CTM360 выявила более 3000 фишинговых URL для подбора кадров с использованием технологии BitB
Исследователи в области кибербезопасности обнаружили масштабную глобальную фишинговую кампанию, ориентированную на подбор кадров. Она использует поддельные страницы для назначения собеседований и окна Browser-in-the-Browser (BitB) для кражи учетных данных Google и Facebook. В более сложных случаях злоумышленники могут перехватывать запросы на многофакторную аутентификацию (MFA) в реальном времени.
Компания CTM360, которая представила результаты исследования в новом отчете под названием RecruitTrap, отметила, что данная кампания охватывает множество стран и нацелена на людей, ищущих работу. Фишинговые страницы выглядят очень правдоподобно и имитируют интерфейсы известных платформ, что значительно увеличивает вероятность успешного обмана.
В ходе исследования были выявлены более 3000 уникальных фишинговых URL, которые используют данную тактику. Злоумышленники создают страницы, на которых пользователям предлагается заполнить форму с личными данными под предлогом назначения собеседования. На этих страницах также могут появляться окна BitB, которые обманывают пользователей, заставляя их думать, что они находятся в безопасной среде.
CTM360 предостерегает, что такие фишинговые атаки могут быть особенно опасными, так как они не только крадут учетные данные, но и могут перехватывать коды MFA, что делает защиту аккаунтов практически невозможной. Это подчеркивает важность внимательности пользователей при взаимодействии с подозрительными ссылками и формами.
Эксперты рекомендуют работодателям и кандидатам быть особенно осторожными, проверяя подлинность страниц, на которые они попадают, и не вводить свои данные на подозрительных сайтах. Также стоит использовать дополнительные меры безопасности, такие как многофакторная аутентификация, чтобы защитить свои аккаунты от потенциальных угроз.