compraparatodos.online

Entrevistas de trabajo falsas para robarte tu cuenta: así es el nuevo método de moda para hacerse con tus datos en segundos

La urgencia por encontrar una nueva oportunidad profesional o el deseo de unirse a compañías de primer nivel, en muchas ocasiones, lleva a las personas a tomar riesgos que pueden salirles realmente caros. Y eso es precisamente lo que venimos viendo en las últimas semanas, con una campaña que ataca el factor psicológico de las personas, suplantando la identidad.

Utilizando una infraestructura técnica sumamente elaborada, un grupo de ciberdelincuentes está logrando saltarse la desconfianza que se suele tener en un primer momento ante este tipo de ofertas, simulando un proceso de selección. El fin de esta campaña no es otro que robar todas las contraseñas de las víctimas.

¿Qué compañías suplantan?

El nivel de sofisticación de estos ataques o intentos de suplantación es tal que ya no recurren a los habituales correos electrónicos copiados e incluso mal escritos. Según ha revelado una exhaustiva investigación llevada a cabo por Will Thomas, asesor senior de la firma de inteligencia y seguridad en internet Team Cymru, los atacantes han clonado la identidad de al menos 34 empresas globales de alto valor. Entre las firmas afectadas se encuentran aerolíneas como:

  • Delta.
  • Emirates.
  • Marcas de consumo como Coca-Cola y Pepsi.
  • Marcas de lujo como Louis Vuitton.
  • Adobe, OpenAI y Netflix.
  • Adidas.
Entrevista falsa Adidas
Adidas es una de las marcas clonadas. Imagen de Bleeping Computer

Para ganarse la confianza absoluta del candidato (principalmente perfiles especializados en el sector del marketing), los delincuentes compran dominios web específicos que imitan a las empresas, con sus nombres, cargos y fotografías reales de los trabajadores de recursos humanos de dichas multinacionales. Como detalla BleepingComputer, los analistas interceptaron correos electrónicos que clonaban perfectamente la identidad de profesionales reales de empresas como Adidas, invitando a la víctima a coordinar una llamada para evaluar su perfil. Al hacer clic, se desencadena una compleja cadena de redireccionamientos a través de plataformas legítimas de gestión de clientes y recursos humanos como PeopleForce o servidores vinculados a Salesforce Marketing Cloud, una estrategia pensada específicamente para engañar a los sistemas automáticos de detección de phishing.

¿Cómo lo hacen?

Una vez que el usuario supera los redireccionamientos iniciales, es conducido a una página falsa bajo un dominio controlado por los atacantes (por ejemplo, adidas-hiring[.]com). Es en este punto donde los delincuentes despliegan su ataque más letal para llevar al usuario a dar sus datos.

Review Your Cart
0
Add Coupon Code
Subtotal