За минуту до взлома: как я чуть не повелась на новый уровень карьерного мошенничества😯
Две реальные истории, которые выглядели как “обычный найм”, но подвох прятался в деталях👿
История №1. Первичное собеседование и странный переход на следующий этап
Август, сезон поиска работы. Я, подсознательно уверенная, что уже умею распознавать мошенников. И они, постоянно эволюционирующие…
Я не нахожусь к активном поиске, не откликаюсь на вакансии. И, зная, что сейчас и с активными откликами по 30-50-80 в день сложно даже просто достучаться до рекрутера, не сразу начала что-то подозревать, когда мне позвонила довольно милая девушка из рекламного агентства, так как “из многочисленных кандидатов” именно мое резюме “заинтересовало их больше всего”.
Название агнетства не громкое, но в нашей отрасли известное. Ради моей любопытности о происходящем на рынке я поинтересовалась деталями, мы конструктивно обсудили суть концептуально предстоящей работы и договорились о звонке минут на 20-30 на следующий день.
Через сутки созвонились, я “успешно прошла первичный скрининг”, девушка спросила про свободные слоты для встречи с руководителем, а после – сообщила о необходимости добавить меня в систему кандидатов для назначения встречи и заполнения моего профиля. Для этого требовалось сообщить ей “код из пуш-уведомления или смс от HR-link”, чтобы успеть “именно сегодня забронировать время в календаре руководителя, так как кандидатов много, а свободных окон очень мало”.
Я чуть не повелась, но фраза “продиктуйте код” стала триггером и я раскусила хитрую схему. Несколько минут потянула звонок, после чего девушка явно поняла, что я что-то начала подозревать и просто бросила трубку.
Сказать, что я была в шоке – ничего не сказать. Тут даже я, которая всегда осторожна и видит любой подвох или попытку обмана, практически назвала тот самый “код из смс”, одумавшись в самый последний момент🫣
🚩 Красный флаг: любой код подтверждения – это скорее всего доступ к вашему аккаунту на Госуслугах, в почте или мессенджере. Настоящий HR попросит вас самих зарегистрироваться на официальном сайте (что бывает супер редко) или отправит ссылку-приглашение. Код вслух нужен только мошенникам.
История №2. Почта не бьется с сайтом
Вторая ситуация. Приходит мне полгода назад письмо с приглашением на интервью из крупной FMCG компании. Все красиво, но меня смутило, что письмо пришло с домена, который на 1 букву отличается от официального названия компании на латинице.
Я не перешла в письме по ссылке “записаться на интервью”. Они скопировали шрифты, логотип, но домен почты спалил их. Позже я уточнила у знакомой из действующей компании работает ли у них такой сотрудник, от лица которого писали мне. И, конечно, такого сотрудника у них не было. Кейс передали в СБ для дальнейшего разбора🕵️♂️
🚩 Красный флаг: всегда сравнивайте домен в письме с доменом на официальном сайте компании. Мошенники регистрируют похожие адреса за копейки (иногда добавляя приписку вроде -career, -hr, -team). Если не совпадает хотя бы 1 символ – не переходите по ссылкам и не скачивайте вложения.
Что делать, если вы уже в процессе?
🟢 Остановитесь Настоящие офферы не горят и не торопят вас, несколько раз подсвечивая “обязательно сегодня”
🟢 Запросите контакты отдела кадров с сайта и перезвоните туда сами или найдите сотрудника компании в Сетке или где-то еще и напишите ему
🟢 Никогда не диктуйте коды из SMS – здесь вы и сами все знаете, но можете попасть в нестандартную ситуацию вроде моей и потерять бдительность🫣
Я отделалась удивлением и потраченным временем. Но эти схемы становятся все изощреннее. Будьте осторожны!💜
А вы сталкивались с чем-то подобным? Делитесь в комментариях – вместе разберем👇🏻
· 8 ч
У себя в профиле давно уже расписал как это делают.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён