
Elképesztően meggyőző ál-toborzók
Külön figyelmet érdemel, hogy a csalók valódi toborzók nevét és képeit veszik át, ezzel növelve a bizalmat az átverés során. Az áldozat kap egy e-mailt, amelyben például az Adidas HR-ese hívja állásinterjúra. Amikor az érintett rákattint a naptármeghívó linkjére, néhány ártalmatlannak tűnő átirányítás után végül egy adathalászoldalra jut, amely pontosan úgy néz ki, mint a Google bejelentkezési ablaka.
Az átverés lépései és trükkjei
A folyamat több lépésből, egymásba ágyazott átirányításokból áll: a PeopleForce-platformról küldött üzenetek linkje előbb a Salesforce Marketing Cloudhoz tartozó exct.net-re, majd onnan egy Wise Agent nevű CRM-rendszeren keresztül, végül a tényleges adathalászoldalra vezet. Itt jelenik meg a hamis Google-bejelentkezési ablak, amely nem más, mint egy ügyesen megszerkesztett HTML-oldal – ugyanazokkal a gombokkal és elrendezéssel, mintha valódi lenne.
Hónapok óta működő csalás
A többlépcsős trükk legalább öt hónapja zajlik, és gyakran Microsoft Outlook-fiókokat is használnak, hogy több cég nevében írjanak. Senki sem tudja, hogyan kerülnek be ezekre a hiteles platformokra – lehet, hogy valódi fiókot regisztráltak, vagy ellopott fiókadatokat használnak –, mindenesetre így könnyen szerkeszthetik az átirányításokat. A támadók nemcsak marketingesekre, hanem az utazási, élelmiszeripari, luxuscikkeket forgalmazó vagy sportvállalatokhoz jelentkezők adataira is vadásznak.
A történet itt még nem ér véget
Sokan nem veszik észre az átverés jeleit, mert mindent pontosan úgy jelenítenek meg, ahogy az elvárható lenne egy legális álláshirdetésnél. Az átverésben használt céges domainek nyilvános listája már elérhető a GitHubon. A Google- vagy céges adatok elvesztése könnyen lehet akár egyetlen rossz kattintás eredménye is.
