksom på kilden til informasjonen du får.
- Et Github-repo med et noe tilfeldig brukernavn som ikke på noen måte er knyttet til selskapet du sannsynligvis jobber for, er et stort rødt flagg.
- Sjekk nettsiden til selskapet personen som kontakter deg hevder å jobbe for. Hvis du ikke finner en ledig stilling der som samsvarer med ferdighetsprofilen din (eller til og med ingen ledige stillinger i det hele tatt), kan dette berettige litt forsiktighet.
- Vær forsiktig med e-postdomener. Hvis du får en e-postadresse, sørg for at den samsvarer med selskapets nettsted. Vær spesielt oppmerksom på ting som tegnbytte, for eksempel l og I (små bokstaver “L” som i Lima sammenlignet med store bokstaver “I”, som i India).








