Cyberbrottslingar riktar en förskottsbetalningsbluff mot universitetsstudenter genom att använda kapade universitetskonton för att annonsera falska jobb, enligt säkerhetsforskarna på Proofpoint. Forskarna säger att de avslöjade upplägget genom att utge sig för att söka jobben.
Bluffen börjar med ett nätfiskemejl till en adress som slutar på .edu. Mejlet påstår att kontot ska stängas av och ber mottagaren att verifiera adressen genom att lämna ut sitt lösenord. När bedragarna fått tillgång till kontot skickar de falska jobberbjudanden till studenter och andra .edu-adresser i kontaktlistan.
De sökande som får besked om att de fått jobbet får en kopia av en check på 1 000 dollar. De uppmanas att sätta in den, behålla hälften som lön och köpa presentkort för den andra hälften som de ska skicka till bedragarna. När banken senare återför den falska insättningen står offret 500 dollar kort.
Proofpoint säger att bedragarna kan pressa personer som inte följer instruktionerna, exempelvis genom att föreslå andra betaltjänster eller ringa och utge sig för att vara en FBI-agent. Forskarna spårade aktivitet med koppling till upplägget till Nigeria, men säger att det är svårt att knyta bluffen till en viss grupp. De uppger att bedömningen av plats bygger på deras undersökningar och bedragarnas användning av mobilnätsinfrastruktur.
Proofpoint säger att de inte vet hur många som drabbats eller hur länge upplägget har pågått.
Kommentarer
0Inga kommentarer ännu. Skriv den första.