駭客組織 APT36 冒充印度政府機關發布假徵才資訊,誘騙求職者下載惡意程式以竊取個資。此攻擊活動代號 Operation ShadowRecruit,針對印度地區求職者進行精準打擊。
🔍 防詐解析
詐騙集團利用求職者渴望工作的心理,偽造政府機關的徵才廣告,誘使受害者點擊連結或下載被植入木馬的檔案。一旦執行惡意程式,駭客即可遠端控制設備竊取銀行帳號、通訊錄等敏感個資,甚至進行勒索。一般民眾容易在急於求職或對政府機關缺乏防備心時中招,未仔細核實徵才來源的真實性。建議求職者務必透過政府官方網站或正規人力銀行確認資訊,切勿隨意下載不明來源的應用程式,並隨時保持對異常高薪或特殊條件的警覺。
🚩 紅旗特徵
- •以政府機關名義發布高薪或特殊徵才資訊
- •要求下載不明來源的應用程式或檔案
- •聯絡管道非官方正式管道
關鍵字
APT36假徵才木馬程式政府冒充個資竊取
查看原始報導 ↗(iThome)
