Объявления о вакансиях в LinkedIn, нацеленные на новую мошенническую кампанию

Объявления о вакансиях в LinkedIn, нацеленные на новую мошенническую кампанию
По словам экспертов по кибербезопасности, публикации в LinkedIn используются для публикации поддельных вакансий от имени практически любого законного бизнеса. Харман Сингх, эксперт по безопасности и консультант по вопросам управления в охранной фирме Cyphere, поделился подробностями мошенничества с BleepingComputer, отметив, что «любой может опубликовать вакансию в учетной записи компании LinkedIn, и она выглядит точно так же, как рекламируемая вакансия для компании. В LinkedIn нет недостатка в мошенничестве с фальшивыми вакансиями, но, несмотря на то, что они организованы с использованием фальшивых учетных записей рекрутеров, метод Сингха заключается в публикации фальшивых вакансий от имени реальной компании, что добавляет мошенничеству совершенно новый уровень легитимности.

Функциональность или оплошность?

Чтобы проверить утверждения Сингха, BleepingComputer использовал учетную запись LinkedIn, не вошедшую на его веб-сайт, чтобы опубликовать поддельную вакансию. В списке не указано, кто опубликовал работу, и создается впечатление, что она была опубликована BleepingComputer. Кроме того, все запросы, отправленные в ответ на поддельный список, были отправлены на адрес электронной почты, не относящийся к BleepingComputer. Что еще более важно, BleepingComputer не смогла удалить поддельный список, размещенный от имени веб-сайта, потому что платформа не позволяла ему осуществлять административный контроль над контентом. Единственный вариант, который есть у работодателей, чтобы предотвратить мошенническую публикацию вакансий от их имени, — это зарегистрироваться в LinkedIn. Вы можете вручную отправить электронное письмо команде LinkedIn Trust & Safety, чтобы включить параметры, позволяющие блокировать несанкционированные публикации и разрешать только авторизованным членам команды публиковать объявления о вакансиях. — Работа, — объяснил Сингх. Представитель LinkedIn не прокомментировал обходной путь Сингха напрямую, но поделился с TechRadar Pro следующим заявлением: «Публикация мошеннических объявлений о вакансиях является серьезным нарушением наших условий обслуживания. Мы используем автоматические и ручные средства защиты для обнаружения поддельных объявлений о вакансиях и принятия немедленных мер по их удалению. Мы постоянно инвестируем в новые способы улучшения обнаружения, в том числе предоставляем компаниям инструменты, требующие профессиональной проверки электронной почты перед публикацией в LinkedIn».