<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Fake-Recruiter on CyberVeille</title>
    <link>https://cyberveille.ch/tags/fake-recruiter/</link>
    <description>Recent content in Fake-Recruiter on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Mon, 25 May 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/fake-recruiter/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Campagne de phishing via faux recruteurs LinkedIn amplifiée par l&#39;IA générative</title>
      <link>https://cyberveille.ch/posts/2026-05-25-campagne-de-phishing-via-faux-recruteurs-linkedin-amplifiee-par-l-ia-generative/</link>
      <pubDate>Mon, 25 May 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-05-25-campagne-de-phishing-via-faux-recruteurs-linkedin-amplifiee-par-l-ia-generative/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🗓️ Contexte&lt;/h2&gt;
&lt;p&gt;Article publié le 24 mai 2026 sur le blog personnel de Jai Minton (jaiminton.com), basé sur des observations personnelles et le témoignage d&amp;rsquo;un tiers (Minh Tran). L&amp;rsquo;auteur analyse une campagne de &lt;strong&gt;phishing ciblant des professionnels tech&lt;/strong&gt; en période de vagues de licenciements massifs (114 000 employés licenciés dans 150 organisations en 2026 selon layoffs.fyi).&lt;/p&gt;
&lt;h2 id=&#34;-mécanisme-dattaque&#34;&gt;🎯 Mécanisme d&amp;rsquo;attaque&lt;/h2&gt;
&lt;p&gt;Les acteurs malveillants exploitent &lt;strong&gt;LinkedIn&lt;/strong&gt; pour :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Identifier des recruteurs légitimes et les &lt;strong&gt;usurper&lt;/strong&gt; via des comptes Gmail fraîchement créés&lt;/li&gt;
&lt;li&gt;Scraper les profils publics des victimes pour &lt;strong&gt;personnaliser les leurres&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;Utiliser &lt;strong&gt;ChatGPT&lt;/strong&gt; (identifié via les paramètres UTM &lt;code&gt;utm_source=chatgpt&lt;/code&gt; dans les liens) pour générer des emails professionnels et convaincants&lt;/li&gt;
&lt;li&gt;Intégrer des &lt;strong&gt;tracking pixels&lt;/strong&gt; (via le service Blinq) pour détecter l&amp;rsquo;ouverture des emails&lt;/li&gt;
&lt;li&gt;Créer de fausses cartes de visite numériques via le service &lt;strong&gt;Blinq&lt;/strong&gt; pour imiter les recruteurs&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-indicateurs-comportementaux&#34;&gt;📧 Indicateurs comportementaux&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Utilisation caractéristique du &lt;strong&gt;tiret cadratin (em dash)&lt;/strong&gt; dans les emails, signature typique des LLM&lt;/li&gt;
&lt;li&gt;Branding légitime d&amp;rsquo;entreprises réelles (dont &lt;strong&gt;Palo Alto Networks&lt;/strong&gt;, signalé dès le 24 mars 2026)&lt;/li&gt;
&lt;li&gt;Demande de CV comme vecteur de collecte d&amp;rsquo;informations et d&amp;rsquo;arnaque financière (prétexte de « correction de CV payante »)&lt;/li&gt;
&lt;li&gt;Liens vers de vraies offres d&amp;rsquo;emploi (ex: Goldman Sachs) avec paramètres UTM révélant l&amp;rsquo;usage de ChatGPT&lt;/li&gt;
&lt;li&gt;Changement de signature entre emails (&lt;code&gt;Kind regards&lt;/code&gt; → &lt;code&gt;Warm regards&lt;/code&gt;) et multiplication des opportunités proposées&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-contexte-sectoriel&#34;&gt;🏢 Contexte sectoriel&lt;/h2&gt;
&lt;p&gt;La campagne cible principalement les &lt;strong&gt;professionnels de la tech&lt;/strong&gt; en recherche d&amp;rsquo;emploi. Palo Alto Networks a documenté une campagne similaire d&amp;rsquo;usurpation de ses propres recruteurs dès le 24 mars 2026.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
