虚假Netflix招聘窃取企业账户
安全机构Malwarebytes近日披露新型钓鱼攻击,犯罪团伙伪造Netflix职位邀请函,针对营销及社媒从业者窃取Facebook企业账户权限。诈骗始于高度仿真的AI生成邮件,假冒Netflix人力资源部发送个性化面试邀请。受害者点击 "安排面试 "链接后,将被诱导进入虚假招聘平台。该平台要求创建职业档案,无论选择Facebook登录或邮箱注册,最终均跳转至伪造的Facebook登录页面。黑客核心目标并非个人账户,而是通过受害者的企业账户权限发起恶意广告、勒索或二次诈骗。

京公网安备 11010802033237号
