На первых этапах схема выглядит весьма безобидно, и практически невозможно заподозрить мошенничество. Кандидату на должность предлагается пройти собеседование, где с ним подробно обсуждают детали вакансии и его должностные инструкции. После того, как собеседование успешно пройдено, и кандидату предлагают официальное трудоустройство, он немного расслабляется.
Вскоре с ним связывается другой сотрудник и высылает необходимые для заполнения документы: трудовой договор, а также перечень ксерокопий или сканов документов, которые соискатель должен предоставить в организацию для официального оформления на должность.
После того, как все необходимые документы высланы, а трудовой договор заполнен сведениями о жертве, включая паспортные данные, карточный счет для перевода средств и личную подпись (по сути, даже этого может быть достаточно мошенникам для пополнения базы и дальнейших мошеннических действий), клиента продолжают обрабатывать.
Поступает звонок «из бухгалтерии», и «бухгалтер компании» сообщает, что буквально на днях в компании ввели новые корпоративные правила. По ним у каждого сотрудника должен иметься корпоративный номер от Сбер Мобайл (теоретически, оператор может быть любым), который выдается за счет работодателя, а для получения зарплаты на свою карту необходимо привязать его в качестве основного вместо своего старого номера к Сберу (здесь тоже могут быть вариации с различными банками).
Даже в случае, если жертва внезапно поняла, что дело нечисто, и отказывается от дальнейшего взаимодействия, на руках у мошенников остаются чувствительные персональные данные, которые могут помочь мошенникам в дальнейшем усовершенствовать свою социальную инженерию в отношении данного человека или его родственников.
Остается только сверять номера компании, в которую планируется трудоустройство, с ее официальными номерами на сайте (хотя всегда остается возможность, что звонят с номеров, которые не «светятся» на официальных сайтах), а также быть бдительными и не предоставлять посторонним лицам доступ к своим счетам при помощи выданных телефонных номеров, и конечно, не передавать коды из SMS и пуш-уведомлений.