Les escrocs de LinkedIn intensifient la sophistication des attaques en ligne

Des demandeurs d’emploi se font escroquer de l’argent après avoir participé à de faux processus de recrutement

Contenu de l’article

LinkedIn a été touché par une augmentation des escroqueries sophistiquées au recrutement, alors que les fraudeurs cherchent à profiter de la tendance au travail à distance et aux licenciements généralisés dans le secteur de la technologie.

Publicité 2

Contenu de l’article

Des demandeurs d’emploi du plus grand réseau professionnel au monde se font escroquer de l’argent après avoir participé à de faux processus de recrutement mis en place par des escrocs qui se font passer pour des employeurs, avant d’obtenir des informations personnelles et financières.

Contenu de l’article

« Il y a certainement une augmentation de la sophistication des attaques et de l’intelligence », a déclaré au Financial Times Oscar Rodriguez, vice-président de la gestion des produits chez LinkedIn.

« Nous voyons des sites Web se créer, nous voyons des numéros de téléphone avec un opérateur apparemment professionnel décrocher le téléphone et répondre au nom de l’entreprise. Nous assistons à une évolution vers une tromperie plus sophistiquée », a-t-il ajouté.

L’avertissement intervient alors que la société de médias sociaux appartenant à Microsoft a déclaré avoir cherché à bloquer des dizaines de millions de faux comptes au cours des derniers mois, tandis que les régulateurs américains mettent en garde contre une augmentation des inconvénients liés à l’emploi.

Publicité 3

Contenu de l’article

Le mois dernier, la société de cybersécurité Zscaler a révélé une escroquerie ciblant des demandeurs d’emploi et une douzaine d’entreprises américaines, où des fraudeurs ont approché des personnes via la fonction de messagerie directe InMail de LinkedIn.

Les escrocs ont identifié des entreprises qui embauchaient déjà, notamment la société de logiciels d’entreprise Zuora, le développeur de logiciels Intellectsoft et Zscaler lui-même.

Ils ont ensuite créé des sites Web « sosie » avec des offres d’emploi similaires et, via la fonction InMail de LinkedIn, ont invité les demandeurs d’emploi à saisir des informations personnelles sur les sites Web, avant de mener des entretiens à distance via Skype.

« Pour couronner le tout, ils ont également créé des profils Skype avec la photo du (vrai) recruteur des entreprises pour mener également des entretiens », a déclaré Deepen Desai, vice-président de la recherche sur la sécurité chez Zscaler. « Tous ceux qui tomberont amoureux réussiront à 100% l’entretien avec brio. »

Publicité 4

Contenu de l’article

Les demandeurs d’emploi ont transmis des informations personnelles « inestimables » aux escrocs, certains demandant de l’argent pour du matériel informatique ou une formation tierce pour laquelle les candidats ne seraient jamais remboursés, a ajouté Desai.

La croissance récente des programmes d’intelligence artificielle qui génèrent des textes et des images réalistes constitue également une nouvelle menace.

« Au cours de l’année écoulée, (les escrocs) utilisent désormais l’intelligence artificielle pour créer des photos de profil qui peuvent tromper très facilement les yeux humains », a déclaré Rodriguez, qui a ajouté que LinkedIn utilise sa propre IA pour détecter les « photos de profil générées par deepfake ».

Etay Maor, professeur de cybersécurité au Boston College et stratège en sécurité de la société de sécurité israélienne Cato Networks, a déclaré que les programmes linguistiques tels que ChatGPT d’OpenAI sont un autre outil potentiel pour les escrocs.

Publicité 5

Contenu de l’article

« Les solutions de type ChatGPT… rendent beaucoup plus difficile la détection des escroqueries. Cela accélère le processus et abaisse la barre pour les nouveaux arrivants », a-t-il déclaré.

Les attaques surviennent alors que le montant que les demandeurs d’emploi perdent dans les escroqueries liées à l’emploi augmente. Les chiffres de la Federal Trade Commission des États-Unis montrent qu’il y a eu plus de 92 000 escroqueries liées à l’emploi et aux entreprises en 2022, avec 367,4 millions de dollars US déclarés perdus. Cela se compare aux 105 000 de toute l’année 2021, où 209 millions de dollars américains ont été perdus.

Les experts estiment que le travail à distance a accéléré la tendance. « Auparavant, le problème des fraudeurs et des escrocs était l’entretien en face à face », a déclaré Keith Rosser, président de JobsAware, une organisation à but non lucratif qui aide les travailleurs britanniques victimes d’arnaques à l’emploi. « Il existe maintenant un processus entièrement numérique. Les travailleurs s’attendent à un entretien en ligne et à un site Web (candidature).

Publicité 6

Contenu de l’article

Les licenciements récents dans le secteur de la technologie fournissent un autre « titre » pour les fraudeurs « à suivre », a déclaré Kati Daffan, directrice adjointe des pratiques marketing à la FTC.

« Les escrocs sont très créatifs lorsqu’il s’agit de tirer parti de sujets d’actualité », a déclaré Rodriguez, interrogé sur les licenciements technologiques. « Nous voyons des escrocs essayer de tirer parti de tout ce qui se passe en ce moment pour donner de la crédibilité à (leurs attaques). »

Sur près de 22 millions de faux comptes LinkedIn bloqués de janvier à juin 2022, 75 % ont été bloqués au stade de l’enregistrement du compte, a indiqué la société.

Il a également récemment introduit des fonctionnalités indiquant aux utilisateurs depuis combien de temps une personne exploite un profil LinkedIn et développe des invites automatiques de mise en garde dans InMail pour avertir les utilisateurs lorsqu’ils reçoivent des messages suspects sur l’emploi ou les investissements en crypto-monnaie, par exemple.

© 2023 Le Financial Times Ltd

commentaires

Postmedia s’engage à maintenir un forum de discussion animé mais civil et encourage tous les lecteurs à partager leurs points de vue sur nos articles. Les commentaires peuvent prendre jusqu’à une heure pour être modérés avant d’apparaître sur le site. Nous vous demandons de garder vos commentaires pertinents et respectueux. Nous avons activé les notifications par e-mail. Vous recevrez désormais un e-mail si vous recevez une réponse à votre commentaire, s’il y a une mise à jour d’un fil de commentaires que vous suivez ou si un utilisateur vous suivez des commentaires. Consultez nos directives communautaires pour plus d’informations et de détails sur la façon d’ajuster vos paramètres de messagerie.

Rejoindre la conversation

Source link-30