За минуту до взлома: как я чуть не повелась на новый уровень карьерного мошенничества😯

Две реальные истории, которые выглядели как “обычный найм”, но подвох прятался в деталях👿

История №1. Первичное собеседование и странный переход на следующий этап

Август, сезон поиска работы. Я, подсознательно уверенная, что уже умею распознавать мошенников. И они, постоянно эволюционирующие…

Я не нахожусь к активном поиске, не откликаюсь на вакансии. И, зная, что сейчас и с активными откликами по 30-50-80 в день сложно даже просто достучаться до рекрутера, не сразу начала что-то подозревать, когда мне позвонила довольно милая девушка из рекламного агентства, так как “из многочисленных кандидатов” именно мое резюме “заинтересовало их больше всего”.

Название агнетства не громкое, но в нашей отрасли известное. Ради моей любопытности о происходящем на рынке я поинтересовалась деталями, мы конструктивно обсудили суть концептуально предстоящей работы и договорились о звонке минут на 20-30 на следующий день.

Через сутки созвонились, я “успешно прошла первичный скрининг”, девушка спросила про свободные слоты для встречи с руководителем, а после – сообщила о необходимости добавить меня в систему кандидатов для назначения встречи и заполнения моего профиля. Для этого требовалось сообщить ей “код из пуш-уведомления или смс от HR-link”, чтобы успеть “именно сегодня забронировать время в календаре руководителя, так как кандидатов много, а свободных окон очень мало”.

Я чуть не повелась, но фраза “продиктуйте код” стала триггером и я раскусила хитрую схему. Несколько минут потянула звонок, после чего девушка явно поняла, что я что-то начала подозревать и просто бросила трубку.

Сказать, что я была в шоке – ничего не сказать. Тут даже я, которая всегда осторожна и видит любой подвох или попытку обмана, практически назвала тот самый “код из смс”, одумавшись в самый последний момент🫣

🚩 Красный флаг: любой код подтверждения – это скорее всего доступ к вашему аккаунту на Госуслугах, в почте или мессенджере. Настоящий HR попросит вас самих зарегистрироваться на официальном сайте (что бывает супер редко) или отправит ссылку-приглашение. Код вслух нужен только мошенникам.

История №2. Почта не бьется с сайтом

Вторая ситуация. Приходит мне полгода назад письмо с приглашением на интервью из крупной FMCG компании. Все красиво, но меня смутило, что письмо пришло с домена, который на 1 букву отличается от официального названия компании на латинице.

Я не перешла в письме по ссылке “записаться на интервью”. Они скопировали шрифты, логотип, но домен почты спалил их. Позже я уточнила у знакомой из действующей компании работает ли у них такой сотрудник, от лица которого писали мне. И, конечно, такого сотрудника у них не было. Кейс передали в СБ для дальнейшего разбора🕵️‍♂️

🚩 Красный флаг: всегда сравнивайте домен в письме с доменом на официальном сайте компании. Мошенники регистрируют похожие адреса за копейки (иногда добавляя приписку вроде -career, -hr, -team). Если не совпадает хотя бы 1 символ – не переходите по ссылкам и не скачивайте вложения.

Что делать, если вы уже в процессе?

🟢 Остановитесь Настоящие офферы не горят и не торопят вас, несколько раз подсвечивая “обязательно сегодня”

🟢 Запросите контакты отдела кадров с сайта и перезвоните туда сами или найдите сотрудника компании в Сетке или где-то еще и напишите ему

🟢 Никогда не диктуйте коды из SMS – здесь вы и сами все знаете, но можете попасть в нестандартную ситуацию вроде моей и потерять бдительность🫣

Я отделалась удивлением и потраченным временем. Но эти схемы становятся все изощреннее. Будьте осторожны!💜

А вы сталкивались с чем-то подобным? Делитесь в комментариях – вместе разберем👇🏻

#безопасныйнайм

За минуту до взлома: как я чуть не повелась на новый уровень карьерного мошенничества😯
Две реальные истории, которые выглядели как “обычный найм”, но подвох прятался в деталях👿
История №1 | Сетка — социальная сеть от hh.ru