俄羅斯國家級駭客組織Sandworm透過假冒企業招募流程及工作面試,鎖定IT專業人士發動攻擊。攻擊者利用社交工程手法,誘使受害者點擊惡意連結或下載含病毒檔案,導致個資外洩或系統被入侵。此事件已引起烏克蘭國家電腦緊急應變團隊(CERT-UA)高度警戒。
🔍 防詐解析
詐騙集團利用俄羅斯駭客組織Sandworm的技術,偽裝成正規的IT企業(如ATLAS Business Group),針對IT專業人士進行精準的社交工程攻擊。他們透過假面試流程誘騙受害者點擊惡意連結或下載含病毒檔案,進而竊取個資或控制受害者電腦系統。這種手法結合了求職詐騙與科技攻擊,對目標群體造成嚴重威脅。
一般人容易在急於求職或對特定行業缺乏警惕時中招,特別是當對方聲稱是知名企業且面試流程看似專業時,往往會降低防備心。受害者若未仔細核實公司背景,直接執行對方提供的操作,便會瞬間淪為攻擊目標。
建議求職者務必透過官方管道核實公司資訊,不隨意點擊面試通知中的連結或下載檔案。若遇到面試流程異常簡便、要求下載不明軟體或透過非官方通訊軟體聯繫的情況,應立即提高警覺並向相關單位舉報,以保護自身個資與系統安全。
🚩 紅旗特徵
- •以高階IT公司名義進行非正規面試
- •要求點擊不明連結或下載未知檔案
- •面試流程異常簡便且缺乏背景調查
關鍵字
Sandworm求職詐騙惡意軟體社交工程IT專業人士
查看原始報導 ↗(iThome)
