Пользователь kissmyass13_ поделился предупреждением о новой схеме мошенничества при найме на работу. Он откликнулся на вакансию "Digital Asset Portfolio Analyst" в компании Epsilon Acquisition Services через LinkedIn. Вскоре ему пришло письмо с настоящего корпоративного домена компании с приглашением на видеособеседование.
Звонок был назначен на незнакомой платформе teleglass. По словам пользователя kissmyass13_, интервьюер изначально включила камеру и звук, но вскоре заявила, что не слышит кандидата. Чтобы решить "техническую проблему", жертве предложили скачать специальное приложение для доступа к микрофону. Ссылка вела на ресурс download-storage, а установка запускалась через скрипт, который не сохраняет файлов на диск, а работает напрямую в оперативной памяти. К счастью, пользователь вовремя остановился, когда система запросила пароль администратора, и сбросил настройки macOS.
Как выяснилось позже, Epsilon Acquisition Services — это реально существовавшая, но давно прекратившая деятельность компания, чьим брендом и доменом завладели мошенники. В комментариях пользователи обсудили красные флаги этой схемы. По словам пользователя yarevande, легитимные работодатели используют стандартные платформы вроде Zoom, а если собеседник не говорит голосом и скрывает камеру — это стопроцентный скам. По словам пользователя MultiFazed и Infinite-Grade-4485, скрипт, нацеленный на macOS и Linux и работающий в памяти, скорее всего, является инфо-стилером для кражи паролей. Пользователь tsdguy подчеркнул, что ни один настоящий рекрутер не попросит соискателя скачивать сторонние скрипты, и посоветовал полностью переустановить ОС при малейших подозрениях на заражение.
url-адрес
источник
https://www.reddit.com/r/Scams/comments/1vy6sfb/us_teleglassio_and_downloadstoragecom_used_in/
Рейтинг доверия
связанный с этой категорией