Мошенники распространяют вредоносное ПО под видом вакансий маркетплейсов

© freepik.com
Злоумышленники начали активно использовать тему трудоустройства для распространения вредоносного программного обеспечения. Под видом представителей крупных маркетплейсов они размещают привлекательные вакансии о «продвижении товаров» на сайтах объявлений и в социальных сетях, после чего переводят общение с соискателями в мессенджеры.

Как сообщил член комитета Государственной Думы по информационной политике, информационным технологиям и связи Антон Немкин, схема выстроена по классическим принципам социальной инженерии: «Человеку предлагают простую удалённую работу с быстрым доходом, создают ощущение официального трудоустройства и даже проводят формальное “собеседование”. Далее под предлогом подключения к рабочей системе просят установить так называемое корпоративное приложение. На самом деле это вредоносное программное обеспечение».

По словам депутата, злоумышленники уточняют операционную систему устройства и направляют ссылку для скачивания APK-файла для Android или исполняемого EXE-файла для компьютера с неофициальных ресурсов. После установки программа может предоставить преступникам удалённый доступ к устройству либо перехватывать конфиденциальные данные — СМС-сообщения, коды подтверждения, данные банковских приложений.

«По сути, человек собственноручно открывает мошенникам доступ к своему телефону или компьютеру. Далее злоумышленники могут получать одноразовые коды, входить в банковские сервисы, оформлять кредиты или выводить средства. Это одна из наиболее опасных схем, потому что вредонос закрепляется на устройстве и может оставаться незаметным», — подчеркнул Немкин.

Он также обратил внимание, что даже при срабатывании антивирусной защиты мошенники продолжают попытки заражения.

«Если система безопасности блокирует установку, злоумышленники убеждают жертву, что версия приложения “устарела”, и направляют другую ссылку. Настоящие работодатели никогда не требуют установки программ из сторонних источников до официального оформления и тем более не рассылают APK-файлы через мессенджеры», — пояснил депутат.

Антон Немкин призвал граждан быть предельно внимательными при поиске работы в интернете.

«Не устанавливайте приложения по ссылкам от незнакомых лиц, не отключайте встроенную защиту устройства и проверяйте информацию о работодателе через официальные сайты компаний. Цифровая грамотность — ключевой элемент личной кибербезопасности», — заключил он.

Ранее психолог рассказал о скрытых опасностях цифрового пространства для молодёжи.