О чем попросит рекрутер-мошенник

Киберпреступники все чаще выбирают себе в жертву кандидатов, которые ищут работу через интернет. И все чаще представляются рекрутерами или создают фиктивные карьерные сайты
Е.Разумный для Ведомостей

Лично пострадавшие. 13,1

млн случаев мошенничества с использованием личных данных граждан зафиксировала в 2013 г. в США исследовательская компания Javelin Strategy & Research

Менеджер по проектам Стивен Грэм в одночасье стал безработным, когда его работодатель разорился. И так же как и многие другие, Грэм тут же стал искать новую работу через интернет. Он заходил на самые популярные карьерные сайты: Monster.com, Careerbuilder.com, Indeed.com, находил вакансии, которые соответствовали его квалификации, и посылал резюме. Вот тогда-то и случилось непредвиденное.

Грэму позвонил незнакомец, который представился работником сети отелей Marriott. Человек сказал, что его устраивает профессиональный опыт Грэма, но для трудоустройства требуется дополнительная информация, например индивидуальный код в системе социального страхования. Эти сведения нужны якобы для дополнительной проверки его кандидатуры.

«Объявление о работе выглядело абсолютно подлинным. Жулики использовали специальное программное обеспечение для рекрутеров. Они не допустили ни единой ошибки, не было даже намека на то, что что-то не так», - рассказывает Грэм.

Он дал незнакомцу номер социальной страховки.

Четыре дня спустя Грэм стал получать электронные письма из банков по всей стране, в которых его благодарили за открытие новых счетов. Мошенники даже попытались оформить на его имя фальшивую налоговую декларацию.

В конечном счете Грэм обратился за помощью в компанию IDT911, занимающуюся управлением рисками в Скоттсдейле (штат Аризона), которую ему посоветовал работодатель его жены. В IDT911 ему объяснили, как справиться с опасной ситуацией и как решить проблему с компаниями, собирающими информацию о текущей кредитоспособности и кредитной истории физических и юридических лиц. Грэм потребовал, чтобы кредиты, открытые на его имя, были заморожены. А потом вернулся к поиску работы.

Подобные случаи происходят в последнее время с кандидатами все чаще. Кандидаты могут минимизировать риски, если будут более внимательно относиться к тому, кому они передают персональные данные, говорят эксперты. Это касается и информации в профиле соискателей в социальных сетях. Мало кто подозревает, что даже дата рождения, которую большинство пользователей Facebook публикуют на своих страничках, может быть использована как ключ к получению дополнительной информации.

Многие мошенники проводят свои операции через вполне законные карьерные сайты, притворяясь представителями вполне реальных компаний. Прежде чем звонить по объявлению, проверьте, действительно ли вам предлагают настоящую работу. Выясните, насколько правдива информация о контактах работодателя. Использует ли компания-работодатель универсальный электронный адрес, например Hotmail. Появляется ли имя компании в самом начале адреса ее интернет-страницы.

Если же в объявлении не упоминается название компании, надо проверить по Google формулировки рекламного сообщения. Вполне вероятно, что вы обнаружите подобные формулировки на других карьерных сайтах.

Надо помнить и о том, что киберпреступники умеют оптимизировать сайты так, что они оказываются первыми в результатах поиска. Поэтому опасайтесь фальшивых сайтов, которые в поисковике Google могут оказаться выше, чем сайт настоящего работодателя. Кроме того, каждый раз пробуйте собрать как можно больше информации о людях, которые предлагают вам работу в компании, куда вы никогда не посылали резюме, советуют эксперты.

Совершенно очевидно также, что такую информацию, как номер страхового полиса, дату рождения и номер водительских прав, надо оставлять за рамками резюме. Вас должно насторожить, если компания требует ее от вас в самом начале переговоров, говорит Кен Чаплин, старший вице-президент службы защиты информации по кредитам ProtectMyID (подразделение компании Experian). Ни одна компания не станет проверять данные каждого приславшего резюме кандидата, хотя при приеме на работу работодатель может потребовать номер страхового свидетельства.

В любом случае анкету для приема на работу лучше передать из рук в руки. Если вы заполняете ее в режиме онлайн, то убедитесь, что сайт, на котором вы это делаете, действительно безопасный. Например, внизу браузера может быть крошечный значок блокировки сайта от внешних вторжений, а адрес должен обязательно содержать буквы https.

Еще один способ избежать контакта с мошенниками - это регулярно менять свой пароль на карьерных сайтах и сайтах объявлений о работе, где вы зарегистрированы. «Чем меньше компания, тем большему риску подвергается ее сайт, так как она, вполне вероятно, не озаботилась проблемой безопасности. Поэтому, прежде чем менять в очередной раз пароль, сначала выясните, предприняла ли компания какие-либо действия, чтобы повысить безопасность сайта», - советует Джереми Эпштейн, эксперт по компьютерной безопасности и член компьютерного общества IEEE в Вашингтоне (округ Колумбия).