REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Oszustwo na zwolnienie z pracy. Uwaga na fałszywe wiadomości e-mail. Nowy sposób cyberprzestępców

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
oszustwo na zwolnienie z pracy e-mail wiadomość fałszywa cyberprzestępcy phishing
Oszustwo na zwolnienie z pracy - fałszywa wiadomość e-mail. Cyberprzestępcy wymyślili nową formę phishingu
shutterstock

REKLAMA

REKLAMA

Cyberprzestępcy wymyślili nową metodę phishingu. Wysyłają fałszywe e-maile o zwolnieniu z pracy. Argumentem często są ogólne zwolnienia w firmie. Kliknięcie w link lub otworzenie załącznika może dużo kosztować odbiorcę wiadomości. Jak rozpoznać fałszywe zwolnienie z pracy za pomocą e-maila?

Oszustwo na zwolnienie z pracy za pomocą e-maila

Otrzymujesz maila z HR informującego o natychmiastowym rozwiązaniu twojej umowy. Oczywiście klikasz w link, żeby dowiedzieć się więcej. Chwilę później okazuje się, że pracę nadal masz, ale np. na Twoim koncie brakuje pieniędzy, bo ktoś w Twoim imieniu zrobił duże zakupy w sklepie internetowym. Oszustwo „na zwolnienie z pracy” to nowa, wyjątkowo groźna metoda cyberprzestępców. Tym razem podszywają się pod pracodawców, by wykorzystać nasze silne emocje i przejąć dostęp do wrażliwych danych. Czy potrafisz zachować zimną krew i się przed nimi obronić?

REKLAMA

Autopromocja

Cyberprzestępcy to nie tylko specjaliści od technologii, ale też mistrzowie manipulacji. Nikt tak jak oni nie potrafi wywołać w nas strachu i zmusić do działania wbrew zdrowemu rozsądkowi. Przecież wszyscy wiemy, że nie należy klikać w podejrzane linki. Ale kto o tym myśli, gdy właśnie dostał wiadomość z HR o nagłym zwolnieniu? To nowa metoda phishingu – jeszcze niedawno oszuści kusili fałszywymi ofertami pracy, dziś sprytnie podszywają się pod pracodawców, by ją „zabierać”.

- Oszustwa związane ze zwolnieniem to wyjątkowo sprytna i niebezpieczna forma phishingu. Cyberprzestępcy doskonale wiedzą, że nagła informacja o utracie pracy wywołuje ogromny stres. Liczą na to, że ofiara zareaguje impulsywnie – kliknie w złośliwy link lub poda swoje dane logowania. W takich sytuacjach łatwo stracić czujność, dlatego zamiast działać pochopnie, warto najpierw skontaktować się z pracodawcą i zweryfikować wiadomość – mówi Kamil Sadkowski, analityk laboratorium antywirusowego ESET.

E-mail informujący o zwolnieniu z pracy

Atak może zacząć się od e-maila informującego o zwolnieniu, w którym podany jest link do rzekomych szczegółów dotyczących odprawy lub daty zakończenia zatrudnienia. Innym scenariuszem jest wiadomość dotycząca zwolnień w firmie – w załączniku ma znajdować się lista nazwisk zwolnionych współpracowników. Bez względu na treść, cel cyberprzestępców jest ten sam: skłonić odbiorcę do kliknięcia w zainfekowany link lub do otwarcia złośliwego pliku.

Kliknięcie w link lub otwarcie załącznika prowadzi do instalacji złośliwego oprogramowania na urządzeniu lub przekierowania ofiary na fałszywą stronę logowania stworzoną do kradzieży danych. Jeśli cyberprzestępcy przejmą dostęp do konta w sieci firmowej, mogą uzyskać dostęp do poufnych informacji i zagrozić całej organizacji. Ryzyko jest jeszcze większe, jeśli używasz tego samego hasła w kilku miejscach – w takim przypadku cyberprzestępcy mogą zastosować atak typu credential stuffing, by uzyskać dostęp także do Twoich prywatnych kont.

Fałszywe zwolnienie z pracy - na co zwrócić uwagę?

Podobnie jak w przypadku każdego ataku phishingowego, istnieją sygnały ostrzegawcze, które powinny wzbudzić czujność. Zanim podejmiesz jakiekolwiek działania, zatrzymaj się na chwilę i zwróć uwagę na następujące elementy:

Dalszy ciąg materiału pod wideo
  1. Podejrzany adres nadawcy – sprawdź, skąd przyszła wiadomość. Najedź myszką na adres e-mail i zobacz, czy na pewno wygląda prawidłowo. Oszuści często podmieniają znaki w nazwie domeny, np. @m1crosoft.com zamiast @microsoft.com.
  2. Brak Twojego imienia i nazwiska – bądź czujny jeśli wiadomość zaczyna się od „Szanowny pracowniku” albo „Drogi użytkowniku”. Prawdziwa korespondencja z działu HR na ogół jest spersonalizowana.
  3. Załączniki i linki – jeśli e-mail nakłania Cię do pobrania czegoś albo kliknięcia w link, zatrzymaj się na chwilę. Najedź na link kursorem i sprawdź, dokąd faktycznie prowadzi. Jeśli adres wygląda dziwnie lub nie pasuje do oficjalnych adresów firmy, nie klikaj.
  4. Prośba o podanie loginu i hasła – żadna firma nie wysyła zwolnień w sposób wymagający zalogowania się na nieznanej stronie. Jeśli po kliknięciu linku widzisz stronę logowania, prawdopodobnie to phishing.
  5. Alarmistyczny ton – oszuści chcą, żebyś działał w panice. Jeśli wiadomość brzmi jak ultimatum i sugeruje, że musisz natychmiast coś zrobić, to kolejny sygnał ostrzegawczy.
  6. Błędy w tekście – choć cyberprzestępcy coraz częściej używają AI do pisania e-maili, wciąż mogą pojawić się w nich literówki, dziwne sformułowania czy błędy gramatyczne, które zdradzają fałszywą wiadomość.

- Nie można wykluczyć, że cyberprzestępcy będą również wykorzystywać sztuczną inteligencję do tworzenia deepfake’owych nagrań audio i wideo, które realistycznie naśladują głos i wizerunek przełożonego. Ofiara odbierze telefon lub zobaczy nagranie, w którym szef informuje o zwolnieniu z pracy i prosi o kliknięcie w link, aby pobrać dokumenty lub potwierdzić odbiór decyzji. W rzeczywistości będzie to sprytnie przygotowany atak phishingowy, mający na celu kradzież danych. Dlatego bardzo ważne jest, żeby w takiej sytuacji uspokoić emocje i skontaktować się z działem HR lub przełożonym przez oficjalne kanały, aby potwierdzić autentyczność wiadomości – dodaje Kamil Sadkowski.

Źródło: DAGMA Bezpieczeństwo IT

Zapisz się na newsletter
Kodeks pracy, urlopy, wynagrodzenia, świadczenia pracownicze. Bądź na bieżąco ze zmianami z zakresu prawa pracy. Zapisz się na nasz newsletter.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Prawne wymogi automatyzacji. Co może zrobić AI, a co nadal wymaga pracy człowieka? AI Act od 2026 roku - co nowe przepisy zmienią w biznesie?

Wraz z dynamicznym rozwojem narzędzi opartych na sztucznej inteligencji pojawia się pytanie o granice ich stosowania w kontekście odpowiedzialności prawnej. Choć Polska nie posiada jeszcze kompleksowej regulacji dotyczącej AI, to już dziś na gruncie obowiązujących przepisów prawa cywilnego, prawa pracy, RODO czy kodeksu cywilnego można ocenić, co wolno, a czego nie wolno automatyzować. Uwagę przedsiębiorców i prawników coraz bardziej przyciąga także unijne rozporządzenie w sprawie sztucznej inteligencji (AI Act), które wejdzie w życie w 2026 roku i wprowadzi kategoryzację systemów AI, nakładając ścisłe wymogi na te uznane za wysokiego ryzyka.

Wypadki przy pracy 2024 [GUS]

Wypadki przy pracy w 2024 roku - jakie są statystyki GUS? Okazuje się, że liczba wypadków ogółem spada, ale rośnie liczba wypadków ciężkich i śmiertelnych. Jakie jest wskaźnik wypadkowości?

Rekrutacja smart. Jak wykorzystać AI, by zatrudniać lepiej, szybciej i bardziej fair?

Rekrutacja smart to nowoczesne podejście do zatrudniania oparte na danych, analityce i sztucznej inteligencji, zamiast na deklaracjach z CV czy subiektywnych ocenach. Technologia umożliwia obiektywną i powtarzalną ocenę dopasowania do roli, wspierając bardziej sprawiedliwe i efektywne decyzje rekrutacyjne. Warto zatem odejść od bezkrytycznej wiary w CV czy testów osobowości i stworzyć kandydatom warunki do pokazania, co naprawdę potrafią. To nie futurystyczna wizja, ale konieczność w obliczu przeciążenia informacyjnego i rosnących wyzwań na rynku pracy.

Problemy z zasiłkami przedsiębiorców. ZUS odmawia wypłaty. Rzecznik MŚP interweniuje

Do końca 2021 roku brak opłaty składki chorobowej w terminie albo opłacenie jej w niepełnej wysokości skutkowało automatyczną utratą ubezpieczenia chorobowego przez przedsiębiorcę. Obecnie przepisy zostały zmienione i nie dochodzi do tego, jeśli niedopłata wynosi do 1% minimalnego wynagrodzenia. Aktualnie, mimo zmiany przepisów, ZUS odmawia wypłaty świadczeń zasiłkowych, gdy przedsiębiorcy nie podlegali ubezpieczeniu chorobowemu w okresie przed 2022 r. Rzecznik MŚP interweniuje.

REKLAMA

Pilotaż 4-dniowego tygodnia pracy: wyjaśnienia, konsultacje, wyniki analiz, przedstawiciel MŚP w zespole

Rusza pilotaż 4-dniowego tygodnia pracy. Rzecznik MŚP prosi o wyjaśnienia w tej sprawie. Apeluje również o gruntowne konsultacje i wyniki analiz dotyczące skróconego tygodnia pracy. Postuluje o włączenie przedstawiciela Rzecznika MŚP do zespołu ds. skróconego czasu pracy.

Zmiany w zawodzie psychologa 2025: jest projekt ustawy

Będą duże zmiany w zawodzie psychologa. Jest projekt ustawy o zawodzie psychologa oraz samorządzie psychologów. Aktualne przepisy są niezgodne z prawem. Co się zmieni?

ZUS: renta wdowia 2025. Komu się należy i jaka jest wysokość świadczenia? [WNIOSEK]

Seniorzy wciąż pytają komu w 2025 r. należy się renta wdowia. ZUS tłumaczy, ile wynosi świadczenie, jakie są warunki i jak złożyć wniosek. Czy można dorabiać do renty wdowiej?

Do 31 maja 2025 r. odpis na ZFŚS. Ile wynosi?

Pierwszą ratę odpisu na ZFŚS należy przekazać do końca maja 2025 roku (31 maja – sobota). Ile wynosi odpis na ZFŚS w 2025 roku? Kiedy trzeba wpłacić drugą ratę?

REKLAMA

Pracujący, bezrobotni i bierni zawodowo. GUS opublikował wyniki wstępne BAEL w I kwartale 2025 r.

Główny Urząd Statystyczny opublikował wyniki wstępne Badania Aktywności Ekonomicznej Ludności (BAEL) w I kwartale 2025 r. Wyniki te odnoszą się do ludności przebywającej lub zamierzającej przebywać na terenie kraju przez co najmniej 12 miesięcy, zamieszkałej w gospodarstwach domowych.

Work-life balance wciąż wyzwaniem polskich mam

Im starsze dziecko, tym większe zaangażowanie kobiet w nieodpłatną pracę opiekuńczą. Chociaż rośnie udział ojców, to nadal jest on niewielki, zwłaszcza w opiece nad starszymi dziećmi. Takie wnioski płyną z raportu przygotowanego przez Zakład Ubezpieczeń Społecznych i Fundację Share the Care.

REKLAMA