Россиянам рассказали о новой охоте мошенников на соискателей перед сентябрём

изображение: grok
К концу лета россиянам стоит внимательнее оценивать предложения о трудоустройстве в интернете. Аферисты активнее копируют страницы работодателей, устраивают фиктивные собеседования и продвигают вредоносные программы под видом инструментов для общения с рекрутерами. Эксперты рассказали об этом «Известиям».
Конец августа для рынка труда — оживлённый период. За вакансиями обращаются выпускники колледжей и вузов, работники с завершившейся сезонной занятостью и те, кто решил после лета сменить компанию. Ведущий аналитик департамента защиты от цифровых рисков F6 Евгений Егоров считает, что легче всего в ловушку попадают начинающие соискатели — у них меньше опыта общения с работодателями, а обещание высокого заработка подталкивает к передаче персональных сведений или оплате несуществующих услуг.
Комбинация выходит удобной для преступников. Аудитория активных кандидатов растёт, а вместе с ней и число людей, готовых быстро реагировать на привлекательные предложения. В ход идут обещания большой зарплаты, минимальных требований к опыту и практически моментального выхода на работу.
Есть у темы и вторая особенность. Потенциальный сотрудник привык делиться с работодателем большим массивом личных сведений без подозрений. GR-директор компании «Код Безопасности» Александра Шмигирилова уточнила, что при реальном трудоустройстве от кандидата действительно могут запросить паспорт и другие документы, поэтому сама просьба не выглядит странно — этим и пользуются злоумышленники.
Перед сентябрём 2026 года преступники активнее применяют многоэтапную имитацию найма с использованием искусственного интеллекта. Заместитель руководителя направления аудитов и соответствия требованиям информационной безопасности Уральского центра систем безопасности Ксения Кузнецова обратила внимание на убедительность подобных схем. Сначала жертве пишут от имени рекрутера, ведут переписку несколько дней, применяют профессиональную лексику и присылают тестовое задание. Дальше приходит приглашение на видеособеседование, а для правдоподобия демонстрируются фотографии офиса и корпоративные материалы.
Основные варианты обмана выглядят следующим образом:
- под видом приложения для собеседования жертве предлагают установить троян-стилер, ворующий пароли и токены сессий;
- кандидату присылают архив с «тестовым заданием», запуск которого устанавливает вредоносное ПО;
- копируются реальные вакансии и аккаунты HR-специалистов известных компаний, иногда через уже взломанные учётные записи;
- общение переводят с площадки для поиска работы в мессенджер или стилизованный чат-бот;
- под предлогом оформления документов, обучения или доставки техники у соискателя выманивают деньги.
Специалист по информационной безопасности Лиги цифровой экономики Максим Маркин рассказал о применении названий известных организаций, их фирменных элементов и настоящих контактных данных. После первого контакта кандидата стараются увести с открытой площадки на закрытую, где появляется анкета, форма согласия на стороннем ресурсе или просьба указать номер телефона.
Финансовая часть схемы стартует после установления доверия. Соискателю предлагают самостоятельно оплатить медицинскую книжку, обучение или доставку рабочего оборудования. Для IT-специалистов работает отдельная ловушка через тестовое задание с вредоносным кодом внутри.
К вакансиям стоит подходить примерно с той же настороженностью, что и к банковским сообщениям. Внезапная просьба об оплате, странные ссылки, установка неизвестного ПО и перенос диалога на подозрительную платформу — повод остановиться и проверить работодателя через независимые каналы.
Ранее сообщалось, что мошенники начали атаковать родителей подростков сообщениями о якобы подозрительных операциях по детским банковским картам. Жертве предлагают срочно перейти на специальный сайт, проверить выписку ребёнка и пройти «верификацию». Под видом такой проверки преступники выманивают паспортные данные и реквизиты для входа в мобильный банк, после чего могут попытаться вывести деньги или оформить кредиты.



