Site icon Panda Security Mediacenter

Entretiens d’embauche inattendus : une nouvelle porte d’entrée pour les cyberattaques

entretiens-dembauche-inattendus-une-nouvelle-porte-dentree-pour-les-cyberattaques

Alors que les demandeurs d’emploi sont souvent sollicités par de nombreuses offres, une nouvelle forme de fraude. Elle se développe en ciblant particulièrement les candidats via des entretiens ou propositions d’emploi non sollicités. 

Derrière des messages ou des invitations qui semblent légitimes, des cybercriminels utilisent des tactiques de phishing, de téléchargement malveillant et d’ingénierie sociale. Pour voler des données personnelles, installer des logiciels malveillants ou soutirer de l’argent. 

Ce type d’attaque s’inscrit dans un contexte plus large d’arnaques à l’emploi en ligne qui touchent des milliers de victimes chaque année et coûteraient des millions d’euros au total. Inutile d’être en recherche active pour être ciblé : même les professionnels en poste reçoivent ce type d’approche par e-mail ou via les réseaux sociaux.

L’essentiel à retenir

Comment fonctionnent ces entretiens et offres d’emploi piégés

Dans de nombreuses attaques, les fraudeurs improvisent un processus de recrutement. Un contact initial peut arriver via LinkedIn, email, WhatsApp ou un réseau social, prétendant provenir d’un recruteur ou d’un responsable RH. 

Ensuite, la victime reçoit une invitation à un entretien virtuel avec un lien ou un fichier associé. Une fois cliqué, ce lien peut :

Dans d’autres cas, une communication initiale peut sembler inoffensive. Mais la suite inclut des demandes de paiement, de données personnelles sensibles ou la promesse de gains rapides pour des tâches simples. Ce qui constitue une autre variante d’arnaque à l’emploi, connue sous le nom de task scam. Ces scams demandent parfois de petites sommes pour « débloquer » des gains plus élevés, puis disparaissent sans jamais payer.

Signes révélateurs d’une offre ou d’un entretien frauduleux

Pour éviter de tomber dans ces pièges, il est essentiel de reconnaître certains indicateurs d’alerte :

Les autres formes d’arnaque à l’emploi à connaître

Les escroqueries liées à l’emploi ne se limitent pas aux faux entretiens :

Quelques conseils pour rester protégé

Pour limiter les risques d’être victime, adoptez ces bonnes pratiques :

Les cybercriminels exploitent la recherche d’emploi pour tromper les candidats avec des entretiens ou des propositions inattendues. Ces attaques peuvent viser à voler des informations, installer des logiciels malveillants ou pousser à des paiements frauduleux. 

En restant informé et en adoptant des comportements prudents, vous réduisez considérablement le risque de devenir victime. Cela inclut des actions telles que vérifier les sources, repérer les signaux d’alerte et ne jamais fournir d’informations sensibles sans vérification. La sécurité en ligne n’est pas une option, mais une nécessité dans un monde où les menaces évoluent aussi vite que la technologie elle-même.

Quitter la version mobile