小心应对意外的工作面试

突然联系进行虚拟面试?一定要小心。攻击者利用虚假采访将恶意软件植入您的设备。

来源:Malwarebytes Labs 博客

我们通过 LinkedIn 联系了一位客户,询问了一份工作机会。最初的消息之后是一封电子邮件:

“感谢您对 {company} 的高级施工经理职位感兴趣。在审查了您的背景后,我们对您的经历印象深刻,并邀请您参加我们选拔流程的下一阶段 - 虚拟面试。在本次会议中,我们将讨论您的项目管理经验、领导方法以及您的专业知识如何与 {company} 当前和即将推出的施工计划相结合。后续电子邮件中将分享 Zoom 链接,您可以通过该链接选择最方便的时间。如果在此期间您有任何疑问,请随时与您联系。我期待尽快与您交谈。热烈的问候,”

“感谢您对 {company} 的高级施工经理职位感兴趣。在审查了您的背景后,我们对您的经历印象深刻,并邀请您参加我们选拔流程的下一阶段 - 虚拟面试。

在本次会议中,我们将讨论您的项目管理经验、领导方法,以及您的专业知识如何与 {company} 当前和即将到来的建设计划相结合。

Zoom 链接将在后续电子邮件中共享,以便您选择最方便的时间。

如果您在此期间有任何疑问,请随时与我们联系。我期待尽快与您交谈。

热烈的问候,”

我删除了公司名称和所谓的招聘人员的姓名,但是当我们在 Google 上搜索那个所谓的招聘人员的名字时,他确实在冒充的公司工作(只是不在人力资源部门)。但这并不是独一无二的。我们听说过涉及其他公司和其他名称的非常​​相似的故事的几种变体。

其他危险信号包括电子邮件来自 Gmail 地址(而非公司域),以及该公司没有高级施工经理的职位空缺。

“你好,

查看邀请 {button}

缩放”