Saitko sähköpostin tunnetun brändin rekrytoijalta ja sinua pyydettiin varaamaan aika hänen kalenteristaan haastattelulle? Kyseessä on maailmalla erittäin aktiivisesti levinnyt rekrytointihuijaus, jonka kautta kalastellaan Google-tunnuksia.

Kalastelukampanjassa käytetään hyväksi yli 30 tunnetun brändin nimiä, logoja sekä viestien lähettäjinä ja allekirjoituksissa kyseisten yritysten oikeiden rekrytoijien nimiä ja kuvia. Listalla on mukana mm. sellaisia yrityksiä kuin Adidas, Google, Adobe, Coca-Cola, Pepsi, Hermes, Levis ja FIFA.

Rikolliset ovat onnistuneet hyödyntämään tässä kampanjassa oikeita pilvipalveluita ja rekrytointialustoja, joiden kautta sähköpostit lähetetään. Tämä lisää viestien uskottavuutta, eikä sähköposteissa olevat linkit herätä välttämättä epäilyksiä.
Mikäli viestissä olevaa linkkiä klikkaa, käyttäjä ohjataan muutaman ”laillisen” sivun kautta varsinaiselle kalastelusivulle. Näin voidaan hämätä postisuodattimia, viestissä oleva linkki ei vaikuta haitalliselta. Kalastelusivuja näyttäisi olevan muutamaa eri versiota. Toisissa pyydetään ennen ajan varaamista täyttämään lomakkeelle tietoja ja toisissa suoraan varaamaan aika rekrytoijan kalenterista.


Ajanvaraus avaa selaimen sisälle toisen ikkunan, joka äkkiseltään näyttää aidolta Google-kirjautumiselta. Todellisuudessa kyseinen ikkuna pyörii huijareiden kalastelusivuilla ja he saavat kirjautumistiedot sitä kautta haltuunsa.

Hermes Parisin nimissä toimivan kalastelusivun osoite on avattu pari päivää sitten 7.7.2026:

Vaikka sähköposti näyttäisi tulevan tunnetun yrityksen nimissä, kannattaa siihen suhtautua terveellä epäilyksellä. Mieti ainakin seuraavia asioita:
– Tuleeko sähköposti yrityksen oikeasta verkkotunnuksesta?
– Mihin linkki todellisuudessa johtaa?
– Miksi kirjautumista Google-tilille pyydetään juuri tässä vaiheessa?
Älä kirjaudu mihinkään linkkien kautta. Siirry yrityksen omille sivuille kirjoittamalla osoite selaimeen tai ota rekrytoijaan yhteyttä muuta kautta ja varmista viestin oikeellisuus.
Tämä kyseinen rekryhuijauskampanja on jatkunut jo kuukausia. Erityisen uskottavan tästä tekee se, että rikolliset hyödyntävät oikeita rekrytointialustoja sekä tunnettujen yritysten oikeiden rekrytoijien nimiä ja kuvia. Näiden avulla huijausviesteistä ja -sivuista on saatu rakennettua aidon näköisiä.
Linkki BleepingComputerin artikkeliin:
https://www.bleepingcomputer.com/news/security/phishing-poses-as-big-brand-job-interview-to-steal-google-accounts/
