Neppe recruiters zijn op jacht naar cv's – en ook naar uw kwalificaties. Er zijn meldingen binnengekomen van malware die wordt gebruikt bij taken die de technische vaardigheden van kandidaten testen.
Recruiters hebben voortdurend moeite om matches te vinden voor hun vacatures, of dit nu via klassieke online vacatures is of via DM's op platforms als LinkedIn.
Wij hebben ontdekte onlangs een rapport van verschillende gebruikers op Reddit wie zegt naar Ze zijn benaderd door een recruiter met de opdracht een werkvoorbeeld te maken. Deze praktijk is niet ongebruikelijk, hoewel er in het verleden wel eens beschuldigingen zijn geuit dat sommige bedrijven deze tactiek gebruiken om sollicitanten uit te buiten en gratis productiewerk te laten doen. Over het algemeen willen bedrijven echter zien dat je in staat bent om te doen wat er op je cv staat. Deze zaak was echter interessant. Aangezien je dit bericht leest op de blog van een bedrijf dat malware bestrijdt, kun je waarschijnlijk wel raden waar dit naartoe leidt. Maar laten we niet te ver gaan.
Duister archief, vreemde waarschuwingen
Reddit-gebruiker huggesh_nair meldde dat hij toegang kreeg tot een privéarchief op Github, waar ze applicatiegegevens voor de taak moesten downloaden. De installatie mislukte, waarna het systeem toestemming vroeg om een Python-pakket te installeren (Python is een scripttaal die veel door ontwikkelaars wordt gebruikt om bepaalde taken te automatiseren en te vergemakkelijken). Zonder enige herinnering aan een reden waarom dit zou gebeuren, werd de gebruiker voorzichtig en wendde zich tot Reddit voor advies. Ze kregen te horen dat dit uiterst verdacht leek en dat de beste oplossing waarschijnlijk was om het systeem te herstellen. Dit was geen slecht advies, want het bleek dat deze taak met een extraatje gepaard ging.
Er zijn met name een aantal zwaar verminkte scripts te vinden onder de gedownloade de informatie uit het archief. Deze blijken gegevens te stelen van diverse browsers. Deze kwaadaardige scripts zijn uit op sessietokens, opgeslagen wachtwoorden en cryptowallets.
Een bekende tactiek
Deze tactiek klinkt bekend – het stelen van dit soort gegevens komt vrij vaak voor en we hebben al eerder gevallen gezien van directe berichten op socialemediaplatforms. Dit soort aanvallen kost slachtoffers niet alleen hun account, maar mogelijk ook veel geld. In het geval van deze nepvacatures/werkvoorbeelden of "technische tests", zoals ze soms worden genoemd, wordt van de werkzoekende (we gebruiken hier aanhalingstekens omdat ze technisch gezien niet actief op zoek waren naar een baan, maar werden benaderd door een zogenaamde "recruiter") verwacht dat hij een cv indient. Nogmaals, dit is gebruikelijk bij elke sollicitatieprocedure en daarom niet direct verdacht. In dit geval wordt echter een legitiem cv, waarvan we kunnen aannemen dat de informatie accuraat, volledig en actueel is, naar een criminele organisatie gestuurd. Je kunt je eigen fantasie gebruiken om te bedenken wat criminelen met dergelijke informatie zouden kunnen doen. Een scenario dat te binnen schiet, is het opstellen van nep-sollicitaties voor functies waarbij je op afstand moet werken. Dit is iets dat ook al eerder is gebeurd – Het is bekend dat Noord-Koreaanse actoren succesvol bedrijven infiltreren en doen zich voor als echte sollicitanten die echt werk doen. En hoewel sommige nep-sollicitaties gemakkelijk te herkennen zijn, wordt AI-technologie actief gebruikt om zeer overtuigende nep-sollicitaties te creëren die zelfs tijdens een videogesprek standhouden.
Wie heeft het gedaan?
Noord-Koreaanse groep Lazarus zit hierachter. Dat zou logisch zijn, aangezien bekend is dat deze groep gegevens van computers steelt en bankrekeningen en cryptowallets leegplundert om – er is een theorie dat het de bedoeling is dat de Noord-Koreaanse regering de schatkist vult – wat betreft wie er achter deze aanvallen zit. Chainalysis heeft geschat dat Noord-Korea alleen al door diefstal van cryptovaluta meer dan 1 miljard USB-sticks in beslag heeft genomen.
Hoe u zich kunt beschermen tegen criminelen die zich voordoen als recruiters
Als u op dit moment openstaat voor een nieuwe baan en u wordt benaderd door iemand die beweert op zoek te zijn naar iemand met uw kwalificaties, dan zijn er een paar dingen waar u op moet letten:
- Zorg ervoor dat u op een andere manier contact met hen kunt opnemen, bijvoorbeeld per post of telefoon.
Geen enkele legitieme recruiter mag weigeren dat u via een ander kanaal contact met hen opneemt. - Wanneer u de opdracht krijgt om een werkvoorbeeld te leveren of een 'technische test' af te leggen, let dan goed op de bron van de informatie die u krijgt.
- Een Github-repository met een willekeurige gebruikersnaam die op geen enkele manier verband houdt met het bedrijf waar je waarschijnlijk werkt, is een groot waarschuwingssignaal.
- Controleer de website van het bedrijf waarvoor de persoon die contact met u opneemt, zegt te werken. Als u daar geen vacature vindt die bij uw vaardigheden past (of zelfs helemaal geen vacatures), is voorzichtigheid geboden.
- Wees voorzichtig met e-maildomeinen. Als je een e-mailadres krijgt, zorg er dan voor dat het overeenkomt met de website van het bedrijf. Let vooral op verschillen in tekens, zoals de letter l en i (kleine letter 'l' zoals in Lima vergeleken met hoofdletter 'i', zoals in Lima). Indië).








