Les chercheurs d'emploi sont mis en garde de rester prudents, car des escrocs utilisent des sites de publication d'offres d'emploi pour tromper les gens en les incitant à télécharger des outils d'entretien frauduleux. Une victime a reçu un message sur LinkedIn provenant, à première vue, d'un recruteur légitime qui proposait un entretien. Le message comprenait un document qui semblait normal mais était en réalité un logiciel malveillant. Quelques heures plus tard, les pirates avaient vidé les comptes de cryptomonnaies de la victime de 18 000 livres sterling avant de disparaître. La victime, qui a choisi de rester anonyme, a décrit l'expérience comme extrêmement traumatisante, affirmant ressentir « un horrible sentiment d'avoir perdu une somme considérable — quelque chose que je ne souhaiterais à aucun de mes pires ennemis ». LinkedIn et Indeed, deux plateformes professionnelles de recrutement majeures, ont toutes deux signalé une augmentation des escroqueries liées aux emplois au cours des derniers mois. LinkedIn a mis en avant ce qu'il appelle le « Gen Z Scam Gap », notant que les jeunes professionnels sont les plus susceptibles de tomber dans des escroqueries (32 %), mais près d'un tiers (32 %) admettent ignorer les signes d'alerte en raison d'un marché du travail concurrentiel. Lorsqu'on lui a demandé par la BBC, LinkedIn a expliqué qu'avec un marché de l'emploi tendu, beaucoup de jeunes pensent qu'ils ne peuvent pas se permettre d'être sceptiques, craignant de manquer des opportunités rares. La plateforme conseille aux utilisateurs de vérifier l'authenticité des entreprises et des offres d'emploi, et de mener des recherches approfondies avant de participer à tout processus d'entretien. La victime, qui avait récemment remis sa démission et cherchait activement un nouveau travail sur LinkedIn, a reçu un message d'un recruteur frauduleux proposant un emploi potentiel. Le recruteur a effectué un appel vidéo et a demandé à la victime de remplir une évaluation technique à l'aide d'un document Google Sheets. Sans que la victime s'en rende compte, ce document contenait un logiciel malveillant. Après avoir terminé la tâche, la personne a réveillée pour trouver ses portefeuilles de cryptomonnaies vides. Elle a décrit se sentir émotionnellement et mentalement épuisée, exprimant un mélange d'incrédulité, de colère et de culpabilité. « J'ai ressenti de la confusion jusqu'à ce que j'arrive à comprendre comment ils m'avaient eu », a-t-elle déclaré. Le chercheur en cybersécurité Charlie Kelly de Have I Been Pwned a analysé l'attaque et a noté que ces escroqueries sont particulièrement difficiles à détecter. « Ce n'était pas un courriel mal rédigé avec une pièce jointe suspecte — cette personne a été guidée à travers ce qui semblait être un véritable entretien d'embauche, sur des pages Google réelles, derrière une véritable connexion Google, et le logiciel qu'on lui a demandé d'installer était signé numériquement comme tout autre application légitime », a expliqué Kelly. Des escroqueries similaires ont également été signalées sur la plateforme d'offres d'emploi Indeed, où les criminels attirent les chercheurs d'emploi à télécharger des applications frauduleuses, telles qu'une application fictive « Indeed Interview » ou « MyInterview ». Ces applications sont conçues pour voler des données privées ou être utilisées pour des attaques financières. Indeed a conseillé aux chercheurs d'emploi que les entretiens via leur plateforme se déroulent entièrement dans un navigateur et n'ont jamais besoin de télécharger une application spéciale. Tout message demandant le téléchargement d'une application n'est pas légitime. En tout, sept chercheurs d'emploi auraient été escroqués au total pour 200 000 livres sterling.