詐欺師はIndeedの信頼されたブランド名をマルウェアの配布手段に変えている。その餌は、求職者が切実に求めるもの、つまり面接だ。
セキュリティ研究者は、偽のリクルーターがIndeedの応募者に対し、面接を完了するために必要だとうたうAndroidアプリを案内するキャンペーンを発見した。しかしMalwarebytesの調査によると、これらのアプリはトロイの木馬型ドロッパーとして機能し、侵害されたスマートフォンにスパイウェアを送り込んでいた。
このキャンペーンが注目されるのは、攻撃者がこの仕組みを成立させるために、Indeedの公式アプリやインフラを侵害する必要がない点だ。攻撃者は、プラットフォームの信用と、仕事が得られるかもしれないという切迫感を利用し、被害者をAPKファイルへ誘導し、さらにIndeed自身が面接プロセスの一部ではないと説明している行為を取らせる。
詐欺師はいかにしてIndeedの信頼された体験を悪用したのか
Malwarebytesの報告によると、複数のユーザーがIndeedになりすました偽のAndroid面接アプリに誘導されたと報告し、研究者が調査に乗り出した。
Malwarebytesが発見したのは、単なる偽アプリより深刻なものだった。AndroidアプリはIndeedのログインページになりすまし、被害者がメールアドレスを入力するとVPN接続を作成し、トロイの木馬型ドロッパーとして追加のマルウェアをインストールする。このケースで最終的に送り込まれたのはスパイウェアだった。
攻撃は、偽の求人情報と、Indeed上で雇用主を装う詐欺師から始まる。偽の雇用主とやり取りした後、応募者は「面接」アプリのインストールを促される。本人確認、アプリのアップデート、採用ポータルへのアクセスなどを口実にすることが多い。
マルウェアがAndroidのユーザー補助機能の権限を取得すると脅威が生じる。この権限により、マルウェアはスマートフォンに干渉でき、Androidの設定から被害者がアンインストールするのを妨げることさえある。
重要なのは、この手口がMalwarebytesの報告より前から存在していたとみられる点だ。
Redditユーザーは数カ月前にも、疑わしい「Indeed Interview」アプリについて報告しており、2月の報告も含まれていた 2026. その後、別のユーザーは、同様のアプリをインストールしたことでスマートフォンが侵害され、アカウントへのアクセスや2要素認証に支障が出たと主張した。
求職者が詐欺師の指示に従ってしまう理由
正規のIndeedアプリですでに求人に応募し、良い返事を受け取った求職者には、次の指示も雇用主の手続きの一部だと信じる十分な理由がある。
企業によって採用手順が異なるため、特定の面接ツールを使うよう求められたり、追加の手順を完了するよう指示されたりしても、すぐには不審に見えない。
熱意を示すために応じなければならないという思いが、警戒する余地を奪うこともある。そのため、この種の詐欺は特に効果を発揮しやすい。
しかしIndeedは、自社アプリについて曖昧さをほとんど残していない。同社のヘルプセンターによると、Indeedの公式アプリはIndeed Job SearchとIndeed Flexの2つだけだ。
偽のIndeed面接アプリが心配? 取るべき対策
求職者がリクルーターからのメッセージをすべて疑う必要はない。しかし、いくつかの要求にはすぐに注意を向けるべきだ。特に、スマートフォンへのソフトウェアのインストールや、通常とは異なる強力な権限の付与を求めるものには警戒したい。
Indeedによると、公式モバイルアプリはIndeed Job SearchとIndeed Flexだ。リクルーターを名乗る人物から「Indeed Interview」アプリのダウンロード、APKファイルのインストール、公式アプリストア以外からのソフトウェア入手を求められても、インストールしてはいけない。
代わりに、その要求を独自に確認しよう。リクルーターのリンクをたどるのではなく、自分でIndeedや雇用主の公式サイトを開く。求人情報がまだ存在するか確認し、リクルーターがその企業と関係しているように見えるかを確かめる。不審に感じる点があれば、独自に見つけた連絡先を使って雇用主に問い合わせる。
Androidユーザーは、見慣れないアプリがユーザー補助機能の権限を求めてきた場合にも、特に注意すべきだ。この権限はAndroidの正規機能だが、マルウェアが悪用すればスマートフォンを広範囲に制御できる。最近の脅威であるManic Androidマルウェアなどは、ユーザー補助機能の権限を使って機密情報を取得し、感染した端末を操作している。
予期しないVPN権限の要求にも、同様の懸念を抱くべきだ。ToxicPanda 2.0は、サイドロードされたソフトウェアとVPNおよびユーザー補助機能の権限を組み合わせ、端末をより深く制御するAndroidマルウェアの別の例だ。
すでにアプリをインストールしてしまった場合は?
疑わしい面接アプリやAPKをダウンロードした場合、インストールファイルを削除すれば問題が解決したと考えず、スマートフォンが侵害された可能性があるものとして扱おう。
疑わしいアプリのインストール中にパスワードなどの機密情報を入力した場合は、別の信頼できる端末を使って認証情報を変更する。重要なアカウントに見慣れないログイン試行がないか確認し、復旧情報と2要素認証の設定が変更されていないかも確認しよう。
Android端末に見慣れないアプリや、予期しないユーザー補助機能またはVPNの権限がないかも確認する。疑わしいアプリを通常の方法で削除できない場合や、スマートフォンの挙動がおかしい状態が続く場合は、端末メーカー、携帯電話会社、または信頼できるセキュリティ専門家に相談しよう。
深刻なケースでは、最後の手段として工場出荷時の状態へのリセットを検討してもよい。ただしリセットすると端末に保存されたデータが消去されるため、実行前にバックアップとアカウント復旧の方法を確認しておくべきだ。
Indeedを通じてやり取りが始まった場合は、疑わしい求人情報やリクルーターをプラットフォームにも報告しよう。
ここから得られる大きな教訓は、正規のものに見える会話だからといって、その中の要求がすべて正当になるわけではないということだ。雇用主が異なる面接プラットフォームを使うことはあるが、予期しないアプリのサイドロード、強力な端末権限の付与、見慣れない場所での認証情報入力を求められた場合は、先に独自の確認を行うべきだ。
求職者にとって、このひと手間は重要だ。詐欺師は、切迫感や期待感が自分たちに代わって仕事をしてくれることを当てにしているからだ。面接の招待を受けると、急いで行動すべき瞬間だと感じるかもしれない。しかし、普段と異なるソフトウェアの要求こそ、立ち止まって確認すべきタイミングだ。
関連記事:セキュリティを懸念する求職者が知っておくべき求人検索プラットフォームが個人データを危険にさらす可能性をはじめ、こうしたサービスが収集、共有、販売する情報について





