Her yılın belirli dönemlerinde farklı dolandırıcılık türleri ortaya çıkar. Bayram dönemleri genellikle paket dolandırıcılıklarıyla ilişkilendirilirken, yeni yıl sahte işe alım dolandırıcılıklarının artmasına neden olur. 2026 yılı da bu "geleneği" bozmuyor, bu yüzden sizi hemen uyarması gereken sinyalleri ve nasıl korunacağınızı burada bulabilirsiniz.
Yıl sonu, paket dolandırıcılıklarının artışına sahne olurken – Aralık 2025 dolandırıcılığı yapay zeka tarafından desteklenmişti – Ocak ayı, işe alım dolandırıcılıklarıyla özdeşleşmiştir. Hackerların en iyi bildiği şeylerden biri insan psikolojisidir: yeni yıl, hem bütçelerini yeniden açan şirketler hem de iş arayanlar için genellikle yeni bir başlangıç anlamına gelir.
Bitdefender'a göre, 2026 yılının başında sahte işe alım dolandırıcılıkları artış göstermektedir: dolandırıcılar tanınmış işverenlerin kimliğini ele geçirerek (Amazon veya Carrefour gibi) ABD ve Avrupa'daki iş arayanları hedef alıyorlar – Fransa, İtalya, İspanya, Birleşik Krallık.
Sahte kimlik ve ustaca bir yöntem: sahte işe alım dolandırıcılıklarının yüzü
Bitdefender uzmanları, bu kampanyanın uluslararası boyutunu vurgulamakta ve dolandırıcıların çalışma yöntemlerini tanımlamaktadır – tek değişen dil, hedeflerin konumuna göre uyum sağlamaktadır. Hedefler e-posta ile iletişime geçilir: görüşmelerinin onaylandığı bildirilir. Bazen Indeed gibi bir platformdan bahsedilir; diğer zamanlarda, e-posta "spontane" olarak gelir – hedef daha önce hiç başvuru yapmamıştır.
Dolandırıcılıklar iki ana kategoriye ayrılır:
- Doğrudan iletişimle olanlar: uzun resmi mesajlar gibi görünür ve hedefleri WhatsApp, Telegram veya Microsoft Teams gibi bir mesajlaşma uygulaması indirmeye teşvik eder.
- Tek tıklama ile olanlar: bunlar, dikkat çekici görsellerle desteklenir ve "Yerimi ayırt" veya "Görüşmeyi onayla" gibi ön plana çıkarılan eylem butonlarına tıklamaya yönlendirir. Pozisyon hakkında detaylara girmeden, etkinliğe odaklanır.
Her iki durumda da gerçek bir görüşme süreci yoktur ve aynı hedef güdülmektedir: umut verici bir fırsatın yarattığı aciliyet duygusunu kullanarak hedefleri aceleye yönlendirmek ve böylece kimlik bilgilerini, hassas ve kişisel verilerini (özgeçmiş, kimlik belgeleri, iletişim bilgileri) çalmak, kayıt ücreti bahanesiyle para almak veya sahte görüşme belgelerine yönlendiren bağlantılar aracılığıyla kötü amaçlı yazılımlar yüklemeye zorlamak.
Sahte işe alım dolandırıcılıklarının tuzağına düşmemek için yapılması gerekenler
Aşağıda sizi hemen uyarması gereken belirtiler bulunmaktadır:
- Bir işe alım uzmanı, önceden başvuru yapmadan sizinle iletişime geçiyorsa
- Profiliniz hemen onaylanıyorsa
- Gerçek veya canlı görüşmelerden kaçınılıyorsa
- Genel bir Gmail veya Outlook adresi kullanılıyorsa
- Mesajda aciliyet veya baskı hissi yaratılıyorsa
- Resmi şirket alanıyla tutarsız bağlantılar gönderiliyorsa
- Sizi hızlıca bir mesajlaşma uygulamasına geçmeye teşvik ediyorlarsa
Sahte işe alım dolandırıcılıklarından korunmak için – özellikle bu yoğun sezon boyunca – şirketin resmi web sitesinde doğrudan teklifleri kontrol etmeniz, sayfayı açmadan önce URL'leri dikkatlice kontrol etmeniz ve istenmeyen e-postalardaki butonlara veya bağlantılara tıklamamanız önerilir. Eğer dolandırıcı bir e-posta ile etkileşimde bulunduğunuzu düşünüyorsanız, hemen şifrelerinizi değiştirin, hesaplarınızı izleyin ve iki faktörlü kimlik doğrulamayı etkinleştirin – eğer daha önce yapmadıysanız – ve bunu Pharos'a bildirmekten çekinmeyin.
Yorumlar
(8 Yorum)