-
- Auteur : Joe Tidy
- Fonction de l'auteur : correspondant numérique, BBC World Service
- Date de publication
- Temps de lecture : 3 min
Les demandeurs d’emploi sont invités à la vigilance, car des escrocs tentent de les piéger sur des sites d’offres d’emploi afin qu’ils téléchargent de faux outils d’entretien.
Une victime a été invitée sur LinkedIn par un soi-disant recruteur à participer à un processus d’entretien d’embauche et a téléchargé un document d’apparence normale qui s’est avéré être un logiciel malveillant.
En l’espace de quelques heures, les pirates ont vidé ses comptes de cryptomonnaies, lui dérobant l’équivalent de près de 25 000 dollars US d’économies, avant de disparaître.
« C’est un sentiment horrible de perdre une somme aussi importante ; je ne souhaiterais cela même pas à mon pire ennemi », a déclaré la victime, qui a préféré rester anonyme.
Un marché du travail saturé et concurrentiel
Les plateformes de recrutement professionnel LinkedIn et Indeed ont tiré la sonnette d’alarme face au nombre croissant d’escroqueries liées à l’emploi ces derniers mois.
LinkedIn a publié des données mettant en évidence ce qu’il a qualifié de « fossé de l’arnaque » de la génération Z : « Les jeunes professionnels sont les plus exposés aux arnaques (32 %), mais près d’un tiers (32 %) admet ignorer les signaux d’alerte en raison d’un marché du travail concurrentiel ».
Contactée par la BBC, l’entreprise a déclaré que, sur un marché du travail saturé et concurrentiel, « de nombreux jeunes ont le sentiment de ne pas pouvoir se permettre d’être méfiants… car ils perçoivent les opportunités comme très rares ».
La plateforme a souligné qu’elle proposait sur son site web des conseils pour repérer les arnaques au recrutement, comme par exemple vérifier que l’entreprise et le poste existent bel et bien, et mener des recherches approfondies avant d’entamer des discussions.
La personne qui a perdu ses économies après avoir été victime d'une cyberattaque avait remis sa démission et clairement indiqué sur LinkedIn qu'elle recherchait un nouvel emploi.
Un soi-disant recruteur lui a envoyé une offre d’emploi potentielle et a organisé un appel vidéo pour discuter du poste avant de lui demander de passer un test technique standard, en suivant les instructions figurant dans le document Google Sheets.
Mais ce document contenait un logiciel malveillant.
Après avoir terminé la tâche, le candidat est allé se coucher et, à son réveil, il a découvert que ses portefeuilles électroniques étaient vides.
« J’ai nettoyé mon ordinateur, changé tous mes mots de passe et je me suis retrouvé épuisé émotionnellement et mentalement », a-t-il déclaré.
« J’ai ressenti un mélange d’incrédulité et de colère, tant envers les pirates qu’envers moi-même. J’étais également désorienté jusqu’à ce que je comprenne comment on m’avait piégé. »
Faux recruteurs et applications malveillantes
Les chercheurs en cybersécurité de Have I Been Squatted, une plateforme de lutte contre le piratage informatique, ont analysé le fonctionnement de cette attaque et préviennent que cette nouvelle vague d’escroqueries au recrutement est difficile à détecter.
« Il ne s’agissait pas d’un e-mail mal rédigé avec une pièce jointe suspecte ; cette personne a été guidée à travers ce qui semblait être un véritable entretien d’embauche, sur de vraies pages Google, après s’être connectée à son compte Google, et le logiciel qu’on lui a demandé d’installer était signé numériquement comme n’importe quelle application légitime », a expliqué le directeur général Juxhin D Brigjaj.
Cette affaire survient alors que d’autres ont signalé des attaques similaires via la plateforme d’offres d’emploi Indeed, qui a publié en juillet des conseils pour éviter les arnaques.
Les cybercriminels exploitent la pression et l’émotion liées aux entretiens d’embauche pour piéger les gens et les inciter à télécharger des applications mobiles malveillantes, telles qu’une fausse application appelée « Indeed Interview » ou une autre nommée « MyInterview ».
Selon la société de cybersécurité Malwarebytes, les faux recruteurs utilisent des appâts tels que : « Terminez votre entretien en installant l’application Indeed » ou « Contrat de travail disponible après installation de l’application ».
Une fois téléchargées, ces applications malveillantes permettent aux pirates informatiques d’accéder à des données privées afin de les utiliser à des fins d’extorsion ou dans le cadre d’attaques financières.
« Les entretiens via la plateforme Indeed se déroulent entièrement dans un navigateur et ne nécessitent jamais le téléchargement d’une application spécifique », a récemment publié Indeed en ligne.
« Tout message demandant à un candidat de télécharger une application pour participer à un entretien n’est pas légitime. »
Cet article a été rédigé à l’origine en anglais et nous avons utilisé un outil d’intelligence artificielle pour le traduire. Un journaliste de la BBC a relu le texte avant sa publication. En savoir plus sur notre utilisation de l’IA.
- Téléchargez la nouvelle application du BBC World Service. Choisissez « BBC News Mundo » et recevez des alertes d’actualités, des documentaires et des analyses, le tout en un seul endroit. Important : la nouvelle application n’est pas disponible au Royaume-Uni ni aux États-Unis.
- Vous pouvez également nous suivre sur YouTube, Instagram, TikTok, Facebook, X et sur notre chaîne WhatsApp.
- Et n’oubliez pas de vous abonner ici à notre newsletter pour recevoir chaque vendredi une sélection spéciale de nos meilleurs contenus.