Фейковые вакансии в Польше. Как обезопасить себя от мошенников?

Более 350 000 злотых в год, удаленная работа и 30 дней оплачиваемого отпуска — все за работу младшим аналитиком данных. Однако это и многие другие предложения могут быть фейковыми, созданными просто для того, чтобы обманом заставить ничего не подозревающих жертв передать свои данные. Эксперты ESET предостерегают от новой волны мошенничества, в ходе которой киберпреступники цинично используют соискателей работы.

Фейковые предложения о работе

Поиск новой работы может оказаться довольно сложной задачей. Кандидаты внимательно смотрят на потенциальные должности, работодателей и обязанности. Однако, оказывается, перед ними стоит еще одна серьезная задача — необходимость отличить реальные предложения от подготовленных киберпреступниками... К сожалению, помимо подлинных, в Интернете можно встретить и фейковую рекламу. Профессиональные советы по трудоустройству имеют методы, процессы и меры безопасности, помогающие защитить пользователей от таких ситуаций. Однако многие люди также ищут работу другими способами, например, через социальные сети, группы, форумы или сети. 

Фейковые предложения, циркулирующие в таких местах, могут быть очень хорошо подготовлены, мошенники доходят даже до того, что «конструируют» личность и профессиональную жизнь рекрутеров или людей из HR-отделов, иногда похищая для этой цели реальные данные. Киберпреступники тщательно планируют такую ​​деятельность с конечной целью использования собранных данных для получения той или иной формы прибыли – денежной или иной. Поэтому на следующих шагах они могут вымогать данные электронного банкинга или, например, плату за фиктивное обучение по внедрению или «стартовые пакеты», или незаконно получить персональные данные, чтобы продать их на черном рынке данных. Чтобы защититься от такого рода действий, стоит знать механизмы и стратегии, используемые злоумышленниками.

Ложные объявления о работе

Киберпреступники различными способами используют фейковые предложения о работе. Они могут отправлять сообщения непосредственно соискателям работы (например, через систему мгновенных сообщений, онлайн-чаты и форумы или по электронной почте) и прикреплять к сообщению вредоносную ссылку или вложение. Объявления о вакансиях могут быть очень похожи на размещенные на порталах по подбору персонала, что делает «предложения» мошенников более реалистичными. Иногда, на более позднем этапе, они запросят информацию о вашем банковском счете или другие данные, что всегда должно быть тревожным сигналом.

Реальное предложение о работе – как проверить?

Как убедиться, что вы имеете дело с реальным предложением по работе? Вот советы экспертов:

Проверьте, существует ли компания и человек – обратите внимание на название компании, адрес и зарегистрирована ли она как юридическое лицо, присутствует ли в Интернете и можно ли ее найти, например, в прессе.

Проверьте профили компании/рекрутера в социальных сетях — обратите внимание, например, на грамматические ошибки, странную информацию в сообщениях и отсутствие постоянной онлайн-активности (поддельные профили могут не иметь длительного и регулярного присутствия в Интернете). Вы можете связаться с компанией напрямую и проверить, действительно ли она набирает сотрудников на эту должность.  

Ищите комментарии и реакции реальных людей — рекомендации предыдущих работодателей и коллег, сертификаты, аутентичные реакции на чужие посты и т. д.

Обратите внимание на безопасность сайта — поддельные сайты могут иметь не правильный сертификат и не шифровать соединения по протоколу HTTPS.

Проверьте ссылки, которые вы получаете от компании/рекрутера – вы должны с подозрением относиться к орфографическим ошибкам и опечаткам. 

Не отвечайте на подозрительные запросы — ни одна компания не попросит вас предоставить номер вашего банковского счета, скан удостоверения личности и т. д. во время собеседования. Если вы уже не являетесь сотрудником (и не встречались с проверенными представителями отдела кадров), предоставление такой информации запрещено.

Вы также должны быть внимательны к опечаткам в самом предложении о работе — поддельные веб-сайты могут содержать множество опечаток или грамматических, стилистических или преднамеренных изменений символов, которые поначалу могут быть незаметны и предназначены для выдачи себя за существующие бренды (например, вместо „Oracle”  используется «0racle», здесь буква O заменена на цифру 0 ). 

Остерегайтесь исключительно привлекательных предложений – если в предложении содержится информация об исключительно привлекательном вознаграждении, неадекватном обязанностям и ответственности, скорее всего, это мошенничество.