THE TELL

Görüşme testini bitirdi, uyudu. Sabah 18 bin sterlin yoktu

LinkedIn'de iş arayan bir adam, normal bir işe alım sürecinin istediği her şeyi yaptı: görüntülü görüşme, teknik test, talimatları içeren bir Google Sheet dosyası. Talimatların içinde kötü amaçlı bir yazılım da vardı.

İngiltere'de bir adam istifasını vermiş, LinkedIn'de iş aradığını açıkça yazmıştı. Bir işe alım uzmanı ona bir teklifle mesaj attı, işle ilgili görüntülü bir görüşme yaptı, ardından talimatları bir Google Sheet dosyasında olan standart bir teknik test gönderdi. Adam testi yaptı ve uyudu. Sabah kalktığında kripto cüzdanları boşalmıştı — 18.000 sterlin birikim gitmişti, işe alım uzmanı da onunla birlikte ortadan kaybolmuştu.

"Ciddi bir miktarı kaybetmiş olmak korkunç bir his - en kötü düşmanıma bile dilemeyeceğim bir şey" dedi BBC'ye. İsminin açıklanmamasını istedi. Ertesi sabahı anlatışı, çoğu insanın hacklenmeyi hayal ederken atladığı kısım: "Bilgisayarımı sıfırladım, tüm şifrelerimi değiştirdim, duygusal ve zihinsel olarak tükenmiştim. İnanamama ve öfke karışımı hissettim - hem hackerlara hem kendime."

Ne anlama geliyor

Eski tavsiye - yabancılardan gelen garip ekleri açmayın - artık bu tür bir saldırıyı kapsamıyor. Saldırıyı parça parça inceleyen araştırmacılar her aşamanın doğru göründüğünü söylüyor. "Bu, şüpheli bir ek içeren kötü yazılmış bir e-posta değildi - bu kişi gerçek Google sayfalarında, gerçek bir Google girişinin ardında, gerçek bir iş görüşmesi gibi görünen bir sürece adım adım sokuldu. Yüklemesi istenen yazılım da her meşru uygulama gibi dijital olarak imzalanmıştı" dedi Have I Been Squatted'ın CEO'su Juxhin D Brigjaj. Dijital imza, dosyanın üzerinde onu kimin yaptığını söyleyen bir sertifika taşıması demek - bilgisayarınızın bir uygulamaya güvenmeden önce kontrol ettiği damga. Dolandırıcıların bu damgası vardı.

Yani savunma "sahteyi fark et" olamaz. Kural şu olmalı: hiçbir işe alım süreci sizden bir şey yüklemenizi istemez. Indeed bunu açıkça söyledi - "Indeed'in platformu üzerinden görüşme tamamen tarayıcıda gerçekleşir ve hiçbir zaman özel bir uygulama indirmeyi gerektirmez. Bir görüşmeye katılmak için uygulama indirmesini isteyen her mesaj sahtedir." Suçlular resmi görünmesi için isim seçilmiş sahte uygulamalar üretiyor: sahte bir Indeed Interview uygulaması, MyInterview adlı bir başka örnek. Malwarebytes bu uygulamaları yaymak için kullanılan cümleleri listeliyor: "Görüşmenizi Indeed uygulamasını yükleyerek tamamlayın" veya "maaş anlaşması uygulama yüklendikten sonra görüntülenebilir".

Ve işte can sıkıcı kısım. LinkedIn'in kendi verisine göre dolandırıcılığa en açık grup genç profesyoneller - %32. Yine %32'si, iş piyasası bu kadar rekabetçi olduğu için kırmızı bayrakları görmezden geldiğini kabul ediyor. Şirket BBC'ye, birçok gencin "şüpheci olmayı göze alamadıklarını hissettiklerini... çünkü fırsatların bu kadar az olduğunu düşünüyorlar" dedi.

Dolandırıcılık senin sağduyunu yenmiyor. İşe olan ihtiyacını yeniyor.
Bunu paylaş
Kimi ilgilendiriyor

Şu anda iş arayan herkesi, özellikle yirmili yaşlarında olup başvuru gönderen ve sonunda geri dönen tek işe alım uzmanına zor biri gibi görünmekten çekinen genci ilgilendiriyor - LinkedIn'in rakamı bu grup için açık sözlü. Ayrıca birikimini enflasyona karşı korumak için birkaç yüz veya birkaç bin sterlini iş başvurusu yaptığı aynı dizüstü bilgisayarda tutan kripto cüzdanı sahiplerini de ilgilendiriyor: bu olayda cüzdan ve görüşme aynı makinede yaşıyordu, bu bile yetti. Ve az önce istifa edip bunu herkese açık şekilde söyleyen insanları da ilgilendiriyor - bu mağdur istifasını vermişti ve LinkedIn'de iş aradığını açıkça belirtmişti. Bu sinyal işe alım uzmanlarına görünür. Herkese de görünür.

Sırada ne var

LinkedIn ve Indeed son aylarda artan iş dolandırıcılıklarına karşı uyarılarda bulundu, her iki şirket de tavsiye sayfaları yayınladı. Hiçbiri bir çözüm, bir kaldırma girişimi veya bir son tarih açıklamadı - kaynak herhangi bir soruşturmadan, düzenleyici kurumdan veya tutuklamadan bahsetmiyor. Takip edilebilecek şey: iki platformdan biri tavsiye sayfalarından bu yaklaşımı doğrudan engellemeye geçecek mi, ve daha fazla mağdur ortaya çıkacak mı. BBC, işe alım dolandırıcılığından etkilenenlerin ulaşabileceği bir iletişim formu açtı.

Akılda tutulacak bir detay

Mağdur, en kötü kısmın para değil, nasıl kandırıldığını çözene kadar yaşadığı kafa karışıklığı olduğunu söyledi. Sahip olduğu her güvenlik alışkanlığı belirgin sahtekârlıklara karşıydı. Bu sefer görüntülü görüşme ve gerçek bir Google girişiyle geldi. Bir süreç bu kadar iyi taklit edilebiliyorsa, geriye kalan tek kural görünüşle değil davranışla ilgili: gerçek görüşmeler yazılım yüklemenizi istemez.

Kaynaklar: BBC News, "'I lost my savings after a job interview scam'" - Joe Tidy, 4 Eylül 2026; LinkedIn'in Gen Z "Scam Gap" verisi ve BBC'nin aktardığı Indeed ile Malwarebytes açıklamaları.

Neden yayımladık7/10

Dolandırıcılar artık görüntülü görüşmesi, gerçek Google sayfaları ve imzalı bir "test görevi" olan tam bir işe alım sürecini taklit edebiliyor - ve bu görevin sonunda kripto cüzdanı bir gecede boşalıyor; en kırılgan grup ise kısır bir iş piyasasında güvensiz görünmekten korkan genç iş arayanlar.

THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz  ·  düzeltmeler

Paylaş
← Tüm yazılar← Bir modelin bulamadığı bir rakama ihtiya…Sonraki: OpenAI'nin yeni modeli, kimsenin bilmediği… →
Herkes ne olduğunu yazar

Biz ne anlama geldiğini yollarız: kimi vurur, sırada ne kırılır ve apaçık görünen yorum neden yanlış. Tek mektup, yalnızca gerçekten bir şey değiştiğinde.

Spam yok. Tek tıkla çıkın.

Takip etmeyi mi tercih edersiniz? Telegram X