Ανοίγετε τα εισερχόμενά σας και βλέπετε μια προσφορά εργασίας από μια κορυφαία εταιρεία, με τον τρέχοντα τίτλο εργασίας σας και αύξηση του μισθού σας. Οι απατεώνες αντλούν το εργασιακό σας ιστορικό απευθείας από το LinkedIn για να δημιουργήσουν εξατομικευμένα μηνύματα ηλεκτρονικού ταχυδρομείου που παρακάμπτουν τον φυσικό σας σκεπτικισμό. Δεν εκτοξεύουν πια απλώς γενικό spam- δημιουργούν στοχευμένα προφίλ για να σας κάνουν να πιστέψετε ότι η προσφορά είναι πραγματική. Γνωρίζοντας πώς να επαληθεύετε αν ένα μήνυμα ηλεκτρονικού ταχυδρομείου ενός υπεύθυνου προσλήψεων είναι νόμιμο, αποφεύγετε να παραδώσετε τα προσωπικά σας δεδομένα σε έναν απατεώνα.
Με λίγα λόγια
Οι απάτες με email προσλήψεων αυξάνονται επειδή οι απατεώνες χρησιμοποιούν πλέον πραγματικά ονόματα εταιρειών, κλεμμένα δεδομένα από παραβιάσεις και εργαλεία αυτοματοποίησης για να φαίνονται νόμιμοι σε κλίμακα. Η μαζική ζήτηση για απομακρυσμένες θέσεις εργασίας τους δίνει ένα απελπισμένο, πρόθυμο ακροατήριο. Αποσπούν το προφίλ σας, το τροφοδοτούν σε αυτοματοποιημένα συστήματα και στέλνουν χιλιάδες εξαιρετικά στοχευμένα μηνύματα ηλεκτρονικού ταχυδρομείου μέσα σε λίγα λεπτά.
Τα ψεύτικα μηνύματα ηλεκτρονικού ταχυδρομείου προσλήψεων λειτουργούν υποδυόμενα πραγματικές εταιρείες και σας διοχετεύουν σε συνδέσμους phishing που μεταμφιέζονται σε πύλες εργασίας. Οι απατεώνες συχνά εκμεταλλεύονται νόμιμες υποδομές -όπως η κατάχρηση του Google AppSheet- για να φιλοξενήσουν ψεύτικες φόρμες αιτήσεων που κλέβουν τα δεδομένα σας. Χρησιμοποιούν προσυμπληρωμένα προσωπικά στοιχεία για να οικοδομήσουν εμπιστοσύνη και δρομολογούν τις απαντήσεις μέσω αποστολέων τύπου "noreply", ώστε να μην μπορείτε εύκολα να ρωτήσετε κάποιον άνθρωπο.
Ένα ψεύτικο email προσλήψεων συνήθως μοιάζει με μια επείγουσα απαίτηση τυλιγμένη σε μια υπερβολικά γενναιόδωρη προσφορά μισθού για ελάχιστη προσπάθεια. Το μήνυμα σας ωθεί να "κάνετε αίτηση τώρα" ή να εξασφαλίσετε "περιορισμένες θέσεις συνέντευξης" μέσω ύποπτων εξωτερικών συνδέσμων. Ο τόνος κυμαίνεται άγρια μεταξύ εξαιρετικά εξατομικευμένου, χρησιμοποιώντας την ακριβή τοποθεσία σας, και παράξενα γενικού, απευθυνόμενος σε εσάς ως "Αγαπητέ υποψήφιο".
Μπορείτε να επαληθεύσετε αν ένα μήνυμα ηλεκτρονικού ταχυδρομείου προσλήψεων είναι νόμιμο, ελέγχοντας συστηματικά τα διαπιστευτήρια του αποστολέα, τον τομέα της εταιρείας και τους παρεχόμενους συνδέσμους πριν προβείτε σε οποιαδήποτε ενέργεια. Κρατήστε αυτόν τον κατάλογο ελέγχου δέκα βημάτων πρόχειρο κάθε φορά που μια απροσδόκητη προσφορά φτάνει στα εισερχόμενά σας:
Μπορείτε να χρησιμοποιήσετε το ScamAdviser για να ελέγξετε έναν εργοδότη προσλήψεων επικολλώντας τον ύποπτο σύνδεσμο της αίτησης απευθείας στη γραμμή αναζήτησης για να αναλύσετε το σκορ εμπιστοσύνης του. Αντιγράψτε τη διεύθυνση URL από το μήνυμα ηλεκτρονικού ταχυδρομείου -χωρίς να κάνετε κλικ- και εκτελέστε την μέσω του εργαλείου. Το ScamAdviser σαρώνει την ηλικία του τομέα, τα στοιχεία του ιδιοκτήτη και τη θέση του διακομιστή για να αποκαλύψει τις πρόσφατα δημιουργηθείσες ψεύτικες πύλες εργασίας.
Μπορείτε να επιβεβαιώσετε ότι μια θέση εργασίας είναι πραγματική χωρίς να κάνετε κλικ στο σύνδεσμο του email, ανοίγοντας μια νέα καρτέλα του προγράμματος περιήγησης και επισκεπτόμενοι απευθείας τον επίσημο ιστότοπο της εταιρείας. Πλοηγηθείτε κατευθείαν στη σελίδα καριέρας της και αναζητήστε τον τίτλο εργασίας που αναφέρεται στο email. Εάν η θέση δεν υπάρχει στον πραγματικό ιστότοπό τους, το email είναι απάτη.
Εάν έχετε ήδη κάνει κλικ σε έναν ύποπτο σύνδεσμο, πρέπει να κλείσετε αμέσως τη σελίδα, να αποσυνδεθείτε από το διαδίκτυο και να αλλάξετε τους κωδικούς πρόσβασης για τους κρίσιμους λογαριασμούς σας. Μην εισάγετε άλλες προσωπικές πληροφορίες στην ιστοσελίδα. Εκτελέστε πλήρη σάρωση κακόβουλου λογισμικού στη συσκευή σας και παρακολουθήστε τους τραπεζικούς σας λογαριασμούς για μη εξουσιοδοτημένη δραστηριότητα.
Μπορείτε να αναφέρετε μια απάτη με στρατολόγο προωθώντας το μήνυμα ηλεκτρονικού ταχυδρομείου στην Ομοσπονδιακή Επιτροπή Εμπορίου στη διεύθυνση ReportFraud.ftc.gov και ειδοποιώντας την εταιρεία που παριστάνει τον απατεώνα. Εάν η απάτη χρησιμοποιεί νόμιμη υποδομή, αναφέρετε τη συγκεκριμένη διεύθυνση URL απευθείας στον οικοδεσπότη, όπως η Google για την κατάχρηση του AppSheet.
| Κόκκινη σημαία | Πράσινη σημαία |
| Γενικό μήνυμα ηλεκτρονικού ταχυδρομείου | Ηλεκτρονικό ταχυδρομείο εταιρικού τομέα |
| Επείγων τόνος | Επαγγελματικός τόνος |
| Εξωτερικός σύνδεσμος | Επίσημη σελίδα καριέρας |
Μπορείτε να διαβάσετε το άρθρο μας σχετικά με: Πώς οι διαδικτυακές ιστοσελίδες αναζήτησης εργασίας μετατρέπονται σε χρυσωρυχεία δεδομένων για τους απατεώνες
Μαθαίνοντας πώς να επαληθεύετε αν ένα email προσλήψεων είναι νόμιμο, προστατεύετε την ταυτότητά σας και τον τραπεζικό σας λογαριασμό. Οι απατεώνες βασίζονται στον ενθουσιασμό σας για μια νέα ευκαιρία για να παρακάμψουν την κοινή σας λογική.
Η επαλήθευση είναι πάντα καλύτερη από την εμπιστοσύνη. Η επιβράδυνση, η επιθεώρηση των διευθύνσεων URL και η ανεξάρτητη επιβεβαίωση των λεπτομερειών διακόπτουν τη ροή εργασίας του απατεώνα.
Δεν χρειάζεται να χακάρουν τον υπολογιστή σας - απλά χρειάζεται να θέλετε τη δουλειά αρκετά ώστε να σταματήσετε να κάνετε ερωτήσεις.
Συχνές ερωτήσεις
Μπορεί ένας νόμιμος υπεύθυνος προσλήψεων να χρησιμοποιήσει μια διεύθυνση Gmail;
Οι νόμιμοι υπεύθυνοι προσλήψεων πρακτορείων χρησιμοποιούν περιστασιακά δημόσιες διευθύνσεις ηλεκτρονικού ταχυδρομείου, αλλά οι εταιρικοί υπεύθυνοι προσλήψεων χρησιμοποιούν πάντα τον επίσημο τομέα της εταιρείας.
Πώς γνωρίζουν οι απατεώνες τον τρέχοντα τίτλο εργασίας μου;
Οι απατεώνες ξύνουν δημόσια δεδομένα από πλατφόρμες όπως το LinkedIn για να εξατομικεύσουν τα ηλεκτρονικά μηνύματα ηλεκτρονικού ψαρέματος.
Τι συμβαίνει αν στείλω το βιογραφικό μου σε έναν ψεύτικο υπεύθυνο προσλήψεων;
Οι απατεώνες αντλούν τον αριθμό τηλεφώνου, τη διεύθυνση και το ιστορικό εργασίας σας από το βιογραφικό σας για να το χρησιμοποιήσουν σε κλοπή ταυτότητας ή στοχευμένες επιθέσεις phishing.
Θα ζητήσει ένας πραγματικός υπεύθυνος προσλήψεων τα τραπεζικά μου στοιχεία μέσω ηλεκτρονικού ταχυδρομείου;
Κανένας νόμιμος εργοδότης δεν θα ζητήσει τα τραπεζικά σας στοιχεία, τον αριθμό κοινωνικής ασφάλισης ή την πληρωμή εξοπλισμού κατά την αρχική προσέγγιση.
Ο Adam Collins είναι ερευνητής κυβερνοασφάλειας στο ScamAdviser, ο οποίος λειτουργεί με ψευδώνυμο για λόγους προστασίας της ιδιωτικής ζωής και ασφάλειας. Με περισσότερα από τέσσερα χρόνια στην ψηφιακή πρώτη γραμμή, ειδικεύεται στη μετάφραση πολύπλοκων απειλών σε εφαρμόσιμες συμβουλές. Η αποστολή του: η αποκάλυψη των κόκκινων σημαιών, ώστε να μπορείτε να περιηγείστε στον ιστό με εμπιστοσύνη.