Мошенники выдают себя за рекрутеров Palo Alto Networks

3 мин
32
27 марта 2026

Компания Palo Alto Networks предупредила о мошеннической схеме, в которой злоумышленники маскируются под сотрудников её отдела подбора персонала. Подобные атаки в организации фиксируют с августа 2025 года. Они нацелены на специалистов высшего звена и собирают данные из LinkedIn для создания персонализированных приманок. Схема построена на классической социальной инженерии, но отличается нестандартной механикой.

Атака начинается с письма от якобы менеджера по найму. В тексте соискатель видит множество лестных слов о своём опыте, конкретные детали из профиля в LinkedIn и реальный логотип Palo Alto Networks в подписи.

Далее мошенники уверяют жертву, что резюме не прошло проверку системы ATS, которая автоматически анализирует резюме на форматирование и ключевые слова, прежде чем направить его рекрутеру-человеку. Создаётся искусственный бюрократический барьер, который якобы можно обойти за деньги.

Соискателям предлагают три варианта услуг. Выравнивание под ATS для руководителей стоит 400 долл. Пакет позиционирования для лидеров обойдётся уже в 600 долл., а полная переработка резюме руководителя — в 800 долл. Чтобы усилить давление, мошенники сообщают, что комиссия по рассмотрению уже работает, поэтому времени мало. Псевдоэксперт обещает оказать услугу за пару часов, чтобы успеть к дедлайну.

В Palo Alto Networks рекомендовали соискателям проверять домен отправителя. Мошенники часто используют похожие доменные имена типа paloaltonetworks-careers вместо реального paloaltonetworks. Если рекрутер пишет в LinkedIn, стоит попросить продолжить разговор через корпоративную почту или официальный портал. В компании особо отметили, что любой запрос на оплату в процессе найма является тревожным сигналом для соискателя, а рекрутера стоит проверить на сайте компании или в LinkedIn. 

При подозрении на взаимодействие с рекрутером-мошенником в Palo Alto Networks посоветовали немедленно прекратить общение со злоумышленником, переслать фишинговое письмо на почту компании. А также отметить профиль мошенника в LinkedIn, чтобы защитить других соискателей. В случае переходов по ссылкам из письма — срочно изменять пароли и включить многофакторную аутентификацию на всех критичных аккаунтах.

Представители Palo Alto Networks подчеркнули, что их отдел подбора персонала никогда не просит денег за оптимизацию резюме и не предлагает какие-либо пакеты позиционирования как условие трудоустройства.

Важное по теме
Новости
Читать 3 минуты
27.03.2026
Исследователи представили отчёт, где проанализировали 6,6 млрд учётных записей из утечек
Новости
Читать 3 минуты
27.03.2026
Coruna оказался эволюцией вредоноса из «Операции Триангуляция»
Выкуп или убытки: почему не нужно платить хакерам?
Мастерская
Читать 6 минут
27.03.2026
Чек-лист: как защитить свой бизнес
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000