Мошенники активизировались перед осенью: россиян предупредили о схемах с трудоустройством

Конец лета — традиционное время, когда тысячи россиян выходят на рынок труда. Выпускники вузов и колледжей, сезонные работники, чьи контракты завершаются, и те, кто решил сменить профессию, — все они активно ищут вакансии. И именно в этот период мошенники активизируются с новой силой. Эксперты по кибербезопасности предупреждают: злоумышленники используют всё более изощрённые схемы — от имитации многоэтапных собеседований с применением искусственного интеллекта до поддельных приложений, которые похищают пароли и данные банковских карт. О том, какие уловки готовят аферисты перед осенним сезоном 2026 года и как защитить себя от обмана, — в этом материале.


В конце лета традиционно увеличивается число людей, которые активно ищут работу, говорит в беседе с «Известиями» ведущий аналитик департамента защиты от цифровых рисков (Digital Risk Protection) компании F6 Евгений Егоров. Среди этих соискателей — выпускники колледжей и вузов, сезонные работники, у которых завершается срок летней занятости, а также те, кто хочет сменить место работы.

«Особенно уязвимы неопытные в вопросах трудоустройства выпускники: зачастую они готовы делиться личными данными и даже заплатить деньги при обещании будущих заработков, — рассказывает эксперт. — Именно эта комбинация повышенного спроса на вакансии на рынке труда, уязвимости кандидатов и их готовности к быстрым финансовым решениям делает тему поиска работы привлекательной для мошенников».

Кроме того, как отмечает GR-директор ИБ-компании «Код Безопасности» Александра Шмигирилова, потенциальное трудоустройство всегда связано с предоставлением достаточно большого количества информации о соискателе, а значит, человек потенциально готов передать копии своих персональных документов, не задавая лишних вопросов, что также интересно для злоумышленников.

По словам Евгения Егорова, мошенники предлагают в качестве приманок работу с «высоким доходом» и минимальными требованиями к квалификации либо вообще без них. За счёт этого киберпреступники стремятся увеличить аудиторию потенциальных жертв в расчёте на то, что пользователи доверятся заманчивым предложениям.

Перед началом осеннего сезона – 2026 сетевые мошенники продолжат развивать многоэтапную имитацию найма с использованием искусственного интеллекта (ИИ), прогнозирует заместитель руководителя направления аудитов и соответствия требованиям ИБ Уральского центра систем безопасности (УЦСБ) Ксения Кузнецова.

«Злоумышленники выстраивают длительные переписки, используют профессиональную терминологию (в том числе из сфер IT и юриспруденции), присылают тестовые задания, фотографии офисов и даже проводят «собеседования» через видеозвонки, — рассказывает собеседница «Известий». — Это создаёт иллюзию реального отбора в крупную корпорацию, что усыпляет бдительность соискателя перед выманиванием у него денег или чувствительных данных».

Кроме того, по её словам, мошенники могут под видом программ для собеседований предлагать скачать приложение для видеосвязи либо другое «специализированное ПО». На деле это троян-стилер, способный извлекать сохранённые пароли, данные банковских карт, информацию из мессенджеров, токены к сессиям и многое другое.

Одна из наиболее вероятных схем — клоны вакансий и аккаунтов сотрудников HR, дополняет специалист по информационной безопасности Лиги цифровой экономики Максим Маркин. Мошенники используют названия, логотипы и реальные реквизиты известных компаний, а иногда действуют через ранее скомпрометированные аккаунты работодателей.

«После первого контакта кандидата стараются увести с проверенной площадки в мессенджер или брендированный чат-бот, — говорит эксперт. — Там соискателю предлагают заполнить анкету, «подписать согласие» на стороннем сайте, привязать номер телефона либо оплатить медкнижку, обучение или доставку оборудования. При этом отдельный риск для IT-специалистов — «тестовое задание» с архивом или проектом, запуск которого устанавливает вредоносное ПО».

Между тем спекулировать на теме устройства на работу в конце летнего сезона сетевые мошенники пытаются не первый год. В частности, по словам интернет-аналитика и эксперта компании «Газинформсервис» Марины Пробетс, ранее злоумышленники использовали уловки на тему «перевода денег для оформления документов» или «оплаты за эксклюзивную базу вакансий», которая затем оказывалась пустышкой.

«Также встречались вакансии «удалённых помощников», которым предлагали выполнять лёгкие задания, а потом требовали оплатить «комиссию» за вывод заработка, которого не существовало, — рассказывает собеседница «Известий». — Кроме того, можно вспомнить «инвестиционные проекты» под видом удалённой работы, когда жертва вначале вносила «стартовый капитал», а затем эти средства просто испарялись вместе с «работодателем»».

Основными объектами подобных атак, по словам Ксении Кузнецовой, становятся только что вышедшие на рынок труда выпускники, ищущие подработку для совмещения с учёбой студенты, а также действующие специалисты, активно размещающие резюме на открытых площадках, особенно если они ориентированы на удалённую работу.

Последние подвергаются наибольшему риску скачать вредоносное ПО или попасть на фишинговую страницу, поскольку дистанционный формат изначально предполагает виртуальное взаимодействие. При этом опасность уловок злоумышленников не ограничивается потерей нескольких тысяч рублей за медкнижку или униформу — мошенники могут похитить деньги со счетов в онлайн-банке или оформить кредиты на украденные паспортные данные.

«Также существует риск стать дропом, через которого выводятся похищенные деньги, — предупреждает специалист. — При этом жертва может даже не осознавать, что её вовлекли в дропперство, до самого момента возбуждения уголовного дела».

Для того чтобы защититься от мошеннических схем на тему устройства на работу перед осенним сезоном – 2026, специалисты, опрошенные «Известиями», советуют следовать определённым правилам безопасности.

Евгений Егоров напоминает: зарплата выше рынка, если такое условие предлагает не известная крупная компания, — один из отличительных признаков объявлений от мошенников.

«Как правило, высокий доход предполагает столь же высокие требования к кандидату, — напоминает эксперт. — Обещание высокого и быстрого дохода, гибкий график, отсутствие формальных требований к кандидатам — характерный признак вакансий от мошенников».

Кроме того, по его словам, важно критически относиться к вакансиям из мессенджеров и соцсетей. Если для связи в этих объявлениях вам предлагают написать личное сообщение на какой-либо аккаунт или в бот вместо того, чтобы перевести на страницу на официальном сайте компании или на известном сервисе поиска сотрудников, лучше пропустить сообщение: обычно так делают мошенники.

В свою очередь, Максим Маркин напоминает: никогда нельзя платить за возможность работать. Кандидат не должен переводить деньги за резервирование места, активацию кабинета, обучение, форму, оборудование, медкнижку или «комиссию за вывод зарплаты». Нельзя соглашаться на задания, в рамках которых предлагается использовать собственную карту или счёт для приёма и пересылки чужих средств. Даже небольшая первая выплата не доказывает законность такой схемы.

Со ссылками, файлами и программами необходимо обращаться осторожно. Адрес страницы для анкеты или подписания документов нужно посимвольно сверять с официальным доменом компании. Нельзя устанавливать программы удалённого доступа, приложения из файлов и архивов, расширения браузера или неизвестные средства видеосвязи по просьбе незнакомого рекрутера. Тестовое задание не должно требовать запуска сомнительного исполняемого файла либо отключения средств защиты.

«Не принимайте решение под давлением: срочность найма не отменяет права на паузу и независимую проверку, — заключает собеседник редакции. — Если данные карты или код уже переданы, следует немедленно связаться с банком. В случае установки подозрительного файла удалите его, проверьте устройство антивирусом и обратитесь к специалистам. О фальшивой вакансии следует сообщить площадке, а при потере денег или документов — обратиться в полицию».

По материалам iz.ru

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *