Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

偽求人情報で個人情報を収集する手口 - 証明書写しなども要求

企業の正規サイトを装って求人を行い、応募者の個人情報などを詐取する悪質なサイトに注意するよう米インターネット犯罪苦情センター(IC3)や米連邦捜査局(FBI)が注意喚起を行った。

問題となっているのは、正規サイトに類似したドメイン名を用いて偽サイトを設置し、応募者から個人情報をだまし取る手口。人気求人サイトなどに情報を掲載して正規企業による求人と信じ込ませ、応募者を募っているという。

連絡を取ると、採用担当者や人事部門の担当者になりすまし、雇用主の立場を利用して応募者から個人情報を聞き出し、だまし取られた個人情報は、アカウントの乗っ取りや、証明書情報などを悪用したなりすまし、不正な銀行口座の開設などに悪用されるおそれがある。

在宅勤務により雇用するとして、署名を行わせる雇用契約書を物理的に送付。被害者に運転免許証や社会保障番号、口座振込情報、クレジットカード情報などの写しを返送するよう要求していた。

(Security NEXT - 2020/01/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

水道局を装う偽メールに注意 - 「未払料金ある」と誘導
「ビックカメラ」からの「異常通知」装うフィッシング攻撃
「支援金5万円」とだますフィッシング - 偽マイナポータルへ誘導
「マネロンのおそれ、対応しないと法的措置」と脅すフィッシング
「メルカリ」利用者狙うフィッシング - 本人確認サービスへ誘導
経産省のサイバーセキュリティ課をかたる詐欺電話に注意
IPA装う詐欺電話に注意 - 「スマホにウイルス」と不安煽る
「滞納した税金がある」などと不安を煽るフィッシング攻撃
災害に便乗する「なりすましメール」に注意呼びかけ - 日本赤十字
サポート詐欺でPC遠隔操作、内部に個人情報 - 三愛病院