La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Torna alla lista delle notizie

Truffa online mirata a persone in cerca del lavoro

15 agosto 2013

Doctor Web — produttore russo di software per la sicurezza informatica — avverte di una truffa diffusa sul web russo: i malintenzionati si registrano su siti di annunci di lavoro e raccolgono indirizzi email dei cercatori di lavoro. A questi indirizzi poi inviano email fraudolente per attirare in trappola le potenziali vittime.

I truffatori spesso usano il social engineering per influire su persone in difficoltà, per esempio, disoccupati. Nei mesi passati, sul web russo si è diffusa largamente una truffa che consiste nei seguenti passi. I malintenzionati si registrano sui siti di annunci di lavoro (hh.ru, superjob.ru ecc.) come datori di lavoro e quindi accedono alle informazioni fornite dai cercatori di lavoro, compresi indirizzi email. A questi indirizzi i truffatori inviano email che contengono offerte di lavoro con promesse di alti guadagni. Il cercatore di lavoro è invitato a visitare un sito che sarebbe tale del datore di lavoro, ma in realtà è un sito di phishing. Se l'utente passa al collegamento incluso nell'email, gli viene chiesto di compilare un questionario online e di fornire il suo numero di cellulare su cui poi i malintenzionati mandano un SMS. Se l'utente digita il codice ricevuto in tale SMS nel campo speciale del sito, al suo conto telefonico viene associato un abbonamento. Sia l'SMS che l'abbonamento sono servizi a pagamento, così determinate somme vengono addebitate al conto di telefonia della vittima.

Prestate attenzione: la truffa può essere riconosciuta già alla fase della lettura dell'email da un presunto datore di lavoro. Le email fraudolente pullulano di errori ortografici e grammaticali e sono sprovvisti di dettagli obbligatori in una lettera ufficiale, per esempio potrebbero mancare la firma del rappresentante dell'azienda, un indirizzo verificabile e così via.

screenshot

Vi sono più modi per accertarsi che un datore di lavoro veramente esista. Per esempio, si possono verificare l'indirizzo e il numero telefonico dell'azienda in una fonte indipendente. Siate attenti a non inserire i Vostri numeri di cellulare e codici ricevuti in SMS su siti poco affidabili. Inoltre, i malintenzionati spesso mettono su tali siti anche un link alle "regole di uso" per evitare responsabilità perché sarebbe l'utente stesso che ha acconsentito ai prezzi degli SMS e dell'abbonamento.

Gli URL di questi siti fraudolenti sono stati aggiunti ai database di Dr.Web che li blocca al momento di apertura nel browser.

La tua opinione conta per noi

Per fare una domanda relativa alla notizia all'amministrazione del sito, inserire @admin all'inizio del commento. Se una domanda si fa all'autore di uno dei commenti — inserire @ prima del suo nome.


Altri commenti