Tak už i životopis může být virus. Je skrytý a krade z počítače hodnotná data. Obrana je těžká
Zatím se jedná o méně obvyklý způsob, ale zato cílí na náboráře v lukrativních oborech. Škody pak mohou být obrovské, obezřetnost je na místě.

Životopis, ačkoliv je v mnoha případech jenom formalita a uvedení vzdělání, hraje v náborovém procesu stále významnou roli – ne vždy, někdy je hodnotnější posuzovat práci, ale všeobecně důležitý je – minimálně k prezentaci své osoby, že ho dokážete dobře napsat. Redakce Mobify si přitom všimla, že už to náboráři nebudou mít tak snadné, jelikož se v něm může skrývat virus More_eggs.
Zatím je to ojedinělé, ale kdo ví, na jak dlouho
Kompromitování počítače nějakého náboráře pomocí této metody bylo poprvé zaznamenáno někdy v roce 2022, uvádí theHackerNews, a dokonce se tehdy podařilo některé významné pachatele dopadnout. Jak se ale zdá, nahradili je jiní, což je asi ve zločinecké branži naprosto běžné. Prozatím jsou ale útoky soustředěny zejména v Americe, zdá se.
Alespoň odtud pochází případy, kdy se útočníci zaměřili na náborové manažery nejmenovaných firem v odvětví průmyslových služeb, upřesňuje eSentire. V současnosti je nicméně pokus o podvod tímto způsobem stále častější, což je nejspíše přirozený vývoj – jakmile přestává fungovat jedna hrozba, přijdou útočníci s další, a tak to bude 100% stále dokola.
Vydávají se za uchazeče, virus pak krade data
Taktika podvodníků spočívá v tom, že zašlou náboráři životopis – buď v reakci na nabízenou pozici, případně asi i naslepo, třeba kdyby ho zaujali – ovšem nikoliv v PDF, Wordu nebo jiném souboru, ale přes odkaz, kde se mají informace nacházet. Když na něj příjemce klikne, stáhne si do počítače virus, který z něj záhy získává citlivé informace.
O jaké přesně se má jednat, theHackerNews neupřesňuje, ale jelikož funguje virus jako zadní vrátka, bude s nejspíše snažit dostat do firemního systému a vytáhnout je přímo z něj. Například jaké má zákazníky a jaké zakázky spolu mají rozjednané nebo nasmlouvané.
A jelikož se minimálně zpočátku podvodníci specializovali na náboráře ve zbrojních firmách, byl by únik jakýchkoliv informací velmi závažný. Aktéři je pak často využívají buď k vydírání s žádostí o výkupní, případně k prodeji zainteresovaným stranám. Ochranou může být jednoduše na takové zprávy nereagovat a nechat si životopis zaslat formou dokumentu v příloze, ačkoliv i na to pozor, a zejména je třeba mít maximálně zabezpečený počítač.
