12 februarie 2026
O nouă campanie de înșelătorie exploatează sezonul angajărilor de la începutul anului. Hackerii colectează date sensibile prin e-mail-uri care imită procesul de recrutare al unor companii cunoscute.
BUCUREȘTI, 12 februarie 2026. Specialiștii în securitate informatică de la Bitdefender avertizează în legătură cu o campanie de înșelătorie care exploatează sezonul angajărilor de la începutul anului. Infractorii cibernetici trimit e-mail-uri care imită procesul de recrutare al unor companii cunoscute ca să colecteze date sensibile și să facă plăți frauduloase.
Victima e informată că CV-ul său a fost deja evaluat și aprobat pentru angajare. Uneori, mesajul face referire la o platformă de recrutare, iar alteori, vine din senin, fără ca persoana vizată să fi aplicat vreodată.
E-mail-urile includ de regulă afirmații conform cărora candidatul se potrivește perfect postului și conțin solicitări de confirmare a unui interviu, de rezervare a unui loc sau de continuare a procesului de recrutare.
Mesajele relevă un tipar coerent: atacatorii se dau drept angajatori mari, cu branduri pe care oamenii le recunosc și în care au deja încredere precum Amazon, Carrefour și chiar sistemul public de sănătate britanic NHS.
Hackerii scriu mesajele în mai multe limbi, precum engleză, spaniolă, italiană, franceză și sunt adesea ajustate în funcție de locul în care se află destinatarul.
Indiferent de limbă, structura rămâne aproape identică:
E-mailuri tip „recrutare directă”: texte lungi, cu ton procedural și autoritar, menite să imite un proces real de angajare corporatistă. Candidatul e informat că profilul său a fost deja aprobat și primește instrucțiuni detaliate: să descarce o aplicație de mesagerie, să contacteze un „manager de HR” desemnat sau să folosească o platformă externă pentru programarea unui interviu. Odată ce discuția se mută din e-mail, infractorii pot extrage date personale, solicita documente de identitate sau introduce taxe mascate drept costuri de training.
E-mailuri de tip „confirmare printr-un singur click”: vizual curate, cu puține detalii, logo-ul unei companii cunoscute, un text scurt și butoane proeminente precum „Confirmă interviul”. Unele includ chiar „mesaje vocale” pe care destinatarul nu le poate însă asculta. Mesajul duce de regulă la o pagină falsă care colectează date de acces, date sensibile sau redirecționează către conținut periculos.
Ambele formate mizează pe încrederea în branduri cunoscute, senzația de urgență și teama de a pierde o oportunitate.
Ceea ce pare o oportunitate de angajare se poate transforma rapid într-un incident de securitate:
Semnale de alarmă care indică o înșelătorie:
Dacă primiți o ofertă de job suspectă:
Dacă ați interacționat deja cu un mesaj suspect:
RELAȚII MEDIA
AF3=:4C6=2E:@?Do3:E5676?56C]4@∬RELAȚII CU INDUSTRY ANALYST
2?2=JDEC6=2E:@?Do3:E5676?56C]4@∬RELAȚII CU INVESTITORII
:?G6DE@CDo3:E5676?56C]4@∬