Шахраї почали використовувати сервіс AppSheet від Google для розсилки фальшивих пропозицій роботи. Листи надходять з адреси “noreply @ appsheet. com” і маскуються під реальні вакансії від великих компаній.
Зловмисники збирають контакти через LinkedIn і витоки даних, щоб знаходити людей у пошуку роботи. У листах вони видають себе за рекрутерів Meta, Adobe, Disney, Coca-Cola, Spotify, Christian Dior і L’Oréal.
Повідомлення містять загальний опис обов’язків і пропонують перейти за посиланням для подання заявки. Користувачів перенаправляють на підроблені сайти з кількома етапами реєстрації.
На фінальному етапі жертві пропонують увійти через акаунт Facebook для продовження відгуку. Це дозволяє шахраям отримати доступ до облікових даних і особистої інформації.
Експерт Аманда Августін заявила, що такі листи складно розпізнати через коректне оформлення і правдоподібний текст. Вона зазначила, що реальні рекрутери використовують корпоративні адреси, а не автоматичні “no-reply” сервіси.
Серед ознак шахрайства вона назвала відсутність імені рекрутера, локації вакансії і посилання на офіційну сторінку компанії. Також підозру викликають пропозиції з високою зарплатою і розмитими вимогами.
Компанія Google заявила, що вже заблокувала акаунти і додатки, пов’язані з цією схемою. За даними компанії, системи Gmail автоматично блокують понад 99,9% спаму, фішингу і шкідливих повідомлень.
Користувачам рекомендують позначати такі листи як “фішинг” і перевіряти відправника перед переходом за посиланнями. Google радить не передавати особисті дані і не вводити логіни на сторонніх сторінках без перевірки джерела.




















