ARTICOLO IN LAVORAZIONE (dobbiamo estrarre altri dati fino ad arrivare a quale account hanno rubato quindi ci vuole un tempo intanto queste sono le prime info per allertarvi)
Vi proponiamo un attacco reale effettuato attraverso il portale Indeed per rendervi più informati sul grado di sofisticatezza che certi attacchi hanno raggiunto.
Si parte con rispondere ad un determinato annuncio di lavoro in questo caso reale :
Questo probabilmente sarà una società esistente o con nome modificato, una volta aderito alla offerta di lavoro dopo qualche giorno vi arriva una mail per una richiesta di call da effettuarsi tramite APP indeed , vi lasciano un link che approda ad un QRCode, apri un sito temporaneo dove c'è solo un QRcode
Notate la scritta in piccolo sotto che dice che il code deve essere scasionato da da un touch screen significa che si aspettano che lo fai con un cell, una volta cliccato su questo lo scan vi fornisce un indirizzo URL cliccandoci sopra vi richiede di caricare l' APP indeed.
Una volta che avete cliccato sul l'indirizzo fornito in cui per poter effettuare il colloquio dovete scaricare l'APP indeed, fortunatamente appare il popup di android che dice che quel programma è in formato .apk ma .apk sono codici converititi dell'app originale che non saranno mai dati da nessun sviluppatore (inoltre non state passando per playstore notate)
A questo punto va annullato, perchè quel programma prende possesso del vostro cell anche se per renderlo operativo vi forniscono un codice numerico con la scusa che si tratta della prenotazione per il colloquio, ovviamente se siete arrivati fino a quì annulate il caricamento e fate la segnalazione a Indeed, ricordate tutte le app che vi chiedono da installare aldifuori di App store o apple sono trappole
Facciamo però un passo indietro e analizziamo la mail c'è modo di analizzare ad esempio su Gmail alcuni dati di chi manda e vediamoli
Si può fare uno scarico del messaggio originale o copiare negli appunti i dati forniti da gmail, però sicuramente l'indirizzo url del sito che fornisce il codice sarà sparito le azioni da fare sono segnalare a indeed, quei PASS segnalati significa che il truffatore ha creato un vero profilo aziendale su Indeed e lo ha fatto rubando la mail di un altro ignaro utente certo i server di Indeed avranno più informazioni per raggiugerlo ma saranno tutti nodi rubati da identità non consapevoli; perciò una volta segnalata a Indeed l'attacco (nel voce lavori salvati su quello incriminato a destra ci sono 3 puntini aprite e segnalate) e seconda mossa inserite l'email infetta nella spam come phishing (perchè google agisce in modo più aggressivo rispetto a collocarla solo come spam.
Stiamo conducendo ulteriori indagini