Álláskeresőket céloz az új adathalász kampány

2026. szeptember 3. csütörtök

A csalók ismert vállalatok HR-munkatársainak adják ki magukat, majd hitelesnek tűnő állásinterjúkkal és időpont-egyeztetésekkel próbálják rávenni a kiszemelt áldozatokat a bejelentkezési adataik megadására.

A támadók nyilvánosan hozzáférhető profiladatokat is felhasználnak annak érdekében, hogy a hamis toborzási folyamat minél meggyőzőbbnek tűnjön. A kampány egyik fontos sajátossága, hogy a támadás mobileszközökön másképpen működik, mint asztali környezetben.

Asztali gépen a támadók úgynevezett Browser-in-the-Browser (BitB) technikát alkalmaznak, mely során egy weboldalon belül egy felugró böngészőablaknak látszó, de valójában hamis felület jelenik meg. Mobileszközökön azonban a kampány automatikusan alkalmazkodik a kisebb kijelzőhöz, és a BitB-ablak helyett teljes képernyős hamis bejelentkezési oldalt jelenít meg. A mobil-böngészők korlátozottabb vizuális felülete miatt a felhasználók számára nehezebb ellenőrizni, hogy valódi vagy hamis hitelesítési oldalról van-e szó.

A Zimperium elemzése szerint a RecruitTrap adathalász infrastruktúrája előzetesen szűri a személyes e-mail-címeket, így a támadók kifejezetten a vállalati fiókokhoz tartozó címeket célozzák. Ennek oka, hogy egyetlen vállalati fiók kompromittálását követően a támadók azonnal belső kommunikációkhoz és felhőalkalmazásokhoz férhetnek hozzá, ami a szervezeten belüli további rendszerek és erőforrások gyors elérését teheti lehetővé.

A támadók ismert márkák nevéhez hasonló domaineket használnak, például a [company]-global.com és [company]-careers.com típusú elnevezéseket. A kampány során több iparág jelentős szereplőinek márkanevét is felhasználták. A vizsgált mintában többek között az Amazon, a Louis Vuitton, az Apple, a FIFA, az Emirates Group, a Boeing, a Heineken, a Deloitte, a Central Network Retail Group és a Lego neve jelent meg.

A Zimperium szerint a vizsgált kampányok elleni hatékony védekezéshez nem elegendő kizárólag az asztali gépekre koncentrálni, a mobileszközökön megjelenő, teljes képernyős hamis bejelentkezési felületek ugyanis olyan támadási felületet jelentenek, amelyet a hagyományos védelmi megoldások nehezebben érzékelhetnek, így a vállalati digitális identitások biztonságát a mobil eszközökön is biztosítani kell.

A teljes cikk a Nemzeti Kiberbiztonsági Intézet oldalán érhető el.