img
img26 августа 2026 в 14:51

Под маской работодателя: на что рассчитывают HR-мошенники

Тактика злоумышленников, которые прикидываются рекрутерами, заключается в том, что соискатели доверяют предложению о работе и самостоятельно запускают на своих устройствах файлы, содержащие вредоносный код. Об этом порталу Hi-Tech Mail рассказал руководитель компании Kaspersky GReAT Дмитрий Галов.

Тактика злоумышленников, которые прикидываются рекрутерами, заключается в том, что соискатели доверяют предложению о работе и самостоятельно запускают на своих устройствах файлы, содержащие вредоносный код. Об этом порталу Hi-Tech Mail рассказал руководитель компании Kaspersky GReAT Дмитрий Галов.

По словам эксперта по кибербезопасности, злоумышленники давно используют фейковые вакансии и даже проводят поддельные этапы «тестирования», но постоянно приспосабливаются под привычки и рабочие процессы разработчиков. Тем не менее, основной расчет строится на том, что человек изначально не сомневается в добросовестности предложения от «работодателей».

Дмитрий Галов привел в пример несколько мошеннических кампаний, направленных на разработчиков в поисках вакансий из разных стран, работающих в сфере криптовалют, обороны, блокчейн и других:

«Злоумышленники заманивали жертву предложением новой работы на выгодных условиях. В ходе переговоров они выдавали разработчику адрес Telegram-бота, который снабжает жертву ссылкой на GitHub с тестовым заданием или же предлагает скачать архив. Чтобы у разработчика не осталось времени на обдумывание, задание имело достаточно жесткий дедлайн. В процессе выполнения теста компьютер жертвы заражался зловредом», - рассказал он в беседе с изданием.

Также стал широко известен случай, когда разработчику направили предложение о работе в PDF-файле с вредоносным кодом. Соискатель скачал его и открыл на рабочем устройстве, что позволило злоумышленникам проникнуть в корпоративную структуру организации. Атака привела к краже криптовалютных активов на сумму свыше 500 млн долларов.

Ранее «Телеспутник» рассказывал о еще одной старой схеме, которая получила новое развитие. На фоне новостей об отзыве зарубежных TLS-сертификатов у российских организаций и перехода части ресурсов на сертификаты Национального удостоверяющего центра (НУЦ), мошенники стали убеждать пользователя установить поддельный корневой сертификат.


Читайте также

Похожие материалы

Минфин готовится к продаже компании «Леста» частному инвестору

03.09.2026

Владимир Канин (ГК «Трамплин»): Мы хотим конкурировать и конкурируем с Intel

04.12.2025

Товарищ «Городовой»: как нейросеть заменила людей в надзоре за Санкт-Петербургом

27.06.2026

DDR пятого поколения локализовали в России по новым требованиям

31.08.2026

«Ростелесеть»: 80% операторов кабельного ТВ находятся в зоне риска

23.04.2026

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции