Кіберзлочинці продовжують використовувати тематику працевлаштування для поширення шкідливого програмного забезпечення. Цього разу шахраї маскуються під рекрутерів деяких банківських установ та пропонують кандидатам пройти нібито «тестове завдання» або «квест» у спеціальному застосунку.

«Потенційній жертві надходить повідомлення у месенджері або соціальних мережах із пропозицією вакансії, додаткового заробітку чи „тестового завдання“. Для подальшого „відбору“ людину переконують встановити сторонній застосунок або перейти за підозрілим посиланням», — розповідає оперуповноважений 1-го сектору Управління протидії кіберзлочинам в Харківській області Департаменту кіберполіції Національної поліції України Софія Комочкіна.

Після встановлення програма може запитувати додаткові дозволи та доступи до функцій пристрою. Надання таких дозволів створює ризик компрометації особистих даних, акаунтів та фінансової інформації користувача.

Отримавши необхідні дозволи, зловмисники можуть:

У результаті шахраї можуть отримати доступ до особистих акаунтів та фінансових даних користувача.

Ознаками шахрайської схеми можуть бути:

⚠️ Варто пам'ятати: офіційні компанії не вимагають встановлення сторонніх застосунків із невідомих джерел для проходження співбесіди чи тестування кандидатів.

Щоб убезпечити себе рекомендується:

У разі встановлення підозрілого застосунку необхідно негайно видалити його, змінити паролі до важливих акаунтів та перевірити банківські операції.

Також рекомендуємо громадянам долучатися до соціального проєкту BRAMA, який протидіє шахрайству, дезінформації та небезпечному контенту в інформаційному просторі.