GÜNCEL
Giriş Tarihi : 04-09-2026 05:05   Güncelleme : 04-09-2026 05:05

İş Görüşmesi Dolandırıcılığı: 18,000 £ Kayıp

İş arayanlar, dolandırıcıların hedefi oluyor. LinkedIn üzerinden yapılan dolandırıcılıkta bir kurban 18,000 £ kaybetti.

İş Görüşmesi Dolandırıcılığı: 18,000 £ Kayıp

İş arayanlar, dolandırıcıların hedefi olmaya devam ediyor. Son dönemde, iş ilanı sitelerinde yer alan dolandırıcılık faaliyetleri, kişileri sahte iş görüşmesi araçlarını indirmeye yönlendiriyor. LinkedIn üzerinden sahte bir işe alım uzmanı tarafından davet edilen bir kurban, normal bir belge gibi görünen bir dosyayı indirerek büyük bir kayba uğradı. Bu dosya, aslında kötü niyetli yazılım içeriyordu ve kurbanın kripto para hesaplarından 18,000 £'luk tasarrufunu kısa sürede çaldı. Kurban, yaşadığı durumu anonim kalmayı tercih ederek, "Böyle bir miktarı kaybetmek korkunç bir his; bunu en kötü düşmanıma bile istemem," dedi. Profesyonel işe alım platformları LinkedIn ve Indeed, son aylarda artan iş dolandırıcılıkları konusunda uyarılarda bulundu. LinkedIn, "Gen Z Dolandırıcılık Açığı" olarak adlandırdığı bir veri seti yayınladı. Bu verilere göre, genç profesyoneller dolandırıcılığa en yüksek maruziyeti yaşıyor (32%), ancak neredeyse üçte biri (32%) rekabetçi iş piyasası nedeniyle uyarı işaretlerini göz ardı ettiğini belirtiyor. BBC ile iletişime geçen LinkedIn, kalabalık ve rekabetçi bir iş pazarında birçok gencin şüpheci olmanın lüksüne sahip olmadığını ifade etti. Şirket, işe alım dolandırıcılıklarını tespit etmenin yollarını araştırmak için kullanıcılarına önerilerde bulundu; örneğin, şirketin ve işin gerçekliğini doğrulamak ve görüşmelere katılmadan önce kapsamlı bir araştırma yapmak gibi. Kayıp yaşayan kurban, LinkedIn üzerinden yeni bir iş aradığını belirtmişti. Sahte bir işe alım uzmanı, ona potansiyel bir iş teklifi gönderdi ve iş hakkında bir video görüşmesi gerçekleştirdi. Ardından, bir standart teknik değerlendirme yapmasını istedi ve bu değerlendirme için bir Google Sheet belgesi gönderdi. Ancak bu belge, kötü niyetli yazılım içeriyordu. Görevi tamamladıktan sonra uykuya dalan kurban, sabah uyandığında çevrimiçi cüzdanlarının tamamen boşaldığını gördü. "Bilgisayarımı sildim ve tüm şifrelerimi değiştirdim. Hem duygusal hem de zihinsel olarak tükenmiştim," dedi. "İnançsızlık ve öfke karışımı bir his içindeydim; hem dolandırıcılara hem de kendime. Nasıl kandırıldığımı anladığımda kafam karışmıştı." Siber güvenlik araştırmacısı Charlie Kelly, dolandırıcılığın nasıl gerçekleştiğine dair bir analiz yaptı ve yeni nesil işe alım dolandırıcılıklarının tespit edilmesinin zor olduğunu belirtti. "Bu, şüpheli bir ek dosya içeren kötü yazılmış bir e-posta değildi. Bu kişi, gerçek bir iş görüşmesi gibi görünen bir süreçten geçirildi; gerçek Google sayfalarında, gerçek bir Google girişinin arkasında ve yüklenmesi istenen yazılım, herhangi bir meşru uygulama gibi dijital olarak imzalanmıştı," dedi. Bu durum, benzer saldırılara maruz kalan diğer kullanıcıların da bildirdiği gibi, Indeed iş ilanı platformu üzerinden de yaşanıyor. Indeed, Temmuz ayında dolandırıcılıklardan kaçınma konusunda tavsiyelerde bulundu. Suçlular, iş görüşmelerinin baskı ve heyecanını kullanarak insanları sahte mobil uygulamalar indirmeye yönlendiriyor. Bu uygulamalar arasında sahte Indeed Görüşmesi uygulaması veya MyInterview adı verilen bir uygulama bulunuyor. Siber güvenlik şirketi Malwarebytes, sahte işe alım uzmanlarının, "Görüşmenizi Indeed uygulamasını indirerek tamamlayın" veya "Uygulama yüklendikten sonra maaş anlaşması mevcut" gibi tuzaklar kullandığını belirtiyor. İndirilen kötü niyetli uygulamalar, hackerların özel verilere erişim sağlamasına ve bu verileri mali saldırılarda kullanmasına olanak tanıyor. Malwarebytes, "Indeed platformu üzerinden yapılan görüşmeler tamamen bir tarayıcıda gerçekleşir ve özel bir uygulama indirilmesini gerektirmez," diyerek, iş arayanların bir görüşmeye katılmak için uygulama indirmelerini isteyen herhangi bir mesajın meşru olmadığını vurguladı.