【吃瓜】什么?吗喽找工作骗局再现?

admin 2025-12-29 00:30:10 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 文档揭示针对网安人员的求职骗局复潮。骗子冒充大厂发布虚假岗位,通过短信发送粗糙录取通知,诱导下载不明APP并索要账号密码,甚至要求做刷单任务。特征包括跳过面试、声称网安试用无需电脑及公司位置异常巧合。建议求职者警惕反常流程,切勿下载非官方软件或泄露凭证,谨防钓鱼诈骗。 综合评分: 83 文章分类: 娱乐吃瓜,社会工程学,安全意识,安全招聘


cover_image

【吃瓜】什么?吗喽找工作骗局再现?

原创

xiachuchunmo

银遁安全团队

2025年12月28日 17:15 广东

今天突然看到好几个公众号都在发网安的师傅找工作被骗这事儿,大概的截图如下(来源:二道情报贩子公众号)

一切都从短信开始(收到这个应该是骗子们在BO*S/*程/*8/*联等招聘平台设立的虚假岗位,然后等你去投递,投了之后就会收到这种短信):

加了这个人之后,对方一般会提到自己是一个很大的公司,的这个公司肯定是借用的国内大型企业的名头(一般都是世界/国内500强这种大企业)

岗位职责不知道从哪里复制的,连停顿都没有:

直接跳过初试直接到复试:

经典直接入职邀请:

经典下软件:

下完软件后,对接考核人员

一些莫名奇妙的规则,说白了就是想让你去APP做任务

“他急了”

沃日,好猛的输出

佳欣也破防了:

其实在年初的时候我就发过一篇身边朋友亲身类似经历的文章,现在看来骗子们的手法也没有变很多,还是那老几套,如下为我们年初发的公众号全文原文:

这篇文章来自于自己身边朋友的近期的亲身经历,如果近期有或者正在找工作的师傅们,要警惕一下这种骗局!!!

起因是朋友近期受不鸟原公司领导的一系列逆天操作,遂产生了换工作的想法,朋友于是在各大招聘平台投递简历,寻找工作机会;某天,在向某公司投递简历的时候,某公司收到简历后给朋友发了一个如下的短信,短信要求朋友提供自己的邮箱进行沟通,朋友目前也是正常的提供了自己的邮箱:

此处是第一处疑惑点,一来就给朋友发了邀请函,朋友的简历上是有自己所在城市的,但是这个HR一上来就先问朋友居住的城市具体对应的区域,这是不太正常的,一般HR哪有这个闲工夫专门发封邮件问面试者所在城市的具体所在区的?(有做过HR的师傅们可以发表一下自己的看法)

此时朋友也是直接发送了自己所在城市的所在区

此时,该公司HR就直接发来了面试邀请函?下面各位师傅赏析一下该公司的邀请函,一上来就是极其抽象的风格,字体格式也是非常不协调,邀请函中公司的名字是也很奇怪(不是文字格式,是一张图片直接嵌入式的粘贴上去的)

它这里写的公司去查了,是存在的企业(好歹是注册资金10亿的企业,真的会用这么离谱的邀请函样式吗?)

这里不知道怎么就突然冒出来一个朋友家附近的子公司,一个在北京,一个在四川,而且最最最巧的是,这家分公司竟然逆天的就在朋友所在城市所在区域的附近???哇呜,真的是好巧了呢?

接下来就是公司介绍,主要是为了引出他们的目的,要求你下载他们的办公助手APP:

这里也是第一次听说网安行业试用不需要用电脑的,真就电影照进现实,大黑客一台手机就干翻域控是吧?

那边也是很快就发来了办公助手的下载地址,还“贴心”的提示不能直接打开,要复制到浏览器下载,注册好之后还要把账号密码发给他们??登录相信到这里,应该各位大手子们肯定也能感觉到了,这玩意多多少少有点问题把?

朋友也是表示,因为在找工作,之前也确实没经历过这事儿,前面都没怀疑过,到了下载APP这里,出于职业的敏感性,瞬间就产生的警惕心理,后面去查了一下,就瞬间反应过来自己被骗了

后面去小红书搜索了一下,一搜才知道有这么多人被骗过,所以也就有了此文,以提醒师傅们找工作的时候也要提高警惕,小心钓鱼!!

这个小红书上博主的邀请函风格也是跟朋友收到的类似,一眼就看出很奇怪

这个案例也是一样的骚操作:1、附近的公司2、下载软件3、进行与职业无关的流程和操作


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:银遁安全团队 xiachuchunmo《【吃瓜】什么?吗喽找工作骗局再现?》

评论:0   参与:  0