Sahte iş ilanları, gerçek bir kabus
İş görüşmeleri, kariyer hedefleyen herkes için heyecan verici ama bir o kadar da stresli süreçlerdir. Ancak Japonya, ABD, Avustralya ve Almanya'daki güvenlik kurumlarının yayınladığı ortak bir uyarı, bu sürecin çok daha karanlık bir yüzü olduğunu gözler önüne seriyor. Kuzey Kore bağlantılı olduğu belirtilen WaterPlum siber aktör grubu, sahte iş ilanlarıyla başvuru yapan kişilere zararlı yazılım bulaştırıyor ve hem kimlik bilgilerini hem de kripto varlıklarını çalıyor.

Yayınlanan rapora göre şu ana kadar 100 ülkede 30.000'den fazla cihaz enfekte edildi ve 7.000'den fazla kripto cüzdanı ele geçirildi. Bu saldırılar sonucunda toplam 10,71 milyon dolar (yaklaşık 520 TL) değerinde kripto para çalındı. Çalınan bu varlıkların, yaptırımlar nedeniyle uluslararası ekonomiden büyük ölçüde dışlanan Kuzey Kore hükümetine aktarıldığı düşünülüyor.
Kodlama testi derken bilgisayarınızı ele geçiriyorlar
Saldırının işleyiş şekli ise oldukça sinsi. Sahte işe alım uzmanları, gerçek başvuru sahiplerinden yeteneklerini değerlendirmek için kodlama ödevleri ve testler yapmalarını istiyor. Ancak bu testlerin içine gizlenmiş zararlı yazılımlar, saldırganlara kurbanın bilgisayarına erişim kapısını açıyor. Kalıcı uzaktan erişim truva atları (RAT) sayesinde WaterPlum grubu, görüşmenin üzerinden aylar geçse bile enfekte edilmiş sisteme erişmeye devam edebiliyor.

İşin daha da tehlikeli boyutu şu: Ele geçirilen bilgisayar, büyük ihtimalle başvuru sahibinin başka bir şirkette işe başladığında kullanacağı cihaz oluyor. Bu da Kuzey Korelilerin, kurbanın gelecekteki müşterilerinin sistemlerine sızmak ve kimlik bilgilerini çalmak için bir sıçrama tahtası olarak kullanılabileceği anlamına geliyor.
Kimler hedef alınıyor?
Uluslararası kurumlara göre sahte işe alım uzmanları özellikle yazılım geliştiricileri ve BT uzmanlarını hedefliyor. Cazip pozisyonlar sunarak, meşru yapay zeka, kripto para ve NFT şirketlerinin isimlerini kullanarak online iş platformlarında, sosyal medyada ve serbest çalışma pazaryerlerinde ilanlar yayınlıyorlar.

Bu sahte BT çalışanları ve benzeri planlar, yaptırımlar nedeniyle dışlanan Kuzey Kore için önemli bir gelir kapısı haline gelmiş durumda. Ülkenin bu yöntemle yılda 500 milyon dolar (yaklaşık 24.000 TL) gelir elde ettiği belirtiliyor. Örneğin Amazon, Nisan 2024'ten bu yana 1.800'den fazla şüpheli Kuzey Kore başvurusunu engellediğini açıkladı.
Kendinizi nasıl korursunuz?
Pek çok şirket bu tür taktiklere karşı önlem alıyor olsa da, online iş fırsatları arayan bireysel kullanıcılar için korunmak çok daha zor. Uzmanlar, başvuruların yalnızca doğrudan şirket üzerinden ve güvenilir platformlarda yapılmasını öneriyor. Bir ilanın meşruluğundan emin değilseniz, doğrudan şirketle iletişime geçerek teyit almanız gerekiyor. Görüşmeye katılacaksanız, o amaçla izole bir sanal makine kurmak ekstra bir güvenlik katmanı sağlayabilir.
Teknoloji dünyasında iş ararken bile siber güvenlik artık hayati bir önem taşıyor. Kulağa fazla iyi gelen bir teklif, maalesef çoğu zaman gerçekten de fazla iyidir.
iş görüşmesi bahanesiyle 30 bin cihaza sızıp 10 milyon dolar çalmak ne ya, artık linkedin'de gelen mesajlara bile dikkat edicez. mülakata gircez diye laptopu komple teslim ediyoruz adamlara
iş görüşmesi mülakatlarında kod testi isteyenlere artık temkinli yaklaşmak lazım. linkedinde gelen o "senior developer" ilanlarına bakışım değişti açıkcası, 30 bin cihaz az değil.