219 aktiivista uhkaa
Huijausvahti

#rekrytointihuijaus

5 artikkelia

Tietoturva · 22.09.2026

Valeduunihaastattelut tartuttivat 30 000 laitetta – hyökkääjät veivät kehittäjiltä 10,71 miljoonaa dollaria kryptovaroja

Kansainvälinen viranomaisyhteistyö kertoi syyskuussa 2026, että Pohjois-Koreaan yhdistetty WaterPlum-ryhmä on tartuttanut yli 30 000 laitetta valeduunihaastatteluilla joulukuun 2025 ja heinäkuun 2026 välisenä aikana. Ryhmä vaaransi yli 7 000 kryptolompakkoa tai kirjautumistietoa ja ohjasi Pohjois-Koreaan noin 1,7 miljardia jeniä. Suomalaisia uhreja ei ole vahvistettu, mutta hyökkäystapa koskettaa myös Suomen kehittäjiä ja IT-alan työnhakijoita.

Australian Signals Directorate...
→
Varoitukset · 28.08.2026

Väärä Indeed-haastattelusovellus asentaa vakoiluohjelman työnhakijan puhelimeen

Malwarebytesin 26. elokuuta julkaisema raportti kuvaa kampanjan, jossa Indeedissä esiintyvät väärät työnantajat ohjaavat hakijat asentamaan sovelluskaupan ulkopuolinen Android-sovellus 'haastattelun suorittamiseksi'. Sovellus jäljittelee Indeedin kirjautumissivua, kaappaa sähköpostiosoitteen ja pyytää sen jälkeen VPN-yhteyttä sekä esteettömyyspalvelun oikeuksia, joilla se voi asentaa lisää haittaohjelmia ja estää oman poistonsa. Indeed vahvistaa, ettei sovelluksilla ole yhteyttä yhtiöön, ja kehottaa hylkäämään jokaisen asennuspyynnön.

Malwarebytes Blog
→
Tietoturva · 12.08.2026

Tutkijat perustivat valekryptofirman ja palkkasivat kolme pohjoiskorealaista koodaria

Mauro Eldritch ja Heiner García pyörittivät viiden viikon ajan olematonta DeFi-yritystä ja palkkasivat kolme kehittäjää, joita he pitävät pohjoiskorealaisina IT-työntekijöinä. Paljastavia olivat väärä osavaltio ajokortissa, tekoälyn vesileima henkilöpaperissa ja työaseman ensimmäiset minuutit. Suomesta ei ole dokumentoitua tapausta, mutta Eurooppa on vahvistettu kohde.

ANY.RUN: Smile, You're on...
→
Varoitukset · 20.07.2026

Uusi työpaikka, mukana koodaustesti – joka tyhjentää kryptolompakkosi

Elastic Security Labs paljasti pohjoiskorealaisen valerekry-kampanjan, jossa Slackissa jaettu koodaustehtävä asentaa kryptolompakot ja tunnukset varastavan haittaohjelman. Kyberturvallisuuskeskus on varoittanut samasta menetelmästä. Näin tunnistat valerekrytoinnin etkä aja vierasta koodia pääkoneellasi.

The Hacker News
→
Kalastelu · 08.07.2026

Netflix, Coca-Cola ja FIFA houkuttimina – vale-rekrytoijan "Google-kirjautuminen" on selaimen sisään maalattu ansa

Tietoturvayhtiöt kuvaavat kalasteluoperaation, joka esiintyy yli 30 tunnetun brändin ja rekrytointiyhtiön nimissä väärennetyillä työhaastattelukutsuilla. Kirjautumisvaiheessa uhrille näytetään sivun sisään maalattu vale-Google-ikkuna, joka vie tunnukset suoraan hyökkääjälle. Suomalaisuhreista ei ole näyttöä, mutta rekrytointihuijaukset ovat täällä jo arkipäivää.

Malwarebytes
→