Bewerbungsbetrug, Phishing-Seiten

Bewerbungsbetrug: 813 Phishing-Seiten imitieren mehr als 75 Weltmarken

Veröffentlicht am: 03.10.2026 um 22:42 Uhr | Redaktion boerse-global.de

NordVPN identifizierte 813 Phishing-Seiten, die Bewerber mit gefälschten Recruiting-Prozessen zur Preisgabe ihrer Zugangsdaten verleiten.

NordVPN warnt vor 813 gefälschten Jobportalen bekannter Weltmarken
Ein minimalistischer Büroflur mit langen Schatten bei Dämmerung, der eine Atmosphäre von Anonymität und Gefahr vermittelt. Illustration mit AI erstellt.

Sicherheitsexperten von NordVPN warnen vor einer weitreichenden Cyberbetrugs-Welle, bei der Kriminelle gefälschte Stellenanzeigen bekannter Weltmarken nutzen, um persönliche Daten und digitale Identitäten abzugreifen.

Laut Berichten vom 2. und 3. Oktober 2026 steht eine großangelegte Kampagne mit mehr als 800 Betrugs-Domains in Verbindung, konkret wurden 813 Phishing-Websites identifiziert. Die Betrüger imitieren dabei Rekrutierungsprozesse von über 75 internationalen Großunternehmen, darunter Konzerne wie Disney, Coca-Cola, Nike, Nvidia, Adidas, Adobe und Booking.com.

Ausgefeilte Täuschung über gefälschte Bewerbungsgespräche

Der Angriff zielt darauf ab, Bewerber schrittweise in eine Falle zu locken. Nach Erkenntnissen von NordVPN nehmen die Angreifer zunächst per E-Mail oder über soziale Netzwerke wie LinkedIn und Facebook Kontakt zu potenziellen Opfern auf. Dabei treten sie als angebliche Personalvermittler auf und nutzen teilweise kopierte Namen sowie Profilbilder realer Unternehmensmitarbeiter, um Vertrauen aufzubauen.

Im weiteren Verlauf werden die Angeschriebenen auf manipulierte Internetseiten weitergeleitet, die dem Terminbuchungsdienst Calendly nachempfunden sind. Dort folgt die Aufforderung, sich über ein gefälschtes Login-Fenster von Google oder Facebook anzumelden, um ein Gespräch zu vereinbaren.

Bei diesen manipulierten Schnittstellen lassen sich selbst Adressleiste und das Sicherheitsschloss im Browser täuschend echt nachbilden. Eingegebene Passwörter und Autorisierungscodes werden dabei von den Kriminellen in Echtzeit abgefangen.

Anzeige

Wer sich vor solchen raffinierten Phishing-Angriffen und dem Missbrauch persönlicher Daten schützen möchte, findet in diesem digitalen Paket effektive Abwehrstrategien. Der kostenlose Report enthüllt die aktuellen Methoden der Cyberkriminellen und zeigt, wie man Manipulationen rechtzeitig entlarvt. Anti-Phishing-Paket jetzt gratis herunterladen

Marketing-Fachkräfte im Visier der Angreifer

Besonders gefährdet sind laut NordVPN Beschäftigte aus den Bereichen Marketing und Kommunikation. Kriminelle haben es gezielt auf diese Berufsgruppe abgesehen, da die Betroffenen in Unternehmen häufig direkten Zugriff auf Werbekonten und reichweitenstarke Social-Media-Kanäle besitzen. Eine Übernahme dieser Zugänge ermöglicht den Tätern die Manipulation von Werbekampagnen oder die Verbreitung weiterer Schadsoftware.

Bei der technischen Umsetzung setzen die Hinterleute vielfach auf sogenanntes Typo-Squatting, also die Registrierung von Internetadressen, die bekannten Firmennamen ähneln oder Tippfehler ausnutzen. Beobachtet wurden unter anderem Domains, die auf Deloitte, PwC-Global-Careers oder KPMG-Jobs anspielen, um arglose Nutzer in die Irre zu führen.

Zunehmender Einsatz von künstlicher Intelligenz

Die Methoden hinter gefälschten Rekrutierungsangeboten haben sich in den vergangenen Monaten spürbar verfeinert. Nach Einschätzung von Betrugsermittlern setzen Täter vermehrt auf Werkzeuge künstlicher Intelligenz, um überzeugende Profile fiktiver Recruiter sowie professionell wirkende Ausschreibungen zu generieren.

Anzeige

Der Einsatz von KI und professionell wirkenden Täuschungen macht es immer schwieriger, kriminelle Absichten im Internet sofort zu erkennen. Dieser kostenlose Leitfaden zeigt in vier konkreten Schritten, wie Sie die Sicherheit im digitalen Alltag erhöhen und sich proaktiv gegen moderne Cyberangriffe absichern. In 4 Schritten zum Schutz vor Cyberkriminalität

Durch die hohe sprachliche Qualität gelinge es Betrügern zunehmend leichter, Betroffene zu Geldzahlungen oder zur Herausgabe sensibler Informationen zu bewegen. Wie ein Betrugsermittler berichtete, wurden nach eigenen Angaben bereits über 58.000 betrügerische Stellenanzeigen zur Entfernung gebracht.

Fachleute raten Jobsuchenden zur erhöhten Vorsicht bei unaufgeforderten Jobangeboten. Vor der Eingabe persönlicher Angaben sollten stets die offiziellen Unternehmensportale angesteuert sowie die Historie der registrierten Domains und die Zieladressen von Bewerbungslinks eingehend geprüft werden.

Disclaimer...

de | wissenschaft | 70221686 |