Realita jadi job seeker emang udah susah banget, bro. Eh, sekarang ada scam baru yang bikin kita harus makin berjaga-jaga. Cybersecurity researchers baru aja обнаружил кампания phishing yang super sophisticated—scammer ngaku-ngaku sebagai recruiter dari brand-brand besar kayak Adidas, Netflix, Adobe, bahkan FIFA buat nosting credentials Google kamu. Smooth banget metodenya, sampai orang yang biasanya aware soal security pun bisa ketipu.
Gimana Sih Modus Operasinya?
Dikutip dari BleepingComputer, scam ini sasaran utamanya adalah para marketing professionals yang lagi nge-hunt pekerjaan di perusahaan-perusahaan high-value. Jalannya gini: lo dapet email dari "recruiter" yang ngaku dari salah satu dari 34+ perusahaan—dan mereka даже pakai nama serta foto recruiter sungguhan dari LinkedIn, jadi makin可信 (credible). Link kalendarnya keliatan legitimate, tapi begitu lo klik, lo bakal di-redirect berkali-kali dan akhirnya mendarat di website malicious yang didesain persis kayak halaman interview scheduling.
Bagian paling tricky-nya adalah ketika lo diminta untuk sign in dengan Google. Tiba-tiba muncul pop-up yang keliatan persis kayak Google authentication, tapi tau-tau itu adalah bagian dari phishing page. Это classic browser-in-the-browser (BitB) attack—tekhnik where attacker bikin fake browser window di dalam window asli, jadi lo pikir itu login Google yang beneran.
Scammer даже memanfaatkan platform HR yang legitimate bernama PeopleForce dan domain dari Salesforce buat inisiasi scamnya. Gila kan? Mereka bisa exploit infrastructure yang sudah trusted.
Red Flags yang Harus Kamu Perhatiin
Nah, ini penting banget buat lo yang lagi aktif ngelamar kerja:
- Unsolicited recruitment — Kalau lo tiba-tiba dapet email recruiter tanpa pernah apply, langsung gas (waspada)
- Too good to be true — Posisi yang lo nggak apply tapi dizinkan dengan salary yang wah? Red flag besar
- URL tricks — Perhatiin address bar dengan teliti, cari karakter mencurigakan atau domain yang немного berbeda dari aslinya
- SSO login prompt — Kalau diminta login Google/Apple/Facebook buat ngisi aplikasi, это аларм белл
- Pop-up yang nggak bisa di-drag — Cobo drag window pop-up-nya, kalau nggak bisa move, kemungkinan itu fake
Geek Opinion: Gimana Biar Tetap Aman?
Jangan panik, tapi tetap gaspol vigilance-nya. Ada beberapa langkah prevention yang bisa lo推行:
- Pake password manager — Tools kayak ini nggak akan autofill credentials kecuali di domain yang beneran legitimate, jadi BitB attack bisa di-counter
- Verify langsung — Kalau dapet tawaran dari "recruiter", jangan langsung klik link. Buka langsung careers page perusahaan yang diklaim buat cek lowongan aslinya
- Jangan cuma liat branding — Logo dan nama brand besar bukan guarantee keamanan. Scammer emang purposely pakai brand populer buat bikin lo lengah
Intinya sih, job hunting memang stressful tapi jangan sampai semangat lo di-exploit sama hacker. Selalu verify, stay alert, dan jangan pernah share credentials lewat link yang diragukan. Stay safe, tetap sedia, и увидимся ди дигитал ворлд! 🔐