その求人メッセージは、なぜあなたにぴったりに見えるのか?
あなたは仕事を探していて、突然携帯電話に職場コミュニティのメッセージが届きます。相手はあなたの経歴を見て、非常に高い給与、リモート、柔軟な面接なしの職位があなたにとって理想的だと考えていると言います。メッセージには明らかな誤字がなく、求人者の写真も非常にプロフェッショナルで、あなたが耳にしたことのある会社の名前も挙げられています。 あなたが返信すると、相手はすぐに職位の枠が限られており、今日中に情報確認を完了するように求めます。彼は職位の説明、面接日程、または給与表を送信したり、異なる通信アプリに移るように求めたりするかもしれません。この時点までは、すべてが通常の採用プロセスに見える可能性があります。 問題は通常、次のステップで発生します。相手が不明なウェブサイトにログインすること、添付ファイルをダウンロードすること、身分証明書を提供すること、保証金を支払うこと、または現在の職場コミュニティのアカウントを使用して確認を完了することを要求します。仕事の機会が突然、あなたが先に情報または金銭を提供しなければならないテストに変わります。
偽のヘッドハンターは通常、どのような信頼感を利用するのか?
詐欺師は最初から支払いを要求するわけではありません。彼らは最初に専門的な用語を使用し、職位の内容、企業文化、給与範囲について話すかもしれません。そして、あなたの履歴書に基づいて一見合理的な会話を構築します。仕事を期待し始めると、その後の要求が正常なプロセスと見なされることが容易になります。 いくつかの偽アカウントは、似たような会社名を使用したり、公開された写真を盗用したり、個人ページに一見完全な経歴を載せたりします。これらの外観は信頼性を高めることができますが、求人者が本当にその会社を代表しているかを証明するものではありません。確認が必要なのは、その会社が公式ウェブサイトで同じ職位を掲載しているか、相手のEmailが正式なドメインに属しているか、そして連絡先が独自のチャネルを通じて検証できるかです。 ハッカーと詐欺師は明確に区別する必要があります。ハッカーはプログラム、システム、またはネットワークの能力を持つ技術者であり、この言葉自体は悪意を意味しません。偽のヘッドハンター、偽の職位、偽の面接ページは、欺瞞によってアカウント、データ、または金銭を取得する詐欺行為です。
疑わしい添付ファイルや面接リンクには、どんなリスクが隠れているか?
LinkedInは、フィッシングコンテンツが合法的な会社または人物を装い、メッセージ、Email、または偽のリンクを通じてユーザー名、パスワード、およびクレジットカード情報を取得する可能性があることを公式にお知らせしています。公式に、LinkedInはユーザーにパスワードを提供させたり、プログラムをダウンロードさせたりすることはありません。あなたにすぐに行動を起こさせたり、添付ファイルを開いて更新をインストールしたり、不明なログインページをクリックさせたりする要求は、確認する必要がある信号です。 一見普通の職位説明はPDFであったり、圧縮ファイル、フォーム、またはコンテンツを有効にする必要のあるドキュメントである可能性があります。あなたは私有のコンピュータで確認のためにすべての添付ファイルを開く必要はなく、未知の面接ページに職場コミュニティのパスワードを入力することは避けてください。もし相手が本当に企業を代表しているなら、通常、公式の職位ページと正式な連絡先を提供できるはずです。 以下の状況に出会った場合は、操作を中止することをお勧めします:
- 相手が保証金、訓練費、機器費用または紹介料を先に支払うように求める。
- 職位の給与が明らかに市場よりも高く、合理的な面接や資格確認を要求しない。
- 相手が不明なURLを通じてログインしたり、身分証明書をアップロードするように求める。
- 求人者が秘密にするように急かし、家族、友人、または企業の公式チャネルに確認しないようにさせる。
- 相手の会社名、Email、職位内容が公式ウェブサイトの情報と一致しない。
単一の手がかりが詐欺であることを証明するわけではありませんが、複数の信号が同時に現れた場合、理想的な職位に見えるからといって操作を続けるべきではありません。
機会を逃さずに確認を行う方法は?
確認は、すべての未知の求人招待を放棄しなければならないことを意味しません。まず、相手のメッセージと職位内容を保持し、企業の公式ウェブサイト、正式なコミュニティページまたは公開電話から職位が実在するかを確認してください。相手が提供した連絡先のみを唯一の証拠として使用しないでください。そのアカウントやウェブサイトが偽造の一部である可能性があるためです。 求人者の個人ページを確認する際には、経歴が合理的か、一貫しているか、連絡情報が前後で一致するかを見ることができます。ただし、公に表示されたページは手がかりを提供するだけで、公式な確認の代わりにはなりません。職位が海外での仕事、リモート設備、または賃金振込に関わる場合は、契約、雇用者名、および支払い責任を特に確認してください。 VexelOpsは、採用アカウント、職位ページ、添付ファイル名、連絡ドメイン、時間軸を整理するのを助けることができ、返信するべきかを決める前にどの情報が互いに矛盾しているかを確認できます。この整理には、職場コミュニティのパスワードを提供する必要も、疑わしい添付ファイルをダウンロードする必要もありません。
リンクを開いてしまった場合、まだ処理するチャンスはある?
はい。リンクを開いたからといって必ずしもアカウントが乗っ取られたわけではなく、結果はあなたが情報を入力したか、ファイルをダウンロードしたか、追加の権限を許可したかに依存します。もし単にページを開いたのであれば、ページを閉じてURLを保存してください。もしパスワードを入力したことがあるなら、信頼できるデバイスからすぐにパスワードを変更し、ログイン活動、バックアップデータ、承認されたサードパーティアプリケーションをチェックしてください。 もし添付ファイルをすでにダウンロードした場合は、開いたり転送したりしないでください。まずはネットワークを切断し、信頼できる技術サポートを探し、デバイスに異常がないか確認してください。身分情報、クレジットカード情報、または支払いを提供した場合は、関連記録を保存し、金融機関や165対詐欺ホットラインに連絡してください。
LinkedInの求人メッセージと偽のヘッドハンターに関するよくある質問
正規のヘッドハンターは求職者に費用を支払わせるのか?
一般的な求職者は、保証金、紹介料、トレーニング費用、または機器費用の支払いを要求する求人メッセージに対して高い警戒を保つべきです。費用の名称は異なるかもしれませんが、仕事が始まっていないのに相手が事前に支払いを要求する場合、通常は正常な求職プロセスの条件ではありません。 企業の公式な採用ポリシーや職務内容ページをまず確認し、独立チャネルからの確認を行ってください。公式な文書、企業のロゴまたは成功事例があっても、直接支払いをしないようにし、支払い要求を職に応募する締切として扱わないでください。
求人者が私に企業のアカウントで面接プラットフォームにログインするように要求する場合、安全ですか?
プラットフォームのURLと会社の関係を確認する必要があります。職場コミュニティや電子メールのパスワードを直接不明なページにログインさせたり、相手の要求でブラウザの安全警告を無視したりしないでください。企業の公式ウェブサイトから求人の連絡方法を再度見つけ、面接プロセスが本当にそのプラットフォームを使用しているか確認できます。 もしパスワードをすでに入力した場合は、関連するアカウントのパスワードを直ちに変更し、異常なログイン、バックアップメールアドレスの変更または転送設定を確認してください。異なるプラットフォームで同じパスワードを共有しないようにし、利用可能な場合は多要素認証を有効にしてください。
すでに身分情報を偽のヘッドハンターに渡してしまった場合、今どうすればよいか?
まず、相手のアカウント、メッセージ、Email、職位ページ、送信日時を保存し、さらにデータを提供し続けないでください。また、相手に削除を要求するために何度も交渉しないでください。身分証明書、銀行口座、またはクレジットカード情報を含む場合は、できるだけ早く関連機関に連絡して、情報が疑わしい求人者に提供されている可能性があることを伝えてください。 同時に電子メールおよび職場コミュニティアカウントの安全性を確認し、異常なログイン、パスワードのリセット通知、および後続の偽のメッセージに注意を払ってください。LinkedInに疑わしい内容を報告し、台湾の状況に応じて165の対詐欺ホットラインに問い合わせてもよいでしょう。
一つの重要なポイント:本当の採用は、パスワード、保証金、または不明な添付ファイルで自分を証明する必要はありません。まず公式なチャネルで企業や職務を確認し、その後返信するかどうかを決定してください。