Mesterséges intelligenciával támogatott álláshirdetéses csalások terjednek

2026. április 2. csütörtök

Egyre gyakoribbak azok az online csalások, amelyek állásajánlatnak álcázva próbálják megtéveszteni a felhasználókat. A támadók már mesterséges intelligenciát is alkalmaznak, hogy üzeneteik még hitelesebbnek és meggyőzőbbnek tűnjenek.

A támadás általában egy e-maillel kezdődik, amely állásajánlatot, projektmunkát vagy „üzleti lehetőséget” kínál, ismert cégek nevére hivatkozik professzionális, hibáktól mentes szöveggel. Az üzenetben gyakran nem csatolmány, hanem egy letöltési link található, amely például egy fájlmegosztó oldalra (pl. Dropbox) mutat, ami sokak számára megbízhatónak tűnhet.

Hogyan történik a csalás?

A letöltött fájl első ránézésre ártalmatlan dokumentumnak tűnik (például önéletrajz, fizetési ajánlat vagy feladatleírás), valójában azonban egy futtatható program, amely dokumentumnak álcázza magát, megnyitáskor látszólag valós alkalmazást indít el (például PDF-olvasót), közben rejtett kártékony kódot futtat a háttérben. A háttérben futó folyamatok gyakran jól strukturáltak, több nyelven is ismertetik a kód részleteinek működését, ami arra utal, hogy a támadók AI segítségével generálják és automatizálják a kártékony kódot.

Az ilyen típusú csalások bárkit érinthetnek, álláskeresőket, pályakezdőket, szakembereket, sőt akár azokat is, akik jelenleg nem is keresnek állást.

A módszer azért különösen veszélyes, mert az AI használata miatt az üzenetek egyre hitelesebbek, a fájlmegosztó linkek nem keltenek gyanút, a kártékony programok pedig rejtve működnek. Ez pedig növeli annak esélyét, hogy a felhasználók megnyissák a fertőzött fájlokat.

Hogyan védekezhetünk?

 

  • Legyünk óvatosak a váratlan, ismeretlen feladótól érkező állásajánlatokkal.
  • Soha ne nyissuk meg a fájlokat, még akkor sem, ha hétköznapi dokumentumoknak tűnnek.
  • Ellenőrizzük a megkeresés hitelességét a cég hivatalos csatornáin.
  • Figyeljünk a gyanús jelekre (sürgetés, túl jó ajánlat, ismeretlen link, kitöltendő űrlap, mellékletek).
  • Használjunk naprakész biztonsági szoftvereket.

 

A mesterséges intelligencia megjelenése új szintre emelte az online csalásokat: a támadások egyre kifinomultabbak és nehezebben felismerhetők. A tudatos internethasználat és az óvatosság kulcsfontosságú a hasonló támadások elkerülésében.

A teljes cikk a Nemzeti Kiberbiztonsági Intézet oldalán érhető el.