Hai trò gian lận việc làm đang ẩn nấp trong tầm nhìn rõ ràng Đây là cách phát hiện ra chúng
Lừa đảo việc làm có thể tiêu tốn của một người tìm việc khoảng 1.200 đô la, chưa kể đến sự tự tin và danh tiếng. Đây là những gì cần tìm để tránh là nạn nhân.
Hai trò gian lận việc làm đang ẩn nấp trong tầm nhìn rõ ràng Đây là cách phát hiện ra chúng
[Ảnh: Cody Doherty / Bapt] [
BỞI STEVE RAGAN5 PHÚT ĐỌC
Săn việc là đủ căng thẳng, nhưng khi công việc bạn hy vọng hóa ra là một trò lừa đảo, cảm giác bối rối và mất mát kết hợp mọi thứ. Chưa kể làm bạn tốn tiền. Các Better Business Bureau ước tính lừa đảo việc làm dẫn đến một sự mất mát trung bình $ 1,200 cho mỗi nạn nhân.
Các nhà tuyển dụng đặc biệt có giá trị đối với tội phạm, vừa là mục tiêu vừa là nguồn lực để họ tiếp cận giao tiếp cởi mở với các tập đoàn, cũng như những người tìm việc ganh đua vì sự chú ý của họ và sẵn sàng chia sẻ thông tin nhạy cảm vì đó là cách quá trình hoạt động.
Đối với người sử dụng lao động, lừa đảo việc làm có thể tạo ra các vấn đề về uy tín và tuân thủ, vì tội phạm sẽ tận dụng các thương hiệu thành lập để hợp pháp. Nếu ai đó trong chuỗi tuyển dụng bị xâm phạm, vi phạm dữ liệu có thể khiến các công ty tốn hàng triệu đô la .
Hai vụ lừa đảo việc làm mà các nhà tuyển dụng và người tìm việc nhắm đến là sự pha trộn giữa kỹ thuật xã hội và lừa đảo. Kết quả là như nhau: Nạn nhân bị bỏ lại với thông tin cá nhân và / hoặc nguồn tài chính bị xâm phạm.
Nhưng lừa đảo việc làm không phải là phép thuật. Họ làm việc bằng cách chiếm quyền điều khiển công việc bình thường khi xin việc. Vì những người tìm việc và nhà tuyển dụng tập trung hơn vào việc phát triển lực lượng lao động hoặc tìm việc làm, nên những tín hiệu tinh tế mà một cái gì đó không ổn thường bị bỏ qua. Đây là những gì cần tìm kiếm.
LỪA ĐẢO THÔNG QUA MỘT ĐỀ NGHỊ KẾT NỐI
Đối với các trò lừa đảo được cung cấp kết nối, người tìm việc được nhắm mục tiêu bởi bọn tội phạm đóng giả làm nhà tuyển dụng. Trong một số trường hợp, các nhà tuyển dụng giả sẽ tuyên bố làm việc cho một công ty tuyển dụng được thành lập, thường tuyển dụng cho một công ty nổi tiếng. Đó là sự thu hút. Chìa khóa để làm cho nó hoạt động là thẩm quyền và tính xác thực.
Nhà tuyển dụng giả sẽ nghiên cứu đầy đủ người tìm việc, bao gồm những thứ như lịch sử công việc và liên hệ trong ngành của họ. Thông tin này có thể được tìm thấy trên phương tiện truyền thông xã hội (ví dụ trên Facebook và Twitter) hoặc trên các nền tảng chuyên nghiệp như LinkedIn. Không mất nhiều thời gian để có được những điều cơ bản cần thiết để lừa đảo phát triển.
Kết quả của nghiên cứu này phù hợp với cao độ được sử dụng trong quá trình tiếp xúc ban đầu với người tìm việc nạn nhân. Cao độ có thể bao gồm các tham chiếu đến các chủ nhân trước đây, các đồng nghiệp hoặc các lựa chọn công việc mong muốn, để xác định xem nạn nhân có quan tâm hay không. Nếu nạn nhân sẵn sàng thảo luận về lời mời làm việc, yếu tố xác thực của vụ lừa đảo đã thành công.
Bây giờ, khía cạnh thẩm quyền bắt đầu. Vì nhà tuyển dụng có tất cả sức mạnh trong sự năng động này, nên thẩm quyền của họ hiếm khi bị nghi ngờ. Trong những trường hợp như vậy, người tìm việc được yêu cầu từ bỏ thông tin cá nhân để kiểm tra lý lịch. Đôi khi dữ liệu này được gửi qua email hoặc được tải lên một trang web tuyển dụng giả mà tên tội phạm đã tạo ra.
Tội phạm có thể lấy thông tin của một người, chẳng hạn như các chi tiết cần thiết để kiểm tra lý lịch và bán cho các công ty tiếp thị, bán hoặc trao đổi cho các tội phạm khác hoặc giữ thông tin đó và sử dụng thông tin đó để lừa đảo danh tính. Các biến thể khác của trò lừa đảo này sẽ thấy nạn nhân được yêu cầu gửi tiền để trang trải chi phí cho các công cụ, tuyển dụng, phát triển lý lịch hoặc đào tạo.
Kịch bản như thế này là lý do tại sao, theo Better Business Cục , lừa đảo việc làm là loại lừa đảo số một được báo cáo trong năm 2018, với tổn thất trung bình là 1.200 đô la cho mỗi nạn nhân. Trên thực tế, vào năm 2019, FTC đã đưa ra một lời khuyên công khai liên quan đến các vụ lừa đảo mà nạn nhân đang trả tiền để có được vị trí điều hành sinh lợi.
KHI NHỮNG KẺ LỪA ĐẢO SĂN LÙNG HEADHUNTER
Mặc dù bọn tội phạm sẽ mạo danh nhà tuyển dụng không do dự, nhưng họ cũng nhắm mục tiêu trực tiếp vì họ truy cập vào các mục tiêu có giá trị cao từ giám đốc điều hành đến quản lý nhân sự.
Tội phạm sẽ tiến hành các cuộc tấn công lừa đảo, đóng giả làm người tìm việc, chống lại một nhà tuyển dụng và bao gồm các tệp đính kèm độc hại được ngụy trang dưới dạng lý lịch. Nếu họ thành công, phần mềm độc hại được cài đặt bởi tên tội phạm cho phép họ truy cập vào tất cả thông tin mà nhà tuyển dụng có sẵn, cũng như quyền truy cập vào các liên hệ và hồ sơ của công ty. Điều này cho phép tội phạm mở rộng lừa đảo.
Trong một biến thể của chiến thuật này, tên tội phạm sẽ đóng vai trò là một khách hàng hiện tại và lôi kéo nhà tuyển dụng tiết lộ thông tin xác thực của công ty thông qua một cổng thông tin tuyển dụng của Wap, gần đây đã được tung ra hoặc cố gắng cài đặt phần mềm độc hại trên hệ thống bằng cách cung cấp các tệp đính kèm độc hại .
Trong kịch bản thứ hai, tên tội phạm sẽ phát triển một trang web sử dụng thương hiệu của khách hàng doanh nghiệp và thậm chí đăng ký một tên miền với một quy ước đặt tên quen thuộc, tất cả để mang lại cảm giác an toàn giả tạo cho nạn nhân sắp trở thành nạn nhân nhà tuyển dụng. Khi thông tin đăng nhập của công ty bị lộ, tên tội phạm có chỗ đứng trên mạng của nạn nhân và cơ hội mở rộng trò lừa đảo của họ hơn nữa.
CÁCH TỰ VỆ
Các nhà tuyển dụng đối phó với kịch bản thứ hai đòi hỏi nhận thức và xác minh cơ bản. Nếu bạn không mong đợi bản lý lịch, thì hãy nghi ngờ về việc mở tệp đính kèm và đảm bảo rằng bạn luôn cập nhật phần mềm chống vi-rút và văn phòng để tránh các vectơ tấn công đã biết. Nếu liên hệ đến từ một khách hàng hiện tại bị cáo buộc, hãy gọi và xác minh yêu cầu hoặc đệ trình.
Người tìm việc có thể tránh những trò gian lận như đề nghị được kết nối với một vài bước cơ bản:
TIN VÀO RUỘT CỦA BẠN
Nếu lời đề nghị nghe có vẻ quá tốt là đúng, thì có lẽ là như vậy. Kiểm tra Google và tìm kiếm thông tin chi tiết của nhà tuyển dụng. Nếu chúng không khớp hoặc nếu chúng không tồn tại, hãy coi đây là một lá cờ đỏ khổng lồ. Ngoài ra, tránh các cuộc họp và phỏng vấn được thực hiện thông qua phương tiện truyền thông xã hội hoặc các nền tảng chung như Google Hangouts. Nếu bạn được yêu cầu trả tiền trước để trang trải đào tạo, phí tuyển dụng hoặc chi phí linh tinh, đây là một cảnh báo rõ ràng về lời mời làm việc rất có thể không hợp pháp. Bạn không cần phải trả tiền để có được việc làm thành công.
XÁC NHẬN TRỰC TIẾP VỚI CÔNG TY
Chia sẻ thông tin để kiểm tra lý lịch có thể khó khăn vì có những công ty yêu cầu điều này. Tuy nhiên, bạn không nên ngần ngại liên hệ trực tiếp với công ty và xác nhận họ đang yêu cầu kiểm tra lý lịch và đang tích cực làm việc với nhà tuyển dụng. Khi bạn đến giai đoạn này, công ty tuyển dụng đã nhận thức được bạn là ai. Họ sẽ vui lòng xác nhận sự cần thiết phải kiểm tra lý lịch, cũng như xác minh nhà tuyển dụng.
Chìa khóa để ngăn chặn những trò gian lận như thế này là giữ một đầu cấp, thực hiện kiểm tra ruột và có sự tự tin để xác minh các yêu cầu và đề nghị. Nếu bạn đẩy một kẻ lừa đảo quá khó để xác minh thông tin chi tiết, họ sẽ xếp lại và xóa bỏ ưu đãi. Nhưng những nhà tuyển dụng và người tìm việc hợp pháp sẽ không gặp vấn đề gì khi chứng minh bản thân bạn theo cách không còn chỗ cho sự nghi ngờ.
Hai trò gian lận việc làm đang ẩn nấp trong tầm nhìn rõ ràng Đây là cách phát hiện ra chúng
[Ảnh: Cody Doherty / Bapt] [
BỞI STEVE RAGAN5 PHÚT ĐỌC
Săn việc là đủ căng thẳng, nhưng khi công việc bạn hy vọng hóa ra là một trò lừa đảo, cảm giác bối rối và mất mát kết hợp mọi thứ. Chưa kể làm bạn tốn tiền. Các Better Business Bureau ước tính lừa đảo việc làm dẫn đến một sự mất mát trung bình $ 1,200 cho mỗi nạn nhân.
Các nhà tuyển dụng đặc biệt có giá trị đối với tội phạm, vừa là mục tiêu vừa là nguồn lực để họ tiếp cận giao tiếp cởi mở với các tập đoàn, cũng như những người tìm việc ganh đua vì sự chú ý của họ và sẵn sàng chia sẻ thông tin nhạy cảm vì đó là cách quá trình hoạt động.
Đối với người sử dụng lao động, lừa đảo việc làm có thể tạo ra các vấn đề về uy tín và tuân thủ, vì tội phạm sẽ tận dụng các thương hiệu thành lập để hợp pháp. Nếu ai đó trong chuỗi tuyển dụng bị xâm phạm, vi phạm dữ liệu có thể khiến các công ty tốn hàng triệu đô la .
Hai vụ lừa đảo việc làm mà các nhà tuyển dụng và người tìm việc nhắm đến là sự pha trộn giữa kỹ thuật xã hội và lừa đảo. Kết quả là như nhau: Nạn nhân bị bỏ lại với thông tin cá nhân và / hoặc nguồn tài chính bị xâm phạm.
Nhưng lừa đảo việc làm không phải là phép thuật. Họ làm việc bằng cách chiếm quyền điều khiển công việc bình thường khi xin việc. Vì những người tìm việc và nhà tuyển dụng tập trung hơn vào việc phát triển lực lượng lao động hoặc tìm việc làm, nên những tín hiệu tinh tế mà một cái gì đó không ổn thường bị bỏ qua. Đây là những gì cần tìm kiếm.
LỪA ĐẢO THÔNG QUA MỘT ĐỀ NGHỊ KẾT NỐI
Đối với các trò lừa đảo được cung cấp kết nối, người tìm việc được nhắm mục tiêu bởi bọn tội phạm đóng giả làm nhà tuyển dụng. Trong một số trường hợp, các nhà tuyển dụng giả sẽ tuyên bố làm việc cho một công ty tuyển dụng được thành lập, thường tuyển dụng cho một công ty nổi tiếng. Đó là sự thu hút. Chìa khóa để làm cho nó hoạt động là thẩm quyền và tính xác thực.
Nhà tuyển dụng giả sẽ nghiên cứu đầy đủ người tìm việc, bao gồm những thứ như lịch sử công việc và liên hệ trong ngành của họ. Thông tin này có thể được tìm thấy trên phương tiện truyền thông xã hội (ví dụ trên Facebook và Twitter) hoặc trên các nền tảng chuyên nghiệp như LinkedIn. Không mất nhiều thời gian để có được những điều cơ bản cần thiết để lừa đảo phát triển.
Kết quả của nghiên cứu này phù hợp với cao độ được sử dụng trong quá trình tiếp xúc ban đầu với người tìm việc nạn nhân. Cao độ có thể bao gồm các tham chiếu đến các chủ nhân trước đây, các đồng nghiệp hoặc các lựa chọn công việc mong muốn, để xác định xem nạn nhân có quan tâm hay không. Nếu nạn nhân sẵn sàng thảo luận về lời mời làm việc, yếu tố xác thực của vụ lừa đảo đã thành công.
Bây giờ, khía cạnh thẩm quyền bắt đầu. Vì nhà tuyển dụng có tất cả sức mạnh trong sự năng động này, nên thẩm quyền của họ hiếm khi bị nghi ngờ. Trong những trường hợp như vậy, người tìm việc được yêu cầu từ bỏ thông tin cá nhân để kiểm tra lý lịch. Đôi khi dữ liệu này được gửi qua email hoặc được tải lên một trang web tuyển dụng giả mà tên tội phạm đã tạo ra.
Tội phạm có thể lấy thông tin của một người, chẳng hạn như các chi tiết cần thiết để kiểm tra lý lịch và bán cho các công ty tiếp thị, bán hoặc trao đổi cho các tội phạm khác hoặc giữ thông tin đó và sử dụng thông tin đó để lừa đảo danh tính. Các biến thể khác của trò lừa đảo này sẽ thấy nạn nhân được yêu cầu gửi tiền để trang trải chi phí cho các công cụ, tuyển dụng, phát triển lý lịch hoặc đào tạo.
Kịch bản như thế này là lý do tại sao, theo Better Business Cục , lừa đảo việc làm là loại lừa đảo số một được báo cáo trong năm 2018, với tổn thất trung bình là 1.200 đô la cho mỗi nạn nhân. Trên thực tế, vào năm 2019, FTC đã đưa ra một lời khuyên công khai liên quan đến các vụ lừa đảo mà nạn nhân đang trả tiền để có được vị trí điều hành sinh lợi.
KHI NHỮNG KẺ LỪA ĐẢO SĂN LÙNG HEADHUNTER
Mặc dù bọn tội phạm sẽ mạo danh nhà tuyển dụng không do dự, nhưng họ cũng nhắm mục tiêu trực tiếp vì họ truy cập vào các mục tiêu có giá trị cao từ giám đốc điều hành đến quản lý nhân sự.
Tội phạm sẽ tiến hành các cuộc tấn công lừa đảo, đóng giả làm người tìm việc, chống lại một nhà tuyển dụng và bao gồm các tệp đính kèm độc hại được ngụy trang dưới dạng lý lịch. Nếu họ thành công, phần mềm độc hại được cài đặt bởi tên tội phạm cho phép họ truy cập vào tất cả thông tin mà nhà tuyển dụng có sẵn, cũng như quyền truy cập vào các liên hệ và hồ sơ của công ty. Điều này cho phép tội phạm mở rộng lừa đảo.
Trong một biến thể của chiến thuật này, tên tội phạm sẽ đóng vai trò là một khách hàng hiện tại và lôi kéo nhà tuyển dụng tiết lộ thông tin xác thực của công ty thông qua một cổng thông tin tuyển dụng của Wap, gần đây đã được tung ra hoặc cố gắng cài đặt phần mềm độc hại trên hệ thống bằng cách cung cấp các tệp đính kèm độc hại .
Trong kịch bản thứ hai, tên tội phạm sẽ phát triển một trang web sử dụng thương hiệu của khách hàng doanh nghiệp và thậm chí đăng ký một tên miền với một quy ước đặt tên quen thuộc, tất cả để mang lại cảm giác an toàn giả tạo cho nạn nhân sắp trở thành nạn nhân nhà tuyển dụng. Khi thông tin đăng nhập của công ty bị lộ, tên tội phạm có chỗ đứng trên mạng của nạn nhân và cơ hội mở rộng trò lừa đảo của họ hơn nữa.
CÁCH TỰ VỆ
Các nhà tuyển dụng đối phó với kịch bản thứ hai đòi hỏi nhận thức và xác minh cơ bản. Nếu bạn không mong đợi bản lý lịch, thì hãy nghi ngờ về việc mở tệp đính kèm và đảm bảo rằng bạn luôn cập nhật phần mềm chống vi-rút và văn phòng để tránh các vectơ tấn công đã biết. Nếu liên hệ đến từ một khách hàng hiện tại bị cáo buộc, hãy gọi và xác minh yêu cầu hoặc đệ trình.
Người tìm việc có thể tránh những trò gian lận như đề nghị được kết nối với một vài bước cơ bản:
TIN VÀO RUỘT CỦA BẠN
Nếu lời đề nghị nghe có vẻ quá tốt là đúng, thì có lẽ là như vậy. Kiểm tra Google và tìm kiếm thông tin chi tiết của nhà tuyển dụng. Nếu chúng không khớp hoặc nếu chúng không tồn tại, hãy coi đây là một lá cờ đỏ khổng lồ. Ngoài ra, tránh các cuộc họp và phỏng vấn được thực hiện thông qua phương tiện truyền thông xã hội hoặc các nền tảng chung như Google Hangouts. Nếu bạn được yêu cầu trả tiền trước để trang trải đào tạo, phí tuyển dụng hoặc chi phí linh tinh, đây là một cảnh báo rõ ràng về lời mời làm việc rất có thể không hợp pháp. Bạn không cần phải trả tiền để có được việc làm thành công.
XÁC NHẬN TRỰC TIẾP VỚI CÔNG TY
Chia sẻ thông tin để kiểm tra lý lịch có thể khó khăn vì có những công ty yêu cầu điều này. Tuy nhiên, bạn không nên ngần ngại liên hệ trực tiếp với công ty và xác nhận họ đang yêu cầu kiểm tra lý lịch và đang tích cực làm việc với nhà tuyển dụng. Khi bạn đến giai đoạn này, công ty tuyển dụng đã nhận thức được bạn là ai. Họ sẽ vui lòng xác nhận sự cần thiết phải kiểm tra lý lịch, cũng như xác minh nhà tuyển dụng.
Chìa khóa để ngăn chặn những trò gian lận như thế này là giữ một đầu cấp, thực hiện kiểm tra ruột và có sự tự tin để xác minh các yêu cầu và đề nghị. Nếu bạn đẩy một kẻ lừa đảo quá khó để xác minh thông tin chi tiết, họ sẽ xếp lại và xóa bỏ ưu đãi. Nhưng những nhà tuyển dụng và người tìm việc hợp pháp sẽ không gặp vấn đề gì khi chứng minh bản thân bạn theo cách không còn chỗ cho sự nghi ngờ.
Nhận xét
Đăng nhận xét