Oszustwo na zwolnienie z pracy. Uwaga na fałszywe wiadomości e-mail. Nowy sposób cyberprzestępców

oprac. Emilia Panufnik
rozwiń więcej
oszustwo na zwolnienie z pracy e-mail wiadomość fałszywa cyberprzestępcy phishing / Oszustwo na zwolnienie z pracy - fałszywa wiadomość e-mail. Cyberprzestępcy wymyślili nową formę phishingu / shutterstock

Cyberprzestępcy wymyślili nową metodę phishingu. Wysyłają fałszywe e-maile o zwolnieniu z pracy. Argumentem często są ogólne zwolnienia w firmie. Kliknięcie w link lub otworzenie załącznika może dużo kosztować odbiorcę wiadomości. Jak rozpoznać fałszywe zwolnienie z pracy za pomocą e-maila?

Oszustwo na zwolnienie z pracy za pomocą e-maila

Otrzymujesz maila z HR informującego o natychmiastowym rozwiązaniu twojej umowy. Oczywiście klikasz w link, żeby dowiedzieć się więcej. Chwilę później okazuje się, że pracę nadal masz, ale np. na Twoim koncie brakuje pieniędzy, bo ktoś w Twoim imieniu zrobił duże zakupy w sklepie internetowym. Oszustwo „na zwolnienie z pracy” to nowa, wyjątkowo groźna metoda cyberprzestępców. Tym razem podszywają się pod pracodawców, by wykorzystać nasze silne emocje i przejąć dostęp do wrażliwych danych. Czy potrafisz zachować zimną krew i się przed nimi obronić?

Autopromocja

Cyberprzestępcy to nie tylko specjaliści od technologii, ale też mistrzowie manipulacji. Nikt tak jak oni nie potrafi wywołać w nas strachu i zmusić do działania wbrew zdrowemu rozsądkowi. Przecież wszyscy wiemy, że nie należy klikać w podejrzane linki. Ale kto o tym myśli, gdy właśnie dostał wiadomość z HR o nagłym zwolnieniu? To nowa metoda phishingu – jeszcze niedawno oszuści kusili fałszywymi ofertami pracy, dziś sprytnie podszywają się pod pracodawców, by ją „zabierać”.

- Oszustwa związane ze zwolnieniem to wyjątkowo sprytna i niebezpieczna forma phishingu. Cyberprzestępcy doskonale wiedzą, że nagła informacja o utracie pracy wywołuje ogromny stres. Liczą na to, że ofiara zareaguje impulsywnie – kliknie w złośliwy link lub poda swoje dane logowania. W takich sytuacjach łatwo stracić czujność, dlatego zamiast działać pochopnie, warto najpierw skontaktować się z pracodawcą i zweryfikować wiadomość – mówi Kamil Sadkowski, analityk laboratorium antywirusowego ESET.

E-mail informujący o zwolnieniu z pracy

Atak może zacząć się od e-maila informującego o zwolnieniu, w którym podany jest link do rzekomych szczegółów dotyczących odprawy lub daty zakończenia zatrudnienia. Innym scenariuszem jest wiadomość dotycząca zwolnień w firmie – w załączniku ma znajdować się lista nazwisk zwolnionych współpracowników. Bez względu na treść, cel cyberprzestępców jest ten sam: skłonić odbiorcę do kliknięcia w zainfekowany link lub do otwarcia złośliwego pliku.

Kliknięcie w link lub otwarcie załącznika prowadzi do instalacji złośliwego oprogramowania na urządzeniu lub przekierowania ofiary na fałszywą stronę logowania stworzoną do kradzieży danych. Jeśli cyberprzestępcy przejmą dostęp do konta w sieci firmowej, mogą uzyskać dostęp do poufnych informacji i zagrozić całej organizacji. Ryzyko jest jeszcze większe, jeśli używasz tego samego hasła w kilku miejscach – w takim przypadku cyberprzestępcy mogą zastosować atak typu credential stuffing, by uzyskać dostęp także do Twoich prywatnych kont.

Fałszywe zwolnienie z pracy - na co zwrócić uwagę?

Podobnie jak w przypadku każdego ataku phishingowego, istnieją sygnały ostrzegawcze, które powinny wzbudzić czujność. Zanim podejmiesz jakiekolwiek działania, zatrzymaj się na chwilę i zwróć uwagę na następujące elementy:

  1. Podejrzany adres nadawcy – sprawdź, skąd przyszła wiadomość. Najedź myszką na adres e-mail i zobacz, czy na pewno wygląda prawidłowo. Oszuści często podmieniają znaki w nazwie domeny, np. @m1crosoft.com zamiast @microsoft.com.
  2. Brak Twojego imienia i nazwiska – bądź czujny jeśli wiadomość zaczyna się od „Szanowny pracowniku” albo „Drogi użytkowniku”. Prawdziwa korespondencja z działu HR na ogół jest spersonalizowana.
  3. Załączniki i linki – jeśli e-mail nakłania Cię do pobrania czegoś albo kliknięcia w link, zatrzymaj się na chwilę. Najedź na link kursorem i sprawdź, dokąd faktycznie prowadzi. Jeśli adres wygląda dziwnie lub nie pasuje do oficjalnych adresów firmy, nie klikaj.
  4. Prośba o podanie loginu i hasła – żadna firma nie wysyła zwolnień w sposób wymagający zalogowania się na nieznanej stronie. Jeśli po kliknięciu linku widzisz stronę logowania, prawdopodobnie to phishing.
  5. Alarmistyczny ton – oszuści chcą, żebyś działał w panice. Jeśli wiadomość brzmi jak ultimatum i sugeruje, że musisz natychmiast coś zrobić, to kolejny sygnał ostrzegawczy.
  6. Błędy w tekście – choć cyberprzestępcy coraz częściej używają AI do pisania e-maili, wciąż mogą pojawić się w nich literówki, dziwne sformułowania czy błędy gramatyczne, które zdradzają fałszywą wiadomość.

- Nie można wykluczyć, że cyberprzestępcy będą również wykorzystywać sztuczną inteligencję do tworzenia deepfake’owych nagrań audio i wideo, które realistycznie naśladują głos i wizerunek przełożonego. Ofiara odbierze telefon lub zobaczy nagranie, w którym szef informuje o zwolnieniu z pracy i prosi o kliknięcie w link, aby pobrać dokumenty lub potwierdzić odbiór decyzji. W rzeczywistości będzie to sprytnie przygotowany atak phishingowy, mający na celu kradzież danych. Dlatego bardzo ważne jest, żeby w takiej sytuacji uspokoić emocje i skontaktować się z działem HR lub przełożonym przez oficjalne kanały, aby potwierdzić autentyczność wiadomości – dodaje Kamil Sadkowski.

Źródło: DAGMA Bezpieczeństwo IT

Kadry
Nadgodziny a lekki stopień niepełnosprawności. Jakie są przepisy w 2025 r.?
27 lut 2025

Czy osoba niepełnosprawna w stopniu lekkim może pracować w nadgodzinach? To pytanie, które często zadają sobie pracownicy i pracodawcy. Podpowiadamy jakie normy obowiązują w 2025 roku.

Nie zatrudnię kobiety, ponieważ zajdzie w ciążę czyli seksizm w miejscu pracy [WYWIAD]
27 lut 2025

Nierówność płci w środowisku pracy wciąż jest widoczna. Czym jest seksizm i jakie formy przybiera? Jakie działania można podjąć dla wyrównywania szans kobiet i mężczyzn na rynku pracy? O seksizmie, nierówności i o tym, że płeć nie decyduje o wartości i kompetencjach pracownika opowiada psycholog Aleksandra Kolińska.

Wynagrodzenia pracowników młodocianych od 1 marca 2025 r. Jaka wysokość wpłaty na PFRON od marca 2025 r.?
27 lut 2025

W czwartym kwartale zeszłego roku wzrosło przeciętne wynagrodzenie. W związku z tym od 1 marca 2025 r. wzrośnie wynagrodzenie pracowników młodocianych. Pracodawcy będą też musieli dokonywać wyższych wpłat na PFRON.

Osoba prawna otrzyma środki z PPK po śmierci uczestnika na podstawie jego testamentu
27 lut 2025

Jeśli uczestnik PPK chce, aby po jego śmierci środki z rachunku PPK trafiły do określonej osoby fizycznej, może wskazać tę osobę instytucji finansowej prowadzącej rachunek PPK. Z takiego rozwiązania nie można jednak skorzystać, gdy środki mają trafić np. do fundacji. W takim przypadku potrzebny jest testament uczestnika PPK.

Oszustwo na zwolnienie z pracy. Uwaga na fałszywe wiadomości e-mail. Nowy sposób cyberprzestępców
27 lut 2025

Cyberprzestępcy wymyślili nową metodę phishingu. Wysyłają fałszywe e-maile o zwolnieniu z pracy. Argumentem często są ogólne zwolnienia w firmie. Kliknięcie w link lub otworzenie załącznika może dużo kosztować odbiorcę wiadomości. Jak rozpoznać fałszywe zwolnienie z pracy za pomocą e-maila?

Odszkodowanie za skrócony okres wypowiedzenia umowy o pracę
26 lut 2025

W razie ogłoszenia upadłości lub likwidacji pracodawcy możliwe jest skrócenie trzymiesięcznego wypowiedzenia umowy o pracę z pracownikiem. Z tego tytułu pracownikowi przysługuje prawo do odszkodowania za pozostałą część skróconego okresu wypowiedzenia.

Rekompensata za dyżur pracownika. Co z dyżurem w nocy?
26 lut 2025

Pracodawca może polecić pracownikowi pełnienie poza godzinami pracy dyżuru w zakładzie pracy lub w innym wyznaczonym miejscu. Czy pracownikowi przysługuje rekompensata za dyżur?

Jak odważyć się na to, co przeraża w pracy i w życiu czyli JUMP Kim Perrel
26 lut 2025

Kiedy człowiek ma marzenie, plan, wizję, ale brakuje mu odwagi, powinien sięgnąć po książkę „JUMP. Odważ się na to co się przeraża w pracy i w życiu” Kim Perrel. Należy brać ją jak lekarstwo na lęki i problemy z wyjściem ze strefy komfortu.

Choroby kręgosłupa. Co z orzeczeniem o niepełnosprawności w 2025 r.? [Przykłady]
26 lut 2025

Czy na choroby kręgosłupa można otrzymać orzeczenie o niepełnosprawności lub stopniu niepełnosprawności? Jakie przywileje wiążą się z posiadaniem takiego dokumentu? Oto aktualne przepisy i najważniejsze przykłady!

Nagroda jubileuszowa: Nieprawidłowa podstawa naliczenia i nieterminowa wypłata to często popełniane błędy
26 lut 2025

Nieprawidłowe ustalenie podstawy naliczenia nagrody jubileuszowej to jeden z najczęściej popełnianych błędów przez samorządy. Zdarzają się też przypadki nieterminowych wypłat tych nagród – wynika z wystąpień pokontrolnych opublikowanych przez Regionalne Izby Obrachunkowe.

pokaż więcej
Proszę czekać...