
Cybernewsによると、詐欺師は、NVIDIA、Red Bull、Glassdoor、Salesforceなどの大手企業の採用担当者を偽装して、求職者にアプローチしています。
対象者は、著名なブランドのロゴが付いた面接や仕事の依頼のメールを送信し、リンクを添付しています。ただし、被害者がメールのリンクをクリックすると、偽のウェブサイトに誘導され、氏名、住所、勤務先、メールアドレス、さらにはパスワードなどの機密情報を提供するように求められます。一部のページでは、アカウントへのアクセス許可も要求されています。
Fortraのセキュリティ専門家グループは、このキャンペーンは大規模であり、多くの偽のドメイン名を使用しており、その中には大手企業の公式ページに非常によく似たドメイン名が含まれていると述べています。目標は、認証データを収集して、ネットワーク犯罪活動に販売または使用することです。