科技
求职诈骗日益复杂,4 年坑走美国人上亿美元
IT之家 6 月 27 日消息,据《财富》杂志 27 日(今天)报道,AI 正让求职诈骗变得更逼真、更难缠,也更难完全避开。 入行近 40 年的安全公司 KnowBe4 的 CISO 顾问罗杰 · 格赖姆斯表示,过去几年,求职诈骗数量迅速上升。过去三年,近 5 万人向美国商业改善局报告自己遭遇求职诈骗。仅去年一年,报告数量就较前一年翻了一番。2020 年至 2024 年,求职诈骗造成的损失也从 9000 万美元激增至 5.01 亿美元(IT之家注:现汇率约合 34.11 亿元人民币)。 格赖姆斯解释,诈骗者的首要目标通常是钱,金额从几百美元到几千美元不等;另一种目的则是把求职者当作入口,进一步渗透其所在企业。诈骗者往往会抛出一份“梦想工作”,承诺高薪、远程办公,以及儿童或老人照护等优厚福利。有些假职位甚至会直接出现在 Indeed 或 LinkedIn 等正规招聘平台上。 为了获取受害者信息,诈骗者可能诱导对方点击链接,在设备上安装恶意软件;也可能以背景调查为由要求先行付款,并承诺入职后报销。 刚毕业的年轻人尤其容易成为目标。在就业市场困难、竞争激烈的情况下,一份看似完美的工作更具诱惑力。近三分之一的 Z 世代称自己曾遭遇求职诈骗。 格赖姆斯指出,诈骗数量已经多到让普通求职者很难时刻保持警惕。“人们很容易被‘这就是我的梦中情岗’这种兴奋感冲昏头脑。” 跨境网络犯罪难以追查,因此诈骗团伙通常位于美国境外。与此同时,AI 进一步降低了诈骗门槛,不仅消除了语言障碍,还能帮助诈骗者逃过反向图片搜索。据悉,超过 80% 的网络钓鱼活动已经使用 AI,Chainalysis 的数据显示,AI 诈骗的获利能力达到传统诈骗的 4.5 倍。 格赖姆斯说:“我们的孩子和孙辈以后听到‘黑客’时,可能不会再想到一个穿着连帽衫、趴在笔记本电脑前行骗的人。他们想到的可能是,有人启动了一个 AI 机器人,然后让机器人完成所有入侵活动。” 他建议,人们也应使用 AI 工具识别诈骗,并在把 AI 接入邮箱时训练其识别可疑信息。同时,人们需要用 AI 对抗 AI,因为人类不可能每次都准确识破骗局,“不仅要保护使用者,也要保护使用者依赖的智能体。否则,使用者本身也没有得到真正保护。” 求职诈骗并非无法避免。收到招聘信息后,应通过企业官网公布的正式邮箱或电话号码联系企业,不要直接相信邮件中的联系方式。 求职者还应检查招聘人员的个人主页。新注册账号、关注者过少、要求预先付款,以及要求下载软件或文件,都属于明显危险信号。 格赖姆斯指出,多数受害者事后都承认,自己当时已经感觉到不对劲,“只是条件实在太好了。无论求职者想要什么,他们好像都能有求必应,但一份刚获得的工作通常不会完美到这种程度。”
IT IT之家硬科技更新于 8小时前1 分钟阅读
IT之家 6 月 27 日消息,据《财富》杂志 27 日(今天)报道,AI 正让求职诈骗变得更逼真、更难缠,也更难完全避开。 入行近 40 年的安全公司 KnowBe4 的 CISO 顾问罗杰 · 格赖姆斯表示,过去几年,求职诈骗数量迅速上升。过去三年,近 5 万人向美国商业改善局报告自己遭遇求职诈骗。仅去年一年,报告数量就较前一年翻了一番。2020 年至 2024 年,求职诈骗造成的损失也从 9000 万美元激增至 5.01 亿美元(IT之家注:现汇率约合 34.11 亿元人民币)。 格赖姆斯解释,诈骗者的首要目标通常是钱,金额从几百美元到几千美元不等;另一种目的则是把求职者当作入口,进一步渗透其所在企业。诈骗者往往会抛出一份“梦想工作”,承诺高薪、远程办公,以及儿童或老人照护等优厚福利。有些假职位甚至会直接出现在 Indeed 或 LinkedIn 等正规招聘平台上。 为了获取受害者信息,诈骗者可能诱导对方点击链接,在设备上安装恶意软件;也可能以背景调查为由要求先行付款,并承诺入职后报销。 刚毕业的年轻人尤其容易成为目标。在就业市场困难、竞争激烈的情况下,一份看似完美的工作更具诱惑力。近三分之一的 Z 世代称自己曾遭遇求职诈骗。 格赖姆斯指出,诈骗数量已经多到让普通求职者很难时刻保持警惕。“人们很容易被‘这就是我的梦中情岗’这种兴奋感冲昏头脑。” 跨境网络犯罪难以追查,因此诈骗团伙通常位于美国境外。与此同时,AI 进一步降低了诈骗门槛,不仅消除了语言障碍,还能帮助诈骗者逃过反向图片搜索。据悉,超过 80% 的网络钓鱼活动已经使用 AI,Chainalysis 的数据显示,AI 诈骗的获利能力达到传统诈骗的 4.5 倍。 格赖姆斯说:“我们的孩子和孙辈以后听到‘黑客’时,可能不会再想到一个穿着连帽衫、趴在笔记本电脑前行骗的人。他们想到的可能是,有人启动了一个 AI 机器人,然后让机器人完成所有入侵活动。” 他建议,人们也应使用 AI 工具识别诈骗,并在把 AI 接入邮箱时训练其识别可疑信息。同时,人们需要用 AI 对抗 AI,因为人类不可能每次都准确识破骗局,“不仅要保护使用者,也要保护使用者依赖的智能体。否则,使用者本身也没有得到真正保护。” 求职诈骗并非无法避免。收到招聘信息后,应通过企业官网公布的正式邮箱或电话号码联系企业,不要直接相信邮件中的联系方式。 求职者还应检查招聘人员的个人主页。新注册账号、关注者过少、要求预先付款,以及要求下载软件或文件,都属于明显危险信号。 格赖姆斯指出,多数受害者事后都承认,自己当时已经感觉到不对劲,“只是条件实在太好了。无论求职者想要什么,他们好像都能有求必应,但一份刚获得的工作通常不会完美到这种程度。”
正在拉取原文正文,下次刷新即可看到完整段落。当前仅展示摘要与 AI 分析。