Авторские материалы Фейковые вакансии: ловушки для соискателей работы
Персоны
Мошенники переключились на соискателей работы. За последние месяцы специалисты зафиксировали сразу несколько новых схем обмана, рассчитанных на тех, кто ищет работу – особенно дистанционную. Поддельные собеседования, вирусы под видом тестовых заданий, фальшивые приложения – всё это превращает поиск в хождение по минному полю. В опасностях разбирался Александр Ельшевский.
Когда работа ищет тебя – стоит быть начеку. Особенно если она стучится в WhatsApp, Telegram и обещает большие деньги за "лайки" и "отзывы". В последние месяцы мошенники всерьёз взялись за соискателей: рассылают липовые вакансии, подсовывают вирусы под видом тестов и даже блокируют компьютеры за выкуп. В последние два месяца особую популярность приобрели несколько схем и их вариации.
Первая ловушка – "тестовое задание". Казалось бы, обычная проверка навыков, но в файле прячется вирус-стилер, который вытягивает с вашего компьютера всё, до чего дотянется – логины, пароли, Telegram, почта, иногда и чувство безопасности. Всё это уходит в дар торговцам в даркнете. Чтобы не попасться на такое – всегда используйте антивирус и обновляйте его, не скачивайте файлы из неофициальных источников и не устанавливайте сторонние программы по просьбе незнакомых людей.
Следующий уровень сложности для соискателей – "собеседование мечты". Вас приглашают на онлайн-встречу через якобы Google Meet, а на деле – на поддельный сайт, где вы собственноручно отдаёте логин и пароль от своей почты. Конечно же под предлогом аутентификации и подтверждения личности. Gmail прощается с вами без сожаления, а мошенники получают доступ ко всем вашим цифровым закромам. Тут сберечь данные поможет внимание к деталям – фишинговые сайты всегда имеют отличия в адресной строке. Ну и еще можно использовать официальные приложения, которые раскусят поддельную ссылку и не станут ее открывать.
Отдельный привет – айтишникам. Им дают задание посложнее: скомпилировать код или проверить систему через стороннюю программу. В результате – всё тот же вирус на компьютере, который крадет все данные. А любителей яблочной продукции, среди которых много дизайнеров, мошенники просят войти в iCloud, а потом блокируют устройство и предлагают "выкупить" его назад. Цены – от 100 до 500 долларов, в зависимости от щедрости и вашей паники.
Вакансии эти живут преимущественно в Telegram – уютном пристанище как для фрилансеров, так и для кибер-аферистов. Реже – на вполне легальных сайтах, но с подозрительно срочной связью: отклик – и сразу "переводим общение в мессенджер". Словно собеседование у вас с цифровым призраком, а не с HR-менеджером. Это должно настораживать, серьезные конторы общаются через официальные аккаунты и пишут только с корпоративных адресов.
Отдельная история – WhatsApp-подработки. Здесь приходят рассылки с красивыми предложениями: "Работа на маркетплейсе, ставьте оценки, оставляйте отзывы и гребите деньги лопатой". Правда, чтобы начать, нужно "пополнить баланс" и передать свои банковские данные. На этом трудовая биография, как правило, заканчивается и наступает пора обращений в полицию.
Весной отличились и создатели трояна Mamont. Он маскировался под приложение для удалённой работы и "трудоустраивал" через поддельные сайты доставки. Вышло, прямо скажем, убедительно – пока не выяснялось, что всё это лишь способ поселить вирус в вашем телефоне.
Есть и высокоточные атаки: когда хакеры нацеливаются не просто на человека, а на конкретную компанию, рассылая фейковые вакансии её сотрудникам. Письмо – с заманчивым предложением, внутри – вредоносный файл, который открывал доступ к корпоративной информации.
Почему это всё работает? Да потому что люди в поиске работы – в состоянии легкого стресса. И если кто-то говорит "ты нам подходишь" – мы склонны верить. Особенно когда обещают много, а требуют мало. Страницы у таких "работодателей" – одностраничные, сайты липовые, контакты – максимум Telegram-никнейм. Собеседование – минимальное, а "работу" предлагают тут же. Как будто вы не кандидат, а единственный выживший в кадровом апокалипсисе.
Причем кроме фейковых вакансий есть и ещё одна, не менее опасная сторона таких схем – вербовка в курьеры мошенников. Как выяснили в МВД, для исполнения "грязной работы" мошенники активно набирают исполнителей. В группе риска молодые люди от 17 до 25, чаще всего из небольших городов. Их легко перемещают между регионами, как пешки. Конечная точка – крупный город, где совершаются основные преступные эпизоды. Другая категория – бывшие сидельцы. Старше сорока лет, они не так многочисленны, но, как правило, уже знакомы с подобной "работой".
Впрочем, под руку мошенников попадают и простые студенты, ищущие лёгкий заработок на лето, безработные, уставшие от долгов, и даже обычные таксисты и курьеры – те самые, что ещё вчера развозили еду или посылки. Им предлагают "помощь в логистике", "доставку документов", "однодневные поручения" – и обещают по 100 тысяч рублей за одно дело или 10% от суммы перевода.
Ирония в том, что многие из них и правда не понимают, во что ввязались, пока не приезжают с "конвертом" на фиктивный адрес и не сталкиваются с оперативниками. Тогда начинается классика жанра: "Я не знал", "Мне сказали – это просто подработка", "Думал, логистика".
По словам экспертов, вербовка всё чаще строится не на угрозах, а на манипуляции. Мошенники работают как HR-агентства: пишут вежливо, грамотно, обещают доходы, не требующие особых усилий. Если вам обещают слишком много за слишком простую работу, особенно если всё это через Telegram и без документов – остановитесь. Лучше остаться без заработка, чем с судимостью.
Чтобы не попасться, достаточно немного критического мышления. Вакансия без конкретики, без названия компании, без официальной почты – уже повод задуматься. Платить за то, чтобы "устроиться", – плохой признак. Если вам не звонят, а шепчут из Telegram – тоже повод быть настороже. Проверяйте, где размещена вакансия. Есть ли она на сайте компании, или хотя бы на проверенных платформах. Просите больше информации: кто в команде, какие задачи, как выстраивается работа. Настоящий рекрутер знает, что делает. Мошенник – просто делает вид.
А если хотите быть на шаг впереди мошенников, слушайте программу "Схемы обмана" по выходным в 19-45 по субботам с повтором в 23-45 по воскресениям. Реальные разговоры с мошенниками, разбор их манипуляций и советы по тому как можно их избежать. И конечно же читайте, и подписывайтесь на мой телеграм-канал "Без обмана", где я оперативно предупреждаю о новых атаках и разбираю все то, что не может войти в рамки одной программы.