الأمن السيبراني

تحذير: انتحال صفة موظفي Palo Alto Networks في عمليات احتيال التوظيف

في عالم اليوم الرقمي، تتزايد عمليات الاحتيال التي تستهدف المهنيين ذوي الخبرة. في هذا المقال، نستعرض كيفية انتحال المهاجمين صفة موظفي Palo Alto Networks في عمليات احتيال التوظيف.

قام المهاجمون بانتحال صفة موظفي التوظيف في شركة Palo Alto Networks منذ أغسطس الماضي في سلسلة من حملات التصيد التي تستهدف المهنيين ذوي المستوى العالي من أجل تحقيق مكاسب مالية.

قام باحثو وحدة 42 في Palo Alto Networks بتتبع هذه الحملات المتطورة من الهندسة الاجتماعية، التي تستخدم بيانات تم جمعها من LinkedIn لإنشاء “إغراءات شخصية للغاية”، على مدار الأشهر السبعة الماضية، وفقًا لتقرير تهديد نُشر هذا الأسبوع.

“تستخدم هذه الهجمات الهندسة الاجتماعية لإنشاء حاجز بيروقراطي يتعلق بسيرة المرشح الذاتية (CV) ودفع المرشح لاتخاذ إجراءات مثل إعادة صياغة سيرهم الذاتية مقابل رسوم”، كتب المدير الأول لوحدة 42 جاستن مور في المنشور.

تلقت وحدة 42 “تقارير متعددة” عن هذه الهجمات، التي تستخدم لغة مديح، وتفاصيل محددة للغاية من ملفات LinkedIn الخاصة بالضحايا، وشعارات شركات شرعية في توقيع البريد الإلكتروني.

ذات صلة: المهاجمون يخفون برنامج سرقة المعلومات في إشعارات انتهاك حقوق الطبع والنشر

تتمثل النتيجة النهائية لهجوم ناجح في أن الضحايا يُطلب منهم دفع رسوم تتراوح بين 400 إلى 800 دولار لتحرير سيرتهم الذاتية من عائق بيروقراطي ومتابعة ما يعتقدون أنه عملية توظيف شرعية. بهذه الطريقة، يتم خداعهم ليس فقط في التفكير بأنهم في صف للحصول على وظيفة في Palo Alto Networks، بل يتم أيضًا الاحتيال عليهم.

سلسلة هجوم مخطط التوظيف

يبدأ المهاجمون الاحتيال بانتحال صفة ممثلي Palo Alto Networks في رسائل البريد الإلكتروني المرسلة إلى المرشحين للوظائف العليا التي تبدو شرعية. هذا يؤسس علاقة ويبني الثقة مع الضحايا المحتملين.

خلال هذه المرحلة، يستخدم المهاجمون التكتيك النفسي للمديح من خلال إخبار المرشحين بأنهم “مُعجبون حقًا” بتاريخهم الوظيفي وخبراتهم. كما يشيرون إلى معالم في مسيرة الشخص باستخدام بيانات تم جمعها من LinkedIn لتظهر كما لو أنهم يتابعون مسار الضحية بشكل خاص أثناء اعتبارهم لهم لوظيفة معينة.

بمجرد أن يحقق المهاجمون التفاعل، يقومون بعد ذلك بتصنيع أزمة على شكل عقبة في عملية التوظيف. يفعلون ذلك من خلال الادعاء زيفًا بأن سيرة المرشح الذاتية لم تستوفِ متطلبات نظام تتبع المتقدمين (ATS). وفقًا لمور، فإن ATS هو أداة عبر الإنترنت تحلل السير الذاتية من أجل التنسيق الصحيح، الهيكل، وتحسين الكلمات الرئيسية لضمان اجتياز السير الذاتية للفحوصات الآلية قبل الموافقة عليها من قبل المجندين البشريين.

“يزيد هذا التكتيك النفسي من الإلحاح واستعداد الضحية للامتثال لعرض المهاجم لـ ‘محاذاة ATS التنفيذية'”، أشار مور.

ذات صلة: زرع C2 ‘SnappyClient’ يستهدف محافظ العملات الرقمية

في هذه المرحلة، يقوم “المجند” بتسليم “المرشح” إلى خبير يقدم أسعارًا مختلفة لتوفير هذه المحاذاة وإعادة عملية التوظيف إلى المسار الصحيح. تحتوي العروض المزيفة على ثلاث خطط تسعير: محاذاة ATS التنفيذية مقابل 400 دولار؛ حزمة وضع القيادة مقابل 600 دولار؛ وإعادة كتابة تنفيذية شاملة مقابل 800 دولار.

“في الحوادث المبلغ عنها، يُشير ‘المجند’ بعد ذلك إلى أن ‘لجنة المراجعة’ قد بدأت بالفعل، وأن المرشح يحتاج إلى تحديث سيرته الذاتية ضمن إطار زمني محدد”، كتب مور. “ثم يتواصل ‘الخبير’ ليخبرهم أنه يمكنه تسليم السيرة الذاتية في غضون ساعات، وهو ما يتوافق مع نافذة المراجعة الظاهرة.”

يمكن أن يدفع هذا الإحساس المصنّع بالإلحاح “المرشح” إلى دفع أحد العروض المزيفة وبالتالي التعرض للاحتياج. لم تشارك وحدة 42 ما إذا كان أي شخص أبلغ عن الاحتيال قد قام بدفع الأموال للمهاجمين.

الحذر من التصيد مطلوب

مثل هذه الاحتيالات في التوظيف ليست غير شائعة، ومع ذلك يمكن أن تسبب ضررًا ماليًا للضحايا وأيضًا ضررًا سمعة للمنظمات التي يتم انتحال صفتها، كما أشار مور.

في الواقع، قام مجرمو الإنترنت بتقديم ما يبدو أنه عروض عمل شرعية في عمليات الاحتيال لزيادة احتمالية أن يقوم شخص ما بالوقوع في الفخ. يُعرف المهاجمون الكوريون الشماليون مثل Lazarus بشكل خاص بحملات توظيف خبيثة مختلفة مثل “وظائف الأحلام” وغيرها لجمع المعلومات وتنفيذ أنشطة خبيثة أخرى.

ذات صلة: ممثل الدولة يتبنى خط تجميع البرمجيات الضارة بالذكاء الاصطناعي

للأسف، تضر هذه الاحتيالات العملية الشرعية للتوظيف للمنظمات من خلال استخدام “تعقيد التوظيف الحديث من خلال تصنيع حواجز بيروقراطية صناعية ونوافذ مراجعة عالية الضغط لطلب الرسوم”، كتب مور. وأكد للمرشحين المحتملين أن Palo Alto Networks لن تطلب منهم أبدًا دفع رسوم مقابل خدمات تحسين السير الذاتية، وتبقى “ملتزمة بعملية توظيف شفافة وأخلاقية”.

أي محترف يتلقى تواصلًا بشأن التوظيف يخلق شعورًا بالإلحاح المالي أو يوجههم إلى “خبير” طرف ثالث مقابل خدمة مدفوعة يجب أن يعتبره “محاولة احتيالية لاستغلال طموحاتك المهنية”، نصح مور.

إذا وجد أي شخص نفسه مستهدفًا من قبل هذا الاحتيال، يجب عليه على الفور التوقف عن التواصل مع الفرد والإبلاغ عن الحادث إلى Palo Alto Networks عبر البريد الإلكتروني infosec(at)paloaltonetworks(dot)com. يجب عليهم أيضًا الإبلاغ عن الحادث على LinkedIn وتأمين جميع حساباتهم المهنية ووسائل التواصل الاجتماعي والبريد الإلكتروني بكلمات مرور جديدة ومصادقة متعددة العوامل (MFA) لضمان عدم تعرضهم للاختراق، كما قال.

إذا كنت قد تعرضت لهذا النوع من الاحتيال، تذكر أهمية الإبلاغ عن الحادث واتخاذ خطوات لحماية معلوماتك الشخصية. كن دائمًا حذرًا من أي عروض توظيف تبدو غير طبيعية.

مقالات ذات صلة

زر الذهاب إلى الأعلى