Állásajánlat vagy átverés? Így ismerd fel a hamis megkereséseket
Egy izgalmas állásajánlat mögött is rejtőzhet kártevő
A Nemzeti Kiberbiztonsági Intézet nemrég riasztást adott ki egy adathalász kampányról, amely álláskeresőket vesz célba hamis munkaajánlatokkal. Elmondjuk, hogyan működik, és miért érdemes most különösen figyelni a Windows-frissítésekre is.
Ki ne örülne egy jól hangzó álláslehetőségnek, pláne ha az e-mail postafiókjába érkezik, és pont abba az iparágba szól, amiben dolgozik? A csalók pontosan ezt az örömöt és kíváncsiságot használják ki egy jelenleg is futó, kifinomult adathalász kampányban.
Így néz ki a csali
Egy tipikus eset
A célszemély egy hitelesnek tűnő e-mailt kap egy állásajánlatról, gyakran fejvadász vagy multinacionális cég nevében. A levélhez egy PDF-dokumentum vagy egy PDF-olvasó program van csatolva, amivel állítólag meg lehet nézni a részletes állásleírást. A valóságban ez a melléklet egy kártevő, amit a megnyitás pillanatában telepít a gép.
A háttérben az észak-koreai kötődésű Lazarus csoport áll, akiket biztonsági szakértők régóta figyelnek. A kampány jelenleg elsősorban a védelmi és technológiai szektorban dolgozókat célozza, de a módszer bárkinél működhet, aki állást keres vagy nyitott egy jó ajánlatra.
Miért ennyire veszélyes ez a fajta támadás?
A telepített kártevő nem áll meg annyinál, hogy adatot lopjon. A kutatók szerint a támadók egy olyan Windows-sérülékenységet is kihasználnak, amellyel a kártevő a legmagasabb rendszerszintű jogosultságot szerezheti meg a gépen.
Amit ez a gyakorlatban jelent
Ha a kártevő ezt a jogosultságot megszerzi, képes lehet kikapcsolni vagy megkerülni a gépen futó vírusvédelmi programokat, és úgy elrejtőzni a rendszerben, hogy azt hagyományos módon nehéz észrevenni. A Microsoft a sérülékenységre 2026 augusztusában kiadta a javítást, éppen ezért kritikus, hogy a Windows automatikus frissítése be legyen kapcsolva, és a frissítések valóban lefussanak.
Mit tegyél, ha ilyen levelet kapsz?
- Gyanakodj, ha egy állásajánlathoz futtatható fájlt vagy külön programot kell letöltened. Egy valódi állásleírást szinte mindig el lehet olvasni egyszerű szövegként vagy egy megbízható weboldalon, nincs szükség hozzá speciális "PDF-néző" programra.
- Ellenőrizd a feladót és a céget egy másik csatornán. Ha bizonytalan vagy, keresd meg a céget a hivatalos weboldalán vagy a LinkedInen, és onnan érdeklődj, valóban ők küldték-e az ajánlatot.
- Ne nyisd meg ismeretlen forrásból érkező mellékletet, még akkor sem, ha a téma érdekel. Egy gyanús csatolmány megnyitása előtt mindig jobb egy plusz percet rászánni az ellenőrzésre.
- Ha gyanúsat tapasztalsz a gépeden, ne várj. Lassulás, szokatlan ablakok, ismeretlen programok: ezek mind jelezhetik, hogy valami nincs rendben.
Amit egyébként is érdemes rendszeresen megtenni
Ez a történet jó alkalom, hogy átgondold, mikor futottak le utoljára a frissítések a gépeiden:
Egyik pont sem bonyolult önmagában, de együtt komoly különbséget jelentenek abban, mennyire védett egy gép egy ilyen típusú támadással szemben.
Segítségre van szükséged?
Ha nem vagy biztos benne, hogy a gépeiden minden frissítés naprakész, vagy egy gyanús levél, program miatt aggódsz, ne kockáztass. Hozd be hozzánk a géped, vagy vedd fel velünk a kapcsolatot, szívesen átnézzük.