Мошенники начали использовать сервис AppSheet от Google для рассылки фальшивых предложений работы соискателям. Письма отправляются с адреса “noreply @ appsheet. com” и маскируются под реальные предложения от крупных компаний.
Злоумышленники собирают контакты через LinkedIn и утечки данных, чтобы находить людей в поиске работы. В письмах они выдают себя за рекрутеров Meta, Adobe, Disney, Coca-Cola, Spotify, Christian Dior и L’Oréal.
Сообщения содержат общее описание обязанностей и предлагают перейти по ссылке для подачи заявки. Пользователей перенаправляют на поддельные сайты с несколькими этапами регистрации.
На финальном этапе жертве предлагают войти через аккаунт Facebook для продолжения отклика. Это позволяет мошенникам получить доступ к учетным данным и личной информации.
Эксперт Аманда Августин заявила, что такие письма сложно распознать из-за корректного оформления и правдоподобного текста. Она отметила, что реальные рекрутеры используют корпоративные адреса, а не автоматические "no-reply" сервисы.
Среди признаков мошенничества она назвала отсутствие имени рекрутера, локации вакансии и ссылки на официальную страницу компании. Также подозрение вызывают предложения с высокой зарплатой и размытыми требованиями.
Компания Google заявила, что уже заблокировала аккаунты и приложения, связанные с этой схемой. По данным компании, системы Gmail автоматически блокируют более 99,9% спама, фишинга и вредоносных сообщений.
Пользователям рекомендуют отмечать такие письма как "фишинг" и проверять отправителя перед переходом по ссылкам. Google советует не передавать личные данные и не вводить логины на сторонних страницах без проверки источника.




















