在当今竞争激烈的就业市场中,每一个机会都值得探索,诈骗者也知道这一点。 Malwarebytes 最近发现了一个网络钓鱼活动,其中诈骗者发送带有虚假 Google 表单链接的工作邀请,旨在窃取用户的帐户凭据。以下是需要注意的事项以及如何保护自己。
工作诈骗并不是什么新鲜事。您很可能已经熟悉 WhatsApp 上发布粗略工作机会的消息。到现在为止,您可能知道阻止发件人并继续前进。您甚至不必打开 WhatsApp 消息即可执行此操作。
然而,来自看似招聘人员且包含 Google 表单文档链接的电子邮件或 LinkedIn 消息可能会让人感觉更可信。不幸的是,在某些情况下,这可能是精心策划的窃取您的帐户凭据的一部分。
Malwarebytes 最近发现的骗局将目标定向到乍一看可能真实的 URL:https://forms.google.ss-o[.]com/forms/d/e/{unique_id}/viewform?form=opportunitysec&promo=。 “ss-o”部分似乎引用了“单点登录”,这是一种身份验证方法,允许用户使用一组凭据安全地登录多个应用程序/网站,这一细节旨在提高可信度。
访问该链接会将用户带到一个令人信服地复制 Google 表单的页面,其中包含徽标、熟悉的配色方案以及其他看起来真实的元素(例如“提交”按钮)。
在解锁对虚假工作相关问题的访问权限之前,该表单会要求用户使用其 Google 帐户登录。如果目标有义务,它会将它们重定向到id-v4.com去年与多个网络钓鱼活动相关的域名(现已被删除)。
如何避免陷入 Google Forms 骗局
Google 表单诈骗呈上升趋势,这使得意识变得比以往任何时候都更加重要。根据卡巴斯基安全影片,此类诈骗在 2024 年增加了 63%。以下是一些需要牢记的关键预防措施:
- 根据经验,请谨慎对待主动提供的工作机会。这并不是说不存在合法的机会。虽然许多招聘人员在 LinkedIn 上进行搜寻,并经常直接联系真正的职位,但验证他们与您分享的信息至关重要。例如,花时间检查与您联系的公司的合法性(这在 LinkedIn 上很容易做到)。信誉良好的组织应该有一个官方网站,通常有一个专门的职业部分,用于发布空缺职位。看看该职位是否与您所获得的职位相符。
- 如果发件人坚持要求您单击链接或未能回答您的后续问题,请务必小心。请求付款或承诺付款和奖品(免费加密货币)是明显的危险信号。立即删除该消息并阻止发件人。
- 考虑使用密码管理器,因为它可以起到保护作用。如果网站不合法,它不会自动填充您的登录详细信息。了解如何在浏览器和第三方密码管理器之间进行选择.

- ChatGPT 现在与 Malwarebytes 集成,允许您检查电子邮件或消息是否可能是恶意的。
- 如果您认为某个链接可能是合法的,请先将鼠标悬停在该链接上,然后再单击并仔细检查该 URL 是否有任何拼写错误或不规则之处。请记住,这样做可能还不够,因为当今的诈骗变得越来越难以检测。
- 确保安装反恶意软件工具,例如恶意软件字节获得实时保护。
- 最后,通过双因素身份验证保护您的在线帐户,以降低诈骗者实际破坏您帐户的风险,以防万一您尽一切努力仍成为骗局的受害者。
此外,如果您经常使用 LinkedIn,您可能需要继续阅读本文,其中详细介绍了其他内容领英诈骗您在使用该应用程序时可能会偶然发现。






