לינקדאין
צילום: Pixabay

חיפשה עבודה בלינקדאין - הקישור לראיון כמעט רוקן לה את חשבון הבנק

המשרה נראתה אמיתית, החברה היתה קיימת, המודעה היתה מקודמת בלינקדאין והמגייס השתמש בפרופיל שנראה לגיטימי. המועמדת לחצה על קישור שנשלח לקראת ראיון, ובאותו רגע הותקנה במחשב תוכנה זדונית שאפשרה לנוכלים להגיע לג'ימייל, לחשבונות בנק ולשירותי תשלום. זה כבר דור חדש של הונאות גיוס: פחות הודעות מגושמות, יותר התחזות לעסקים אמיתיים והרבה יותר סבלנות

ענת גלעד |

מחפשת עבודה בתחום החשבונאות ראתה בלינקדאין משרה מהבית שנראתה בדיוק כמו עוד אחת מאלפי המשרות שעוברות בפיד מדי יום. החברה שהציעה את התפקיד היתה עסק אמיתי, השם הופיע ברישומי החברות, חשבון הלינקדאין נראה פעיל והמשרה אפילו קודמה בתשלום. היא בדקה את החברה בגוגל, מצאה אותה וקיבלה בהמשך קישור לקראת ראיון עבודה. דווקא הקישור הזה היה המלכודת.

עם פתיחת הקישור נכנסה למחשב תוכנה זדונית. הנוכלים ניסו משם להגיע לחשבונות הבנק שלה ושל בעלה, לחשבון הג'ימייל ול-Zelle, שירות העברות הכספים הפופולרי בארה"ב. הניסיונות נעצרו לפני שהכסף נגנב, אבל ניקוי המחשב דרש כשש שעות עבודה של איש IT והחלפה ואבטחה מחדש של חשבונות וסיסמאות.

המקרה מעניין דווקא משום שכמעט שום דבר בו לא נראה כמו הונאה קלאסית. הנוכלים השתמשו בשם של עסק קיים ובנו אתר עם כתובת כמעט זהה לכתובת המקורית. ההבדל היה אות אחת נוספת בשם הדומיין. האתר החדש אפילו הופיע גבוה בתוצאות החיפוש, כך שגם בדיקה בסיסית בגוגל חיזקה את התחושה שמדובר בחברה אמיתית.

הם גם פרסמו שוב ושוב משרות חשבונאות מרחוק, בכל פעם תחת שם תפקיד ושכר מעט שונים. למועמד שמחפש עבודה, אין כאן בקשה להעביר כסף, לרכוש כרטיס מתנה או למסור מיד את פרטי הבנק. הוא בסך הכול מקבל קישור לפגישה - בדיוק מה שמצפים לקבל בשלב הזה של תהליך גיוס.

להרחבה: חיפש עבודה ומצא 60 אלף משרות מזויפות - האיש שנלחם בנוכלים של לינקדאין

הונאות גיוס הפכו בשנים האחרונות לעסק גדול. דיווחים שהגיעו לרשות הסחר הפדרלית בארה"ב מצביעים על זינוק בהפסדים הקשורים להונאות עבודה מכ-90 מיליון דולר ב-2020 לכ-501 מיליון דולר ב-2024. חלק גדול מהגידול מגיע מהונאות שבהן אנשים מתבקשים לבצע משימות פשוטות, רואים כביכול כסף שנצבר בחשבון ואז מתבקשים להעביר מכספם כדי "לשחרר" אותו. זה חלק מתמונה רחבה יותר: 68 מיליארד דולר נגנבו בהונאות ב-2025.

אבל ההונאה החדשה עובדת אחרת. הנוכל בכלל אינו חייב לבקש כסף. מספיק לגרום למועמד לפתוח קובץ, להתקין תוכנה, לבצע מבחן בית או להיכנס לקישור לפגישה. מהרגע שנוצרה גישה למחשב, המטרה יכולה לעבור מהשגת כמה מאות דולרים להשתלטות על חשבונות, גניבת זהות ואפילו חדירה למערכות של המעסיק הנוכחי.

להרחבה: הצעת עבודה בלינקדאין יכולה להסתיר מתקפת סייבר על המחשב של המועמד

גם לינקדאין עצמה מודה שהבעיה רחבה. בסקר שפרסמה השנה, 62% מהמשתמשים אמרו שכבר נתקלו במשרה שנראתה להם חשודה, 21% דיווחו שנפלו בהונאת עבודה ועוד 30% סיפרו שהיו קרובים לכך. אצל בני דור Z שיעור החשיפה גבוה במיוחד. 32% דיווחו שכבר נפגעו מהונאת עבודה, לעומת 17% מבני דור X.

אחד הסימנים שחוזרים שוב ושוב הוא ניסיון להעביר את השיחה מחוץ ללינקדאין. לפי נתוני החברה, 90% מהודעות ההונאה שדווחו כללו ניסיון להעביר את המועמד לפלטפורמה אחרת, למשל ווטסאפ, טלגרם או כתובת פרטית. יותר ממחצית מהניסיונות האלה מתרחשים כבר בהודעה הראשונה.

במקרה של המועמדת לחשבונאות, גם כמה מהבדיקות המקובלות כבר נתנו תחושת ביטחון מטעה. החברה היתה אמיתית, המודעה נראתה מקצועית, שם העסק הופיע ברשת והדומיין נראה כמעט נכון. בדיקה עמוקה יותר היתה מגלה שהדומיין נרשם רק חודש קודם לכן ושהכתובת שונה במעט מזו של העסק האמיתי.

לכן בדיקה של משרה כבר צריכה להגיע צעד אחד רחוק יותר. שווה להיכנס לאתר החברה באופן עצמאי, למצוא בו את עמוד הקריירה או מספר הטלפון ולבדוק שהמשרה והמגייס מוכרים גם שם. כתובת דואר של החברה צריכה להתאים לדומיין הרשמי שלה. בדומיין עצמו כדאי לבדוק כל אות. קישור לפגישה אמור להגיע משירות מוכר ובכתובת הגיונית, וקובץ שמבקש התקנה או הרשאות רחבות במחשב דורש זהירות מיוחדת.

לינקדאין ממליצה גם לבדוק סימון אימות בפרופיל המגייס, לחפש את המשרה באתר הרשמי של החברה ולהימנע ממסירת מידע פיננסי או פרטי זיהוי בשלבים מוקדמים של הגיוס.

ה-AI מקשה עוד יותר על הזיהוי. נוכל יכול כיום ליצור תוך דקות אתר שנראה מקצועי, תמונת פרופיל משכנעת, הודעות באנגלית מושלמת ותיאור תפקיד שמתאים כמעט אחד לאחד לקורות החיים של המועמד. סימני ההיכר הישנים - ניסוח משובש, תמונות מוזרות או הצעת שכר מופרכת - מאבדים מהערך שלהם, בדיוק כמו בהונאות הקול שבהן הבינה המלאכותית מחקה את הנכד בטלפון.

הוספת תגובה

תגובות לכתבה:

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה