就在求职者最需要经济保障的时候,他们面临着另一个挑战——被工作诈骗骗走。
诈骗者会利用任何机会来骗取受害者,例如电子商务诈骗的假期和美国国税局诈骗的纳税时间。现在,随着就业数字的飙升,诈骗者转向了从求职者那里获取金钱和个人信息的求职诈骗。
在某些方面,这些策略类似于在线约会和浪漫骗子,他们躲在虚假的个人资料后面,告诉受害者他们想听的故事,即有人爱他们。通过工作诈骗,他们扮演招聘人员的角色,用看似出色的工作机会引诱受害者。当然,没有工作。这是一个骗局。
这些攻击已经获得了他们曾经缺乏的一定程度的复杂性。多年前,诈骗者依靠垃圾邮件和短信来分享他们的虚假工作机会。现在,他们在社交媒体平台上使用虚假个人资料来瞄准受害者。
社交媒体平台有多种机制来识别和删除诈骗者用于这些攻击的虚假资料。值得注意的是,LinkedIn 的最新社区报告引用了 2022 年上半年删除了超过 2100 万个虚假账户:
· 停止注册——1640 万个账户。
· 在成员报告之前主动限制——540 万个帐户。
· 会员举报后限制——19万个账号。
同样,Facebook 仅在 2022 年第三季度就对 15 亿个虚假账户采取了行动,其中超过 99% 的账户在用户举报之前就采取了行动。
尽管如此,一些骗子还是成功了。
正如高级副总裁兼首席技术官史蒂夫·格罗布曼 (Steve Grobman)在 CNET 的一篇文章中所引述的那样,向远程工作的持续转变以及远程招聘也使得在线求职诈骗更容易盛行。数字证明了这一点。
2021 年,联邦贸易委员会公布了 2.09 亿美元的因工作诈骗造成的报告损失。仅在 2022 年前三个季度,报告的工作诈骗损失就已经达到 2.5 亿美元。虽然年底数据尚未公布,但2022 年的最终统计数字可能最终超过 3 亿美元,增长 50%。每个受害者的平均损失是多少?每个大约 2,000 美元。
虽然工作承诺或工作机会使这些骗局变得独一无二,但他们背后的骗子想要同样的东西——你的钱,以及你的个人信息,这样他们就可以用它来造成更大的伤害。一旦任何所谓的工作机会要求其中任何一个,红旗就应该立即升起。
如果出现以下情况,则可能是骗局:
在骗子手中,您的 SSN 或税号是您身份的万能钥匙。有了它,他们可以以你的名义开立银行卡、信用额度、申请保险福利、收取福利和纳税申报单,甚至犯罪。不用说,诈骗者可能会以背景调查或工资单为幌子要求它。唯一一次您应该提供您的 SSN 或税号是当您知道您已经接受了一家合法公司的合法工作时,并且是通过安全的文件签名服务,而不是通过电子邮件、短信或电话。
诈骗者依赖的另一个技巧是要求提供银行帐户信息,以便他们可以电汇付款给您。与上述 SSN 一样,严密保管此信息并以完全相同的方式对待它。除非您确实在合法公司拥有合法工作,否则不要透露。
一些骗子会采取不同的路线。他们会承诺提供就业机会,但首先您需要支付他们的培训、入职培训或设备费用,然后才能开始工作。合法公司不会提出这类要求。
除了他们要求的信息类型之外,他们要求您提供信息的方式还提供了其他线索,表明您可能已卷入诈骗。还要注意以下几点:
您可以通过“好得令人难以置信”测试来嗅出许多在线骗局。骗子经常在节日期间以低价提供难以获得的节日礼物做出重大承诺,然后根本不提供。工作诈骗也是如此。高薪、低工作时间,甚至提供笔记本电脑和其他津贴,这些迹象表明工作机会可能是骗局。此外,当被追问有关这个看似极好的工作机会的细节时,诈骗者可能会犹豫不决。或者他们可能会返回不完整或不一致的答复,因为根本不存在该工作。
工作诈骗者躲在他们的屏幕后面。他们利用互联网的匿名性为自己谋利。工作诈骗者同样会在网络和社交媒体网站上创建虚假个人资料,这意味着他们不会同意视频聊天或电话,而视频聊天或电话是当今合法招聘中常用的。如果您的工作邀请不涉及某种面对面的交流,则表明它可能是一个骗局。
诈骗者现在在他们的受害者身上有了一个额外的工具——像 Chat GPT 这样的 AI 聊天机器人,它可以在几秒钟内生成电子邮件通信、聊天、LinkedIn 个人资料和其他内容,因此他们可以大规模地骗取受害者。然而,人工智能有其局限性。现在,它倾向于使用更短的句子,看起来就像是在简单地吐出信息。它创建的内容几乎没有故事或内容。这可能是骗局的迹象。同样,即使没有 AI,您也可能会发现招聘人员以不同寻常的方式使用技术或工作相关术语,就好像他们不熟悉所招聘的工作一样。这是另一个潜在的迹象。
诈骗者喜欢快速转换。然而,今天的求职者知道,面试过程通常很长而且涉及面广,通常需要进行几轮面试和循环。如果一份工作邀请没有通常的严格要求,并且招聘人员几乎是立即要求提供个人信息,那么这是另一个几乎可以肯定的骗局迹象。
这是另一个危险信号。合法企业出于商业目的坚持使用与网络相关的平台,通常不是为了家庭、朋友和兴趣而建立网络。为什么诈骗者仍然使用 Facebook 等网站?它们是信息的金矿。通过拖钓公共资料,他们可以访问数以千计的人多年的帖子和大量个人信息,他们可以使用这些信息来瞄准他们的攻击。这是将您在 Facebook、Instagram 和其他面向朋友的网站等平台上的社交媒体个人资料设置为私人的另一个很好的理由,这样各种诈骗者,而不仅仅是工作诈骗者,就无法利用您的信息来对付您。
考虑到如此严重地依赖互联网来完成工作和享受我们的一天,全面的在线保护软件可以保护您的身份、隐私和设备是必须的。具体到工作诈骗,它可以通过多种方式帮助您,这些只是其中的一部分:
· 诈骗者仍然使用指向恶意网站的链接来诱骗人们提供他们的个人信息。我们计划中包含的 Web 保护可以引导您远离这些链接。
· 此外,诈骗者收集您的联系信息和其他详细信息,以便他们可以通过数据经纪人网站将您作为目标,这些网站由数十亿人的数千个数据点提供支持。
· 诈骗者可能会使用暗网上已经存在的您的任何个人信息。
求职充满了情绪——兴奋和希望,有时还有紧迫感和挫败感。诈骗者总是会利用这些情绪,并希望让您措手不及。如果所有类型的在线诈骗都有一个共同点,那就是它。情感。
结合冷静的头脑和一些保护您和您的设备的预防措施,可以带来更安全的求职体验,以及更安全、更私密的在线生活。
顶 政企单位最易忽视的5大网络安全漏...
政企单位最易忽视的5大网络安全漏洞——来自“安全邦”安全服务专家的实战洞察 “在近期为中国农业科学院生物技术研究所开展的网络安全培训中,我们发现90%的漏洞源于
顶 航天守护,网安同行 —— 中国航...
【筑梦航天,安全先行】在这个科技日新月异的时代,网络安全不仅是数字世界的防线,更是国家航天事业的坚实后盾。中国航天科工集团第二研究院,作为我国航天事业的
助力昌平区网络安全建设专题培训圆...
当勒索病毒突然爆发导致系统锁死,当敏感数据意外泄露引发合规风险,当核心业务中断影响正常运转,一份科学完善的网络安全应急预案与扎实的应急演练能力,就是守护单位平稳
安全邦受邀开展北京青年宫网络安全...
安全邦受邀开展北京青年宫网络安全培训共筑信息安全防线基于对网络安全防护工作的重视及实际办公场景的安全需求,北京青年宫主动向安全邦发出诚挚邀请,希望借助安全邦在网
2025网络安全事件盘点:当数字...
一、开篇:藏在手机里的 “身边陷阱”“扫码领社保补贴” 的弹窗突然弹出,“本地发生重大事故” 的视频刷满朋友圈,“AI 预测彩票中奖” 的广告精准推送 ——20
网络安全法迎重要更新!2026 ...
在数字时代,网络安全早已不是陌生的话题,小到个人手机里的信息保护,大到关键设施的网络防护,都离不开法律的保驾护航。近期,《中华人民共和国网络安全法》完成重要修改
2025等保新规落地:企业如何从...
近日,网络安全领域迎来重要政策更新 —— 继年初相关指导文件发布后,最新的网络安全等级保护细化规则正式落地,标志着我国网络安全防护从 “形式备案” 全面转向 “
网络安全领域制度优化解读:企业合...
一、制度优化背景:回应数字安全新需求2017年《网络安全法》实施以来,我国数字空间环境持续演变,数据泄露、新型网络风险等问题日益突出,原有制度条款已难以满足数字
组件安全合规实践指南:构建企业数...
在数字化转型加速推进的背景下,企业系统构建高度依赖第三方组件,其安全合规已成为保障业务连续性的关键基石。本文基于行业最佳实践,从管理框架、技术落地、全生命周期管
政策强约束下的组件安全:2025...
2024 年底至 2025 年初,网络安全领域政策持续加码,其中《网络安全审查办法》的深化实施与配套解读(2024 年 12 月商务部修订版)最受关注。这份覆盖
就在求职者最需要经济保障的时候,他们面临着另一个挑战——被工作诈骗骗走。
诈骗者会利用任何机会来骗取受害者,例如电子商务诈骗的假期和美国国税局诈骗的纳税时间。现在,随着就业数字的飙升,诈骗者转向了从求职者那里获取金钱和个人信息的求职诈骗。
在某些方面,这些策略类似于在线约会和浪漫骗子,他们躲在虚假的个人资料后面,告诉受害者他们想听的故事,即有人爱他们。通过工作诈骗,他们扮演招聘人员的角色,用看似出色的工作机会引诱受害者。当然,没有工作。这是一个骗局。
这些攻击已经获得了他们曾经缺乏的一定程度的复杂性。多年前,诈骗者依靠垃圾邮件和短信来分享他们的虚假工作机会。现在,他们在社交媒体平台上使用虚假个人资料来瞄准受害者。
社交媒体平台有多种机制来识别和删除诈骗者用于这些攻击的虚假资料。值得注意的是,LinkedIn 的最新社区报告引用了 2022 年上半年删除了超过 2100 万个虚假账户:
· 停止注册——1640 万个账户。
· 在成员报告之前主动限制——540 万个帐户。
· 会员举报后限制——19万个账号。
同样,Facebook 仅在 2022 年第三季度就对 15 亿个虚假账户采取了行动,其中超过 99% 的账户在用户举报之前就采取了行动。
尽管如此,一些骗子还是成功了。
正如高级副总裁兼首席技术官史蒂夫·格罗布曼 (Steve Grobman)在 CNET 的一篇文章中所引述的那样,向远程工作的持续转变以及远程招聘也使得在线求职诈骗更容易盛行。数字证明了这一点。
2021 年,联邦贸易委员会公布了 2.09 亿美元的因工作诈骗造成的报告损失。仅在 2022 年前三个季度,报告的工作诈骗损失就已经达到 2.5 亿美元。虽然年底数据尚未公布,但2022 年的最终统计数字可能最终超过 3 亿美元,增长 50%。每个受害者的平均损失是多少?每个大约 2,000 美元。
虽然工作承诺或工作机会使这些骗局变得独一无二,但他们背后的骗子想要同样的东西——你的钱,以及你的个人信息,这样他们就可以用它来造成更大的伤害。一旦任何所谓的工作机会要求其中任何一个,红旗就应该立即升起。
如果出现以下情况,则可能是骗局:
在骗子手中,您的 SSN 或税号是您身份的万能钥匙。有了它,他们可以以你的名义开立银行卡、信用额度、申请保险福利、收取福利和纳税申报单,甚至犯罪。不用说,诈骗者可能会以背景调查或工资单为幌子要求它。唯一一次您应该提供您的 SSN 或税号是当您知道您已经接受了一家合法公司的合法工作时,并且是通过安全的文件签名服务,而不是通过电子邮件、短信或电话。
诈骗者依赖的另一个技巧是要求提供银行帐户信息,以便他们可以电汇付款给您。与上述 SSN 一样,严密保管此信息并以完全相同的方式对待它。除非您确实在合法公司拥有合法工作,否则不要透露。
一些骗子会采取不同的路线。他们会承诺提供就业机会,但首先您需要支付他们的培训、入职培训或设备费用,然后才能开始工作。合法公司不会提出这类要求。
除了他们要求的信息类型之外,他们要求您提供信息的方式还提供了其他线索,表明您可能已卷入诈骗。还要注意以下几点:
您可以通过“好得令人难以置信”测试来嗅出许多在线骗局。骗子经常在节日期间以低价提供难以获得的节日礼物做出重大承诺,然后根本不提供。工作诈骗也是如此。高薪、低工作时间,甚至提供笔记本电脑和其他津贴,这些迹象表明工作机会可能是骗局。此外,当被追问有关这个看似极好的工作机会的细节时,诈骗者可能会犹豫不决。或者他们可能会返回不完整或不一致的答复,因为根本不存在该工作。
工作诈骗者躲在他们的屏幕后面。他们利用互联网的匿名性为自己谋利。工作诈骗者同样会在网络和社交媒体网站上创建虚假个人资料,这意味着他们不会同意视频聊天或电话,而视频聊天或电话是当今合法招聘中常用的。如果您的工作邀请不涉及某种面对面的交流,则表明它可能是一个骗局。
诈骗者现在在他们的受害者身上有了一个额外的工具——像 Chat GPT 这样的 AI 聊天机器人,它可以在几秒钟内生成电子邮件通信、聊天、LinkedIn 个人资料和其他内容,因此他们可以大规模地骗取受害者。然而,人工智能有其局限性。现在,它倾向于使用更短的句子,看起来就像是在简单地吐出信息。它创建的内容几乎没有故事或内容。这可能是骗局的迹象。同样,即使没有 AI,您也可能会发现招聘人员以不同寻常的方式使用技术或工作相关术语,就好像他们不熟悉所招聘的工作一样。这是另一个潜在的迹象。
诈骗者喜欢快速转换。然而,今天的求职者知道,面试过程通常很长而且涉及面广,通常需要进行几轮面试和循环。如果一份工作邀请没有通常的严格要求,并且招聘人员几乎是立即要求提供个人信息,那么这是另一个几乎可以肯定的骗局迹象。
这是另一个危险信号。合法企业出于商业目的坚持使用与网络相关的平台,通常不是为了家庭、朋友和兴趣而建立网络。为什么诈骗者仍然使用 Facebook 等网站?它们是信息的金矿。通过拖钓公共资料,他们可以访问数以千计的人多年的帖子和大量个人信息,他们可以使用这些信息来瞄准他们的攻击。这是将您在 Facebook、Instagram 和其他面向朋友的网站等平台上的社交媒体个人资料设置为私人的另一个很好的理由,这样各种诈骗者,而不仅仅是工作诈骗者,就无法利用您的信息来对付您。
考虑到如此严重地依赖互联网来完成工作和享受我们的一天,全面的在线保护软件可以保护您的身份、隐私和设备是必须的。具体到工作诈骗,它可以通过多种方式帮助您,这些只是其中的一部分:
· 诈骗者仍然使用指向恶意网站的链接来诱骗人们提供他们的个人信息。我们计划中包含的 Web 保护可以引导您远离这些链接。
· 此外,诈骗者收集您的联系信息和其他详细信息,以便他们可以通过数据经纪人网站将您作为目标,这些网站由数十亿人的数千个数据点提供支持。
· 诈骗者可能会使用暗网上已经存在的您的任何个人信息。
求职充满了情绪——兴奋和希望,有时还有紧迫感和挫败感。诈骗者总是会利用这些情绪,并希望让您措手不及。如果所有类型的在线诈骗都有一个共同点,那就是它。情感。
结合冷静的头脑和一些保护您和您的设备的预防措施,可以带来更安全的求职体验,以及更安全、更私密的在线生活。
顶 政企单位最易忽视的5大网络安全漏...
政企单位最易忽视的5大网络安全漏洞——来自“安全邦”安全服务专家的实战洞察 “在近期为中国农业科学院生物技术研究所开展的网络安全培训中,我们发现90%的漏洞源于
顶 航天守护,网安同行 —— 中国航...
【筑梦航天,安全先行】在这个科技日新月异的时代,网络安全不仅是数字世界的防线,更是国家航天事业的坚实后盾。中国航天科工集团第二研究院,作为我国航天事业的
助力昌平区网络安全建设专题培训圆...
当勒索病毒突然爆发导致系统锁死,当敏感数据意外泄露引发合规风险,当核心业务中断影响正常运转,一份科学完善的网络安全应急预案与扎实的应急演练能力,就是守护单位平稳
安全邦受邀开展北京青年宫网络安全...
安全邦受邀开展北京青年宫网络安全培训共筑信息安全防线基于对网络安全防护工作的重视及实际办公场景的安全需求,北京青年宫主动向安全邦发出诚挚邀请,希望借助安全邦在网
2025网络安全事件盘点:当数字...
一、开篇:藏在手机里的 “身边陷阱”“扫码领社保补贴” 的弹窗突然弹出,“本地发生重大事故” 的视频刷满朋友圈,“AI 预测彩票中奖” 的广告精准推送 ——20
网络安全法迎重要更新!2026 ...
在数字时代,网络安全早已不是陌生的话题,小到个人手机里的信息保护,大到关键设施的网络防护,都离不开法律的保驾护航。近期,《中华人民共和国网络安全法》完成重要修改
2025等保新规落地:企业如何从...
近日,网络安全领域迎来重要政策更新 —— 继年初相关指导文件发布后,最新的网络安全等级保护细化规则正式落地,标志着我国网络安全防护从 “形式备案” 全面转向 “
网络安全领域制度优化解读:企业合...
一、制度优化背景:回应数字安全新需求2017年《网络安全法》实施以来,我国数字空间环境持续演变,数据泄露、新型网络风险等问题日益突出,原有制度条款已难以满足数字
组件安全合规实践指南:构建企业数...
在数字化转型加速推进的背景下,企业系统构建高度依赖第三方组件,其安全合规已成为保障业务连续性的关键基石。本文基于行业最佳实践,从管理框架、技术落地、全生命周期管
政策强约束下的组件安全:2025...
2024 年底至 2025 年初,网络安全领域政策持续加码,其中《网络安全审查办法》的深化实施与配套解读(2024 年 12 月商务部修订版)最受关注。这份覆盖