Как обманывают ИТ-соискателей: три мошеннические схемы

vaspvort

Ночной дозор
Команда форума
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Старожил
Migalki Club
Меценат💎
Регистрация
10/4/18
Сообщения
5.997
Репутация
11.188
Реакции
16.963
USD
0
Сделок через гаранта
18
На удочки мошенников попадаются не только Лариса Долина и пенсионерка Мария Петровна из соседнего подъезда. Расскажем, как жулики обманывают айтишников, выдавая себя за рекрутеров известных ИТ-компаний.

В последнее время появилось много историй обманов ИТ-специалистов, которые ищут работу. Мошенники представляются рекрутерами и, используя различные уловки, выманивают деньги у своих жертв.

В этой статье расскажем о трех самых популярных мошеннических схемах, как отличить «поддельного» рекрутера от настоящего и что делать, если вас пытаются обмануть.

Схема первая: «корпоративный» Apple ID​

Это самая новая и популярная сейчас схема. Мошенники используют ее, чтобы обманывать ИТ-специалистов, которые интересуются вакансиями, связанными с разработкой или тестированием приложений на iOS.

На собеседовании под предлогом проверки навыков соискателю предлагают выйти из Apple ID на своем устройстве и залогиниться в «корпоративный». Якобы это нужно для скачивания корпоративного приложения или доступа к внутренним ресурсам. После этого мошенники меняют пароль от своего аккаунта и переводят устройство соискателя в режим «пропажа». Таким образом жертва не может пользоваться своим телефоном.

За восстановление доступа к устройству требуют заплатить. Суммы называют разные, выкуп может доходить до 10-15 тысяч рублей.

Встречается похожий вариант — жертве предлагают установить на устройство некое приложение для «выполнения тестового задания». Так соискатель устанавливает на свой смартфон или компьютер вредоносную программу, которая способна украсть важные данные или даже перевести деньги из банковского приложения. Но такие схемы используют реже.

Схема вторая: фальшивое обучение​

Вторая по популярности схема — платное обучение для трудоустройства. Это хит прошлого года.

Мошенники предлагают соискателю пройти некий «внутренний курс». Они утверждают, что по корпоративным правилам без обучения работе в специфической программе или по какой-нибудь другой дисциплине не берут на указанную должность. Деньги за обучение обещают компенсировать после трудоустройства. Реальные работодатели никогда такого не предлагают.

Как правило, «курс» представляет из себя неинформативные тексты, написанные нейросетью. После оплаты «обучения» мошенники перестают выходить на связь.

Другой вариант этой схемы — жертве предлагают пройти тестирование или сертификацию, разумеется, тоже за деньги. Говорят, что наличие определенного сертификата — обязательное условие для приема на вакансию. Мошенники отправляют соискателя на сайт якобы «сертификационного центра», на котором тот оплачивает «сертификацию». После оплаты псевдорекрутеры пропадают.

На эту уловку попадаются довольно часто. Причина в том, что для некоторых специальностей работодатели действительно часто ищут соискателей с соответствующими вакансии сертификатами. Например, такие требования предъявляют к специалистам по 1С и подобным системам. Поэтому не у каждого соискателя эта схема вызывает подозрения.

Схема третья: «бесплатная» подработка​

Третья схема в нашем «топе» — это всевозможные предложения о подработке. Мошенники предлагают соискателям не постоянную занятость, а временную подработку за хорошие деньги. Сочетание высокой оплаты и пустяковых задач притупляет бдительность жертв.

Например, одному специалисту предложили подработку на 2–3 часа в день — заносить данные в таблицы. Обещали платить 700 рублей за одну таблицу. Он согласился, так как находился в поиске работы и свободного времени было достаточно. Через несколько дней «работодатель» просто перестал отвечать на сообщения.

Часто бывает, что соискателям предлагают подработку на позиции, которые даже не соответствуют деятельности компании. Например, в ИТ-компанию ищут биржевого аналитика. Такое несоответствие — весомый повод повнимательнее отнестись к «рекрутеру».

При такой схеме соискатель не теряет деньги напрямую, но тратит свое время, выполняя неоплачиваемую работу. Многие компании тоже не оплачивают тестовое задание, но они в этом случае уточняют, что не будут использовать результат. Мошенники же используют соискателей в качестве «бесплатных фрилансеров».

Как выявить мошенников и что сделать, чтобы не попасться на крючок​

Чтобы не стать жертвой мошенников, рекомендуем следующие меры предосторожности. Некоторые из них могут показаться банальными, но, как показывает опыт, они все еще действуют, поэтому не будет лишним напомнить о них еще раз.

Включайте критическое мышление. Если вам предлагают оплатить что-то для приема на работу: пройти платное обучение, ввести данные своей учетной записи, установить какой-то софт — все это повод серьезно насторожиться.

Ищите вакансии только на проверенных ресурсах. Старайтесь не откликаться на вакансии на сомнительных сайтах и особенно внимательно относитесь к объявлениям в мессенджерах. Искать работу безопаснее всего на известных карьерных сайтах или официальных сайтах компаний.

Мошенники часто размещают объявления от имени компании в ТГ-каналах с вакансиями. Не все администраторы таких каналов проверяют информацию, которую размещают, поэтому риск наткнуться на «фальшивку» весьма высок.

Перепроверяйте вакансии на сайте работодателя. Если вам написал «рекрутер», попросите его дать ссылку на вакансию на официальном сайте компании или работном сайте, таком как HH.RU или Хабр Карьера. Вакансия должна быть актуальной, не перенесена в архив или заблокирована.

Если это вакансия в каком-нибудь Telegram-канале, где публикуются объявления от разных компаний, стоит насторожиться, если в тексте нет ссылки на эту вакансию на сайте работодателя.

Используйте официальные способы коммуникаций. Рекрутеры, как правило, контактируют с соискателями так, как тем удобно. Поэтому они нередко пишут напрямую в ТГ или ватсап. Это удобно, но небезопасно. В Telegram легко выдавать себя за кого угодно.

Для безопасности предлагайте связываться с вами через почту, а потом уже можно предложить перейти в привычный мессенджер для удобства общения.

Смотрите на контакты рекрутера. Проверьте, что почта того, кто с вами общается, зарегистрирована на корпоративном домене.

Перепроверяйте рекрутера. Если у вас возникают подозрения, не стесняйтесь задавать уточняющие вопросы. Бывают случаи, что мошенники даже не называют компанию, от которой они якобы обращаются, не сообщают детали вакансии, ограничиваясь общими словами.

Уточните, откуда у собеседника ваше резюме. У мошенников есть доступ к базам кандидатов, которые обновляют резюме и активно подаются на вакансии. Поэтому часто псевдорекрутеры даже не могут ответить на вопрос об источнике резюме, говорят, что контакты «дали для прозвона».

Обращайте внимание на манеру общения собеседника. Фейковые рекрутеры часто агрессивны и настойчивы. Они стараются добиться своего через давление на соискателя, торопят его, не давая времени обдумать предложение и принять взвешенное решение. В общем, ведут себя как все обычные мошенники, чтобы не дать жертве опомниться и подтолкнуть к действиям, связанным с оплатой или раскрытием персональных данных.

Что делать, если вам написал фейковый рекрутер​

Если вам кажется, что вы общаетесь с мошенником, не делайте того, о чем настоятельно просит подозрительный собеседник.

Обратитесь в компанию, от имени которой размещена вакансия, через официальные контакты, указанные на их сайте. Напишите о своих сомнениях, уточните, работает ли у них такой сотрудник.

Если компания ответит, что с вами работает не их сотрудник, прекратите общение с фейковым рекрутером. Обратитесь в поддержку мессенджера, в котором вам пишет мошенник, с жалобой на мошеннические действия. Чем больше людей пожалуются, тем вероятнее, что поддельный аккаунт заблокируют.

Если вы понесли ущерб от действий мошенников, обязательно обратитесь в правоохранительные органы.

Мошенничество с вакансиями набирает обороты. Поэтому стоит быть особенно бдительным при поиске работы. Важно помнить, что настоящие рекрутеры никогда не попросят у вас денег за какие-либо действия или услуги, не будут выяснять ваши персональные данные и другую конфиденциальную информацию. При малейших подозрениях стоит обратиться в компанию от имени которой ведется общение.
— Павел Егоров, руководитель отдела внутренней кибербезопасности
Расскажите в комментариях свою историю общения с псевдорекрутерами, если сталкивались с ними. Возможно, ваш опыт поможет кому-нибудь не попасться в лапы мошенников.

 
  • Теги
    hr кибербезопасность мошенничество
  • Назад
    Сверху Снизу