Les acteurs malveillants de l'époque qui utilisent toutes sortes de tactiques pour essayer de nous tromper et d'obtenir des données privées, et même notre argent. L'une des méthodes les plus répandues depuis des années est les attaques de phishing dont la plupart ont été victimes à un moment donné.
Et ils peuvent nous joindre de différentes manières sous la forme de SMS courts Au mobile, de nouveaux chats avec WhatsApp ou des e-mails frauduleux. Quelle que soit la façon dont l'entrée, dans la plupart des cas, ces attaques de phishing essaient de nous tromper de différentes manières afin de tomber dans le piège et de nous voler. C'est précisément le cas qui nous occupe maintenant avec un Offre d'emploi présumée qui nous offre le géant en streaming, Netflix.
De toute évidence, cette offre d'emploi à laquelle nous faisons référence est un crochet très doux pour les utilisateurs du monde entier, donc il est maintenant utilisé dans cette nouvelle campagne détectée. Et c'est que les experts en sécurité de l'entreprise Malwarebytes Ils viennent de découvrir cette attaque qui se déroule dans ces moments. Plus précisément, ces experts en sécurité ont découvert une arnaque basée sur les prétendus de fausses recruteurs de Netflix, campagne visant à voler des comptes Facebook.
Comment fonctionne l'arnaque à Netflix
Ici, ils vont aux candidats potentiels en matière d'emploi, en particulier des professionnels du marketing, pour faire partie de l'entreprise de streaming connue dans le monde entier. Il convient de mentionner que, à mesure qu'une arnaque commence par un e-mail qui semble provenir du département des ressources humaines de Netflix. Dans ce document, le leadership visionnaire est félicité sur les questions liées au marketing par le destinataire. Il est ensuite invité à planifier une interview.
Le lien qui apparaît dans le corps du courrier nous amène à un Netflix False Site Web qui propose de faux postes de marketing et des spécialistes des réseaux sociaux. Le faux site Web demande que nous commencions la session avec notre compte Facebook pour établir une date d'entrevue avec Netflix. Comme vous pouvez l'imaginer, cela permet aux attaquants d'intercepter les informations d'identification et de les envoyer à leurs serveurs.
Apparemment, le site Web de phishing combine le contenu authentique Netflix avec de faux éléments, créant une apparence convaincante afin de nous tromper. Tout cela vise à voler notre Création de références sur les réseaux sociauxqui permet aux criminels de se connecter au compte Facebook de la victime, en quelques secondes. Cela pourrait leur permettre d'éviter l'authentification multifactorielle, de supplanter les profils personnels et d'accès aux pages ou comptes d'entreprise.
Cet accès non autorisé sera ensuite utilisé pour publier des annonces frauduleuses, diffuser d'autres escroqueries, ou exiger une rançon Pour récupérer le contrôle du compte. Ainsi, il est clair que la campagne est adressée aux victimes préalables à ce sujet pour adapter les fausses offres d'emploi à leurs connaissances, ce qui rend l'arnaque plus convaincante. De plus, l'utilisation du texte généré par l'IA et une marque connue rend la tentative de phishing plus difficile à détecter.
Comment éviter la tromperie du travail
Afin d'éviter de tomber dans ce type d'attaque, il est conseillé d'être prudent avec Offres d'emploi non non. Dans le même temps, il est toujours préférable de vérifier les adresses Web avant de cliquer sur les liens et de confirmer que le domaine du site coïncide avec la marque officielle.
Comme d'habitude dans ces cas, il est également essentiel de garder les navigateurs, les systèmes d'exploitation et d'autres logiciels mis à jour installés sur le PC. Dans le cas où vous soupçonnez que votre compte Facebook a été volé, vous devez modifier immédiatement le mot de passe et activer le Authentification multifactrice ou 2FA.