Харьковчан атакуют фейковыми письмами от Lobby X: как работает новая схема мошенников

Харьковчан атакуют фейковыми письмами от Lobby X: как работает новая схема мошенников
Кібератака / фото ілюстроване slovoidilo

Харьковчан предупредили о новой фишинговой атаке. Злоумышленники рассылают письма, которые выглядят как сообщения от рекрутинговой платформы Lobby X.

Людям сообщают, что их резюме якобы прошло отбор, после чего предлагают перейти по ссылке и заполнить анкету.

На самом деле за этим может скрываться вредоносная схема, которая позволяет атаковать компьютер пользователя.

Кибератака на Харьковщине: как работает схема с фейковым Lobby X

Первые такие письма харьковчане начали получать 13 августа. В сообщении говорится о якобы успешном отборе резюме. Далее адресата убеждают перейти по ссылке, чтобы заполнить анкету и договориться о собеседовании.

После перехода пользователь попадает не на настоящий ресурс, а на поддельный сайт, который копирует Lobby X. Для большей правдоподобности там предлагают пройти CAPTCHA.

Именно на этом этапе начинается опасная часть схемы. Во время фальшивой проверки в буфер обмена компьютера может автоматически скопироваться вредоносный код.

Далее человека пытаются убедить выполнить определенные команды на своем устройстве. Такой прием известен как ClickFix. Его суть в том, чтобы заставить пользователя самостоятельно выполнить действия, которые могут запустить вредоносный процесс.

Фейковый сайт Lobby X: что говорят в компании

В Lobby X подтвердили, что домен, на который переводят пользователей, компании не принадлежит. Речь идет именно о фишинговой атаке.

То есть письмо может выглядеть как обычное предложение от рекрутера, но его настоящая цель заключается в том, чтобы заставить человека перейти на поддельный ресурс и выполнить опасные команды.

Поэтому пользователям стоит внимательно проверять адрес сайта, даже если само сообщение выглядит вполне убедительно.

Что делать, если открыли опасную страницу

Если вы только открыли ссылку или прошли фальшивую CAPTCHA, но не выполняли предложенные команды, страницу нужно закрыть.

Также стоит заменить содержимое буфера обмена. Для этого можно скопировать любой безопасный текст, например обычное слово или короткое предложение.

Главное правило в такой ситуации простое: не запускайте команды, которые предлагает неизвестный сайт, даже если он убеждает, что это необходимо для проверки, открытия анкеты или прохождения собеседования.

Поделиться новостью

Новости партнеров