Hackere udnytter coronakrisen: Sender falske og ondsindede jobansøgninger

Over de seneste par måneder er der sket en fordobling i antallet af ondsindede dokumenter i CV-format, som hackerne i stigende grad forsøger at bruge til økonomisk kriminalitet. Det viser en ny rapport fra it-sikkerhedsfirma.

Artikel top billede

Hackere har over de seneste par måneder udnyttet den stigende arbejdsløshed og sendt phising-mails under dække af en jobansøgning til en lang række virksomheder fra hele verden.

Det viser en rapport fra cybersikkerheds-leverandøren Check Point Software Technologies.

Emnefeltet lyder blandt andet "Applying for a job", hvor hackerne via et vedhæftet CV er på jagt efter at få ofrene til at opgive bankkoder, der gør det muligt at foretage ulovlige økonomiske transaktioner.

Antallet af ondsindede dokumenter i CV-format er ifølge rapporten fordoblet, hvor en ud af hver 450 identificerede dokumenter relaterer sig til et CV.

De falske og ondsindede CV'er er vedhæftet i Microsoft Excel-format, og når de åbnes, bliver man bedt om at aktivere indhold. Herefter bliver enheden inficeret med en ZLoader-malware, en bank-malware, designet til at stjæle legitimationsoplysninger og andre private oplysninger fra brugere af målrettede finansielle institutioner.

Malwaren kan også stjæle adgangskoder og cookies, der er gemt i offerets webbrowsere.

Læs også: Her er den største trussel mod it-sikkerheden under coronakrisen: ”Man afgiver en stor del af kontrol, når folk arbejder hjemme”

Hackernes forsøg på at snyde sig til økonomiske gevinster er et eksempel på, hvordan hackere hele tiden forsøger at finde nye angrebsmetoder.

"Mens arbejdsløsheden stiger, arbejder cyberkriminelle hårdt bag kulissen og finder nye måder at ramme os på. De bruger CV'er for at få dyrebare oplysninger, især når det drejer sig om penge og banker. Jeg opfordrer kraftigt alle, der åbner en e-mail med et CV vedhæftet, til at tænke sig godt om. Det kan meget vel blive, at du kommer til at fortryde," lyder det fra Omer Dembinsky, direktør for data intelligens hos Check Point.

Knap 175.000 danskere er per 6. juni meldt ledige, viser tal fra Beskæftigelsesministeriet.

Annonce

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. september 2026 ansat Alfredo Paladino, 32 år,  som Account Manager for det danske marked. Han skal især beskæftige sig med salg af Iduras MitID- og signaturløsninger i Danmark. Han kommer fra en stilling som Head of Business Development hos Goodwings. Han er uddannet kandidat i e-business. Han har tidligere beskæftiget sig med at opbygge Goodwings' kommercielle funktion og lede et internationalt BDR-team på 12 personer. Nyt job

Alfredo Paladino

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job