Первый контакт с жертвой произошел на платформе LinkedIn: неизвестный представился рекрутером из компании, связанной с криптовалютами, и предложил работу. Затем общение перешло в электронную почту, причем злоумышленники в своих письмах использовали поддельный домен, практически неотличимый от адреса настоящей компании — той, которая якобы искала себе сотрудников.
Жертву пригласили на несколько онлайн‑собеседований через Google Meet, при этом фейковый рекрутер все время держал камеру выключенной, утверждают правоохранители. На одном из этапов отбора жертве прислали ссылку на поддельный сайт и попросили пройти техническое тестирование по написанию кода — на корпоративном устройстве. Именно во время выполнения этого задания на компьютер соискателя незаметно загрузилось вредоносное программное обеспечение, предположили следователи.
bits.media