Les pirates informatiques utilisent de fausses offres d’emploi pour attaquer des personnes à la recherche d’un emploi, notamment des ingénieurs informatiques dans les domaines de l’aviation et des technologies financières. Les attaquants se font passer pour des recruteurs de grandes entreprises connues et invitent les candidats à participer à un processus de sélection apparemment ordinaire.
Les victimes reçoivent des tests d’évaluation et des liens à partir desquels elles sont censées télécharger les fichiers nécessaires. En réalité, le fichier présenté comme un test peut contenir un programme malveillant qui donne aux attaquants accès à l’ordinateur et aux informations qui y sont stockées.
L’escroquerie repose également sur la pression du temps. On dit aux candidats qu’ils disposent d’une à trois heures pour répondre aux questions et on leur conseille de ne pas utiliser l’intelligence artificielle. Ils ont ainsi moins de temps pour vérifier les documents ou l’identité du prétendu recruteur.
Dans l’un des scénarios, les attaquants fournissent même un mot de passe pour ouvrir le test. Après sa saisie, le programme commence à rechercher des fichiers et des informations sur l’appareil. Les pirates tentent ensuite de conserver leur accès, y compris après la fermeture ou le redémarrage du système.
Les ingénieurs logiciels sont ciblés parce qu’ils peuvent avoir accès à des projets, des données et des ressources importants pour les entreprises dans lesquelles ils travaillent.
Sources
Dernières actualités
23:55
23:24
23:14
23:00
22:58
Voir plus d’actualités