Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

偽求人情報で個人情報を収集する手口 - 証明書写しなども要求

企業の正規サイトを装って求人を行い、応募者の個人情報などを詐取する悪質なサイトに注意するよう米インターネット犯罪苦情センター(IC3)や米連邦捜査局(FBI)が注意喚起を行った。

問題となっているのは、正規サイトに類似したドメイン名を用いて偽サイトを設置し、応募者から個人情報をだまし取る手口。人気求人サイトなどに情報を掲載して正規企業による求人と信じ込ませ、応募者を募っているという。

連絡を取ると、採用担当者や人事部門の担当者になりすまし、雇用主の立場を利用して応募者から個人情報を聞き出し、だまし取られた個人情報は、アカウントの乗っ取りや、証明書情報などを悪用したなりすまし、不正な銀行口座の開設などに悪用されるおそれがある。

在宅勤務により雇用するとして、署名を行わせる雇用契約書を物理的に送付。被害者に運転免許証や社会保障番号、口座振込情報、クレジットカード情報などの写しを返送するよう要求していた。

(Security NEXT - 2020/01/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

かんぽ生命を装う偽メールやSMSに注意
「NHK」のフィッシング - 「ネット登録必要」とだます手口
「ZOZOTOWN」装いクレカ情報だまし取るフィッシング
感染増加に便乗? 「偽コロナワクチンナビ」が再来
「FamiPay」装うフィッシングメール - 「緊急連絡」「本人確認」など件名さまざま
「出前館」のフィッシング攻撃に注意 - 「自動退会処理」と不安煽る手口
投資求める偽サイトに注意喚起 - 住友商事
消費者金融「プロミス」の利用者を狙ったフィッシングに注意
決済サービス「Paidy」を装うフィッシング攻撃に注意
見た目そっくり、Instagramの偽アカに注意呼びかけ - 島根県