آن لائن ملازمتوں کے لیے کام کرنے والے پیشہ ور افراد کو ایک نئے اور مہلک سائبر حملے کا سامنا ہے۔ سائبر مجرم 'لنکڈ اِن' جیسے معروف پیشہ ورانہ پلیٹ فارمز پر جعل سازی کے ذریعے نامور کمپنیوں کے نام نہاد 'ریکروئٹرز' بن کر بے روزگار یا نئی ملازمت کے متلاشی افراد کو نشانہ بنا رہے ہیں۔ انٹرویو کی تیاری کی آڑ میں بھیجی جانے والی بدخواہ فائلز (ملویئر) ڈیوائسز پر قبضہ کر کے چند ہی منٹوں میں شہریوں کے بینک اکاؤنٹس اور ذاتی مالیاتی اثاثے خالی کر دیتی ہیں۔
یہ پورا ڈرامہ انتہائی مہارت کے ساتھ رچایا جاتا ہے۔ لنکڈ اِن پر ایک بظاہر انتہائی مستند اور سینئر ایچ آر مینیجر کا پیغام موصول ہوتا ہے جس میں ایک بہترین مراعات والی جاب کی پیشکش کی جاتی ہے۔ ملازمت کے خواہش مند شخص کو انٹرویو کے پہلے مرحلے سے قبل ایک فائل ڈاؤن لوڈ کرنے کا کہا جاتا ہے جس کا نام ظاہری طور پر انٹرویو گائیڈ یا تکنیکی خاکہ ہوتا ہے۔ جیسے ہی صارف اس فائل پر کلک کرتا ہے، کوئی دستاویز کھلنے کے بجائے بیک گراؤنڈ میں ایک وائرس فعال ہو جاتا ہے جو صارف کی تمام پاس ورڈز، بینکنگ تفصیلات اور سیشن کوکیز منٹوں میں چرا لیتا ہے۔
سائبر ریکروٹمنٹ اسکیم کا طریقہ کار
اس جدید فراڈ کا طریقہ کار انتہائی پیچیدہ اور منصوبہ بند ہے۔ حملہ آور براہ راست عام سپیم میسج بھیجنے کے بجائے ہفتوں محنت کر کے سوشل میڈیا اور لنکڈ اِن پر جعلی لیکن بااعتماد پروفائلز تیار کرتے ہیں۔ وہ اصل بین الاقوامی کمپنیوں کے لوگو، ملازمین کی فہرست اور سابقہ تفصیلات کاپی کر کے بالکل اصلی نظر آنے والے کھاتے بناتے ہیں۔
ایک بار جب امیدوار کا اعتماد حاصل کر لیا جائے، تو گفتگو کو لنکڈ اِن سے ہٹا کر پرسنل ای میل، واٹس ایپ یا ٹیلی گرام پر منتقل کیا جاتا ہے۔ اس کے بعد امیدوار کو ایک ایسی فائل بھیجی جاتی ہے جس کی فارمیٹنگ میں چالاکی کی گئی ہوتی ہے۔ مثال کے طور پر فائل کا نام Job_Details.pdf.exe رکھا جاتا ہے یا اسے پاس ورڈ سے محفوظ زپ (ZIP) فولڈر میں بھیجا جاتا ہے تاکہ سیکیورٹی اینٹی وائرس اسے فوری طور پر اسکین نہ کر سکیں۔
یہ فائل اصل میں ایک 'انفو اسٹیلر' (اطلاعات چرانے والا سافٹ ویئر) ہوتی ہے۔ یہ سافٹ ویئر کمپیوٹر میں داخل ہوتے ہی براؤزر میں محفوظ تمام پاس ورڈز، کریڈٹ کارڈ کی تفصیلات، اور ٹو فیکٹر اتھینٹیکیشن کے سیشن ٹوکنز اپنے ماسٹر سرور کو منتقل کر دیتا ہے۔ سیشن ٹوکنز چوری ہونے کی وجہ سے ہیکرز کو صارف کے بینکنگ اور ای میل اکاؤنٹس تک بغیر پاس ورڈ یا او ٹی پی کے براہ راست رسائی مل جاتی ہے۔
پیشہ ورانہ پلیٹ فارمز پر بڑھتے ہوئے خطرات
لنکڈ اِن اور دیگر پیشہ ورانہ نیٹ ورکس کو باہمی اعتماد اور کھلے مواصلات کے لیے ڈیزائن کیا گیا تھا۔ نئی ملازمت کی تلاش میں سرگرمی سے مصروف افراد اکثر اوقات جلدی میں کارروائی کرتے ہیں، جس کا سائبر مجرم بھرپور فائدہ اٹھاتے ہیں۔ جب کسی جاب آفر میں غیر معمولی تنخواہ اور فوائد کا وعدہ کیا جائے تو لوگ تکنیکی احتیاط بھول جاتے ہیں۔
علاوہ ازیں، ہیکرز ڈارک ویب سے پرانے اور تصدیق شدہ اکاؤنٹس خرید کر اس دھوکہ دہی کے لیے استعمال کرتے ہیں۔ سات یا آٹھ سال پرانا پروفائل دیکھ کر کوئی بھی عام انسان اس کے جعلی ہونے کا شک نہیں کر سکتا۔ ان حملوں کے نتیجے میں نہ صرف لوگوں کی عمر بھر کی جمع پونجی منٹوں میں غائب ہو جاتی ہے بلکہ ان کی شناختی معلومات کا استعمال کر کے مزید جرائم بھی کیے جاتے ہیں۔
مسروقہ ساکھ کی سیاہ منڈی
جعلی ریکروٹمنٹ کے ذریعے پھیلائے جانے والے ملویئر نے ڈارک ویب پر ایک منفرد اور منافع بخش معیشت کو جنم دیا ہے۔ سائبر جرائم کی زیر زمین منڈیوں میں متاثرہ افراد کے ڈیوائس لاگز—جس میں براؤزر کوکیز، محفوظ پاس ورڈز اور مالیاتی تفصیلات شامل ہوتی ہیں—باقاعدہ فروخت کیے جاتے ہیں۔ ان لاگز کی قیمت متاثرہ شخص کے مالیاتی پروفائل کے حساب سے طے کی جاتی ہے۔
یہ پورا نظام ایک منظم گینگ کی طرح کام کرتا ہے۔ ایک گروپ جعلی لنکڈ اِن پروفائلز اور جعلی ویب سائٹس بناتا ہے، دوسرا وائرس اور انفواسٹیلر کو کنٹرول کرتا ہے، جبکہ تیسرا گروپ چوری شدہ فنڈز اور کرپٹو والیٹس سے پیسے نکالنے کا کام سرانجام دیتا ہے۔ اس تقسیم کی وجہ سے یہ سائبر مجرم سرحدوں کے پار بغیر کسی خوف کے اپنے جال پھیلاتے رہتے ہیں۔
آن لائن ملازمت کی تلاش کے دوران حفاظتی تدابیر
سائبر حملوں سے محفوظ رہنے کے لیے ملازمت کے متلاشی افراد کو چند بنیادی اور سخت سیکیورٹی اصولوں پر عمل کرنا ہوگا:
- ای میل ڈومین کی تصدیق کریں: ریکروئٹر کی ای میل کے ڈومین کا کمپنی کی سرکاری ویب سائٹ سے بغور موازنہ کریں۔ اگر کوئی شخص خود کو بڑی کمپنی کا نمائندہ ظاہر کرے لیکن پرسنل جی میل یا ٹیلی گرام پر رابطہ کرنے پر ضد کرے تو فوراً خبردار ہو جائیں۔
- فائل ایکسٹینشن کا جائزہ لیں: کبھی بھی
.exe، .msi، .bat یا پاس ورڈ والی زپ فائلز ڈاؤن لوڈ نہ کریں۔ حقیقی انٹرویو گائیڈز ہمیشہ سادہ پی ڈی ایف یا ورڈ فارمیٹ میں ہوتی ہیں۔ - متبادل طریقے استعمال کریں: کسی بھی مشکوک فائل کو اپنے مرکزی کمپیوٹر پر ڈاؤن لوڈ کرنے کے بجائے گوگل ڈرائیو یا آن لائن ویوور میں کھول کر دیکھیں۔
- ہنگامی صورتحال میں اقدامات: اگر غلطی سے کوئی مشکوک فائل کھل جائے تو فوراً کمپیوٹر کا انٹرنیٹ منقطع کریں، کسی دوسرے محفوظ آلے سے اپنے تمام مالیاتی اور ای میل اکاؤنٹس کے پاس ورڈ تبدیل کریں اور ایکٹیو سیشنز ختم کریں۔
اکثر پوچھے گئے سوالات
How do cybercriminals deploy malware through fake LinkedIn job offers?
Cybercriminals create realistic recruiter profiles or buy compromised accounts on LinkedIn, then invite candidates to download malicious interview prep files disguised as PDF documents or software tools. Once opened, these files execute info-stealing malware that harvests bank credentials, browser passwords, and crypto wallets.
What file extensions indicate a potential job recruitment scam?
Job seekers should beware of files ending in executable extensions like .exe, .msi, or .bat, particularly when masked with double extensions like Document.pdf.exe. Password-protected .zip or .rar archives sent by unknown contacts are also high-risk indicators used to bypass automated anti-virus scanners.
What steps should you take if you accidentally open a malicious recruiter attachment?
Immediately disconnect your computer from Wi-Fi and ethernet to halt data exfiltration. Using an uncompromised secondary device, instantly terminate all active browser sessions, log out of online banking and email accounts, and change your master passwords.