Il falso recruiting finanzia malware e riciclaggio sotto sanzioni
La campagna Contagious Interview, attribuita a operatori nordcoreani, ha compromesso almeno 30.000 device in più di 100 paesi e ha sottratto fondi o credenziali da oltre 7.000 wallet crypto, per un bottino stimato di almeno 10,71 milioni di dollari. Il salto non è solo nel volume: il falso recruiting è diventato anche un canale per spostare denaro tramite proxy-hire e falsi lavoratori.
Il meccanismo è semplice e sfrutta la fiducia nel processo di selezione. Un finto recruiter avvia il contatto, poi chiede una prova o un test di coding; quando il bersaglio lo esegue, parte la catena che installa malware e apre l’accesso. Da lì l’operazione non si ferma al singolo endpoint: le stesse persone reclutate con l’inganno possono diventare mule o intermediari per far passare fondi sotto sanzioni.
Per chi assume sviluppatori o gestisce prove tecniche da remoto, il rischio non è solo una compromissione informatica. Il processo di hiring può diventare parte dell’infrastruttura criminale, e un singolo caso pulito sul device non chiude la rete di riciclaggio che ci sta dietro.