Харківців атакують фейковими листами від Lobby X: як працює нова схема шахраїв

Харківців атакують фейковими листами від Lobby X: як працює нова схема шахраїв
Кібератака / фото ілюстроване slovoidilo

Харківців попередили про нову фішингову атаку. Зловмисники розсилають листи, які виглядають як повідомлення від рекрутингової платформи Lobby X.

Людям повідомляють, що їхнє резюме нібито пройшло відбір, після чого пропонують перейти за посиланням та заповнити анкету.

Насправді за цим може ховатися шкідлива схема, яка дозволяє атакувати комп’ютер користувача.

Кібератака на Харківщині: як працює схема з фейковим Lobby X

Перші такі листи харківці почали отримувати 13 серпня. У повідомленні йдеться про нібито успішний відбір резюме. Далі адресата переконують перейти за посиланням, щоб заповнити анкету та домовитися про співбесіду.

Після переходу користувач потрапляє не на справжній ресурс, а на підробний сайт, який копіює Lobby X. Для більшої правдоподібності там пропонують пройти CAPTCHA.

Саме на цьому етапі починається небезпечна частина схеми. Під час фальшивої перевірки в буфер обміну комп’ютера може автоматично скопіюватися шкідливий код.

Далі людину намагаються переконати виконати певні команди на своєму пристрої. Такий прийом відомий як ClickFix. Його суть у тому, щоб змусити користувача власноруч виконати дії, які можуть запустити шкідливий процес.

Фейковий сайт Lobby X: що кажуть у компанії

У Lobby X підтвердили, що домен, на який переводять користувачів, компанії не належить. Йдеться саме про фішингову атаку.

Тобто лист може виглядати як звичайна пропозиція від рекрутера, але його справжня мета полягає в тому, щоб змусити людину перейти на підробний ресурс і виконати небезпечні команди.

Тому користувачам варто уважно перевіряти адресу сайту, навіть якщо саме повідомлення виглядає цілком переконливо.

Що робити, якщо відкрили небезпечну сторінку

Якщо ви лише відкрили посилання або пройшли фальшиву CAPTCHA, але не виконували запропоновані команди, сторінку потрібно закрити.

Також варто замінити вміст буфера обміну. Для цього можна скопіювати будь-який безпечний текст, наприклад звичайне слово або коротке речення.

Головне правило в такій ситуації просте: не запускайте команди, які пропонує невідомий сайт, навіть якщо він переконує, що це необхідно для перевірки, відкриття анкети чи проходження співбесіди.

Поділіться новиною

Новини партнерів