据意大利《24 小时太阳报》(Il Sole 24 Ore)报道,一场求职面试可能变成入侵企业系统的入口。西方情报部门正在关注的手法是:假冒的招聘方通过 LinkedIn 联系专业人士,先建立起信任关系,再设法在企业和公共行政部门的网络上打开缺口,其中也包括意大利的机构。据相关情报通报,这一行动的背后是朝鲜。

报道指出,风险并不止于被入侵的那一台电脑。一次成功的接入就可能被用来窃取信息、支撑工业间谍活动,或者沿着供应链继续向内渗透,最终触及公共部门和基础设施。
意大利国家网络安全局(Agenzia per la cybersicurezza nazionale,简称 ACN)在 8 月中旬就已公开提示过这一手法:8 月 17 日,ACN 把 LinkedIn 上的假面试称为「越来越隐蔽的现象」,CSIRT Italia 行动服务负责人、海军将领 Gianluca Galasso 也在意大利广播电视公司 Rai 1 的节目上再次发出提醒。ACN 的说法是,这类接触「可能被网络犯罪分子用来与受害者建立联系,进而对行政机关和基础设施发动网络攻击」。如今新增的一层,是把这些活动归因到平壤。
整个流程里最危险的一步是安装软件——假面试可以变成把恶意代码送进受害者系统的工具,随后在内网中横向移动。ACN 因此强调,第一道防线仍然是用户自己的行为:在网上遇到任何涉及个人资料、证件文件、账号凭据或安装软件的要求时,都要先核实对方与要求本身。
报道还引述美国国务院的说法:朝鲜依托一批分布在境内外的信息技术人员,通过伪造身份远程获取收入,为其非法的核与导弹计划提供资金。这些人员会冒充其他国家的公民,在私营企业运营的招聘、外包和服务合同平台上争取工作,把工资转给背后的机构,同时构成企业内部威胁,涉及数据外泄、加密货币盗窃和敏感信息窃取,并且越来越多地借助人工智能手段掩盖身份、扩大活动范围。
给读者的防骗提醒:收到条件优厚、流程却很急的「远程职位」邀请时,不要按对方要求安装任何所谓的面试客户端、测试程序或代码包,也不要在面试环节提交护照、居留卡照片或公司系统的账号密码;正规公司的技术测试通常在通用平台上完成,不需要你在自己电脑上装陌生软件。可以在公司官网找到官方招聘页面反向核对招聘人身份。若已经安装了可疑程序或泄露了凭据,尽快断网、改密码、通知公司 IT 负责人,并可向 ACN 下属的 CSIRT Italia 或警方邮政通信警察(Polizia Postale)报告。