Oferta pracy w Apple? Uważaj na nowy phishing, możesz stracić konto na Facebooku
2026-05-07 00:10
Przeczytaj także: Masz zwrot za prąd od PGE? Uważaj, to może być phishing!
Z tego tekstu dowiesz się m.in.:
W dobie spowolnienia w sektorze technologicznym i dużej konkurencji o atrakcyjne wakaty, oferta pracy w Apple brzmi dla wielu jak spełnienie marzeń. Cyberprzestępcy doskonale o tym wiedzą. Pierwsza wiadomość, którą otrzymuje ofiara, jest napisana nienaganną, biznesową angielszczyzną i zawiera precyzyjny opis stanowiska, na które prowadzona jest rekrutacja. Aby potwierdzić swój udział w procesie należy odpisać na maila.
Ta pierwsza wiadomość nie zawiera typowych “czerwonych flag”, takich jak prośba o kliknięcie w nieznany link, czy podanie swoich danych. To świadoma taktyka cyberprzestępców, obliczona na uśpienie czujności odbiorcy i zwiększenie prawdopodobieństwa, że wejdzie on w interakcję z oszustami – mówi Kamil Sadkowski, analityk cyberbezpieczeństwa, ESET.
Pułapka tkwi w wiadomości, która przychodzi jako kolejna. Po kliknięciu w link „Umów spotkanie”, użytkownik trafia na stronę imitującą portal kariery. Całość przypomina powszechnie dziś stosowane systemy do automatyzacji procesów rekrutacyjnych, typowe dla korporacji. Każda próba interakcji z witryną – czy to chęć przejrzenia ofert, czy zarezerwowania terminu rozmowy – kończy się prośbą o zalogowanie. Do wyboru jest adres e-mail lub konto na Facebooku. Wybór którejkolwiek z opcji prowadzi do sfałszowanego panelu logowania Facebooka, który służy wyłącznie do wyłudzenia danych.
Dla cyberprzestępcy przejęte konto to przede wszystkim nasza tożsamość i zaufanie, na które pracowaliśmy latami. Oszust, pisząc z czyjegoś profilu do rodziny czy współpracowników tej osoby, wykorzystuje wiarygodność, którą daje znajome zdjęcie i nazwisko. W ten sposób przestępcy wyłudzają pieniądze od bliskich lub infekują komputery. Dodatkowo, jeśli dana osoba zarządza stronami firmowymi, oszuści w kilka minut mogą wydać znaczne kwoty z podpiętych kart płatniczych – wyjaśnia Kamil Sadkowski, ESET.
Błąd, który powinien zapalić czerwoną lampkę
Choć kampania została przygotowana z dużą dbałością o detale, cyberprzestępcy nie ustrzegli się błędów, które pozwalają ich zdemaskować. W analizowanym przypadku, o ile pierwszy mail dotyczył pracy w Apple, o tyle w drugiej wiadomości – zawierającej instrukcję umówienia rozmowy – oszuści podziękowali za zainteresowanie rekrutacją w… Meta.
Nawet najbardziej dopracowane kampanie rzadko są wolne od błędów. Zachowanie czujności, weryfikacja adresu nadawcy oraz sprawdzanie, czy wszystkie fakty w otrzymywanych wiadomościach są ze sobą spójne, to absolutna podstawa. Należy również zwracać uwagę na adres URL stron, na których jesteśmy proszeni o logowanie. Warto też pamiętać o oprogramowaniu zabezpieczającym, które blokuje niebezpieczne witryny – zauważa Kamil Sadkowski, ESET.
Omawiana kampania, której celem jest wyłudzenie poufnych danych, to typowy przykład phishingu. Chociaż jest to jedna z najbardziej popularnych form internetowego oszustwa, z danych ESET i Dagma Bezpieczeństwo IT wynika, że aż 1/3 Polaków pracujących na co dzień przy komputerze przyznaje że nie rozumie tego pojęcia.
oprac. : Aleksandra Baranowska-Skimina / eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)
Najnowsze w dziale Wiadomości
-
AI zmienia medycynę: od predykcji chorób po odkrywanie leków. Kto ponosi odpowiedzialność za błędy?
-
Razer Blade 18 (2026) oficjalnie. Potężny laptop do gier i sztucznej inteligencji
-
Koniec ery taniej siły roboczej. Dlaczego firmy wracają z produkcją do Europy?
-
Fałszywe aplikacje w Google Play wyłudzały pieniądze. Pobrania liczone w milionach


Phishing w Europie: Polacy klikają najrzadziej, ale fałszywe maile z HR i LinkedIn wciąż działają


Kto kupuje mieszkania w Polsce? Ukraińcy i Białorusini na czele
