在脉络上公开选择“杀猪盘”时。

01-23 12:28

号称 1.2 亿万职场人正在使用的职场社交软件,逐渐成为“杀猪盘”的精准信息来源。疑似诈骗者利用脉络中存在的真实职业信息,针对平台用户发起聊天。


很多注册用户告诉《山上》,他们经常遇到头部公司疑似假冒微软、谷歌等员工的诈骗分子,对方以介绍工作或拓宽行业人脉为由发起聊天,从而诱导用户在第三方社交软件中进行交流。熟悉之后,他们会以高回报诱惑用户在海外金融网站投资——也就是业内俗称的“杀猪盘”。


社交媒体上有大量用户发帖,比如“新型诈骗——脉搏求职”、“脉搏求职遭遇杀猪骗子”、“杀猪大军进军脉搏”等等。即使在脉搏社区,也有很多客户发帖称自己多次遭受疑似诈骗。“为什么这种事情会发生在脉搏上?脉搏监管在哪里?”



以“脉脉 “诈骗”是关键词搜索社交平台


一位注册用户告诉《山上》,她从两年前开始在脉里遇到疑似诈骗分子,然后越来越差。最多一天,两三个疑似诈骗分子打包成外企高管加好友。“脉已经成为杀猪的新阵地。”


一个之前试图通过脉搏找工作的女生说,在她注册脉搏、完善个人信息和简历后,很多所谓的财务总监或者主管都加了她的朋友,但是三个人的演讲高度相似,都像骗子一样。“不好用,取消卸载!”


脉脉告诉《山上》,平台收到了相关投诉(疑似诈骗者的假客户),还专门制定了反诈骗的风险控制策略。脉脉表示,一旦发现或举报假客户,账户将在平台核实后永久被禁止。


根据脉搏,脉搏投入了大量的技术资源,构建了全方位的防诈风险控制模型。除了实名认证、职业认证、招聘认证等多种认证体系外,用户从注册账号到使用 App 构建各节点的识别策略,安排多次控制方式,及时阻隔风险。


即便如此,仍有疑似诈骗分子会在平台上进行多次控制,获得职业认证,在脉搏平台上公开发布正规岗位招聘,准确定位受害者。


一位被微软招聘信息吸引的客户告诉《山上》,她向对方提交了简历求职。联系后发现对方只是以招聘为由,根本目的是吸引她投资不知名的金融网站。


为什么脉脉上的正规招聘信息,她无法理解,却混入了疑似诈骗者?


01|名校,外企,高管


“名校背景,清北或海外头部大学;一家大企业,如微软、谷歌、联想等头部公司;加上一个特别大的 Title,导演、总经理等。”赵月梅(化名)在脉搏中遭受疑似诈骗者的情况下告诉《山上》,在多次被疑似诈骗者交谈后,她已经能够梳理出这些疑似诈骗者的规则。


一般来说,涉嫌诈骗的人会先从个人信息中包装自己,通常是名校毕业,在名企工作,在企业中担任区域负责人或总经理级别的中高管。


此外,许多疑似诈骗者的脉搏客户告诉山上,这些疑似诈骗者通常没有经过专业认证,但大多数都购买了脉搏商务会员。这是一个为用户推出的会员制度,可以添加更多的朋友。


“他们的套路是这样的。先从脉络聊天,再加微信,然后诱导用户使用。 Teams 沟通,然后用高收益诱惑投资。”赵月梅说。


Teams 这是一款由微软推出的职场社交软件,不同于国内需要实名登记的社交平台,Teams 可以通过电子邮件注册,控制不完善。此前,多家主流媒体发布报道称,警惕, Teams 上面的欺诈行为。


何桦(化名)经历了一个完整的过程,即疑似诈骗分子从脉络交谈到诱惑理财投资。她介绍,2023年 年 12 月,与她交谈的疑似诈骗分子冒用了北京某公司董事长的身份。“对方加了我之后,我特意查询了工商信息。他的公司名称和名称与真实情况一致。”但是对方没有通过职业认证。


因为何桦之前经常在脉络上拓展行业人脉,交流行业趋势,对方打招呼后,她并没有起疑。“对方最早的便利就是和我聊一些个人情况,说他认识一些估计会招人的朋友。如果正好符合我预期的职位,就介绍给我。”何桦说。



何桦与疑似诈骗者的脉搏聊天截图


在和对方聊了好几次之后,对方邀请她, Teams 互相交流。何桦说,对方在脉络聊天中提出。 Teams 在上面继续聊天的时候,脉脉并没有弹出风险提示。起初双方都在 Teams 世界上的交流还算正常,不涉及金钱方面,聊天话题多为生活方式、日常爱好等。


然而,经过一段时间的熟悉,对方开始拐弯抹角地谈论金融投资的话题。很多被怀疑是骗子的用户表示,骗子的聊天套路基本一致,无论是从饮食爱好、职场交友、招聘推送等不同话题入手,最终都会落脚于金融投资。



何桦与疑似诈骗者的聊天记录


“对方不断给我发一些理财收入的截图。”何桦说:“他的演讲感觉有点高,就像在看你一样,类似于你跟不上他的脚步。”


当时,何桦已经意识到对方可能是骗子,她决定计算。何桦说,她认为对方必须先赚钱,然后才能吸引她继续投资。所以她先按照对方的意愿投入了几百块试水,很快就盈利了。 130 元。她提取现金后,删除了对方,停止了联系。事情还没有结束。删除对方后,何桦在脉里一个接一个地遇到包装演讲这样的高管。


根据脉搏的需求场景,平台已经积累并建立了一个比较成熟的防诈风险控制模型,一旦聊天中有词汇命中“teams、skype、系统会立即弹出警告,提醒用户注意防范,以击中风险控制模型中的高风险词库。除了主动提醒,如果风险控制模型通过前后文章监控相关高风险内容,符合诈骗特点,也会主动禁止账户。


也有脉搏客户告诉《山上》,与一两年前第一次在脉搏中被疑似诈骗的人相比,目前脉搏的举报和禁令速度更快。“我想我以前会通过的。” 24 小时候才会有反应,现在常常还没检举就发现已被禁止。”


02|职场人的社交平台,精确的“狩猎场”


脉脉创立于 2012 2008年,最早以网络职场为切入点,在过去的十年里逐渐发展成为国内最大的职场交流社区。


长期以来,脉脉一直以平台上的中高端人才为荣。根据官网页面,脉脉是“中高端人才阵地”,高层次、高密度、高活跃度。平台推出的招聘业务称为“脉脉高聘”,定位为中高端人才求职第一平台。


同时,脉脉强调平台用户的真实性,称拥有大量用户的职业身份验证,包括真实职业&教育档案、实名认证、真实职场观点等。


很多用户把脉搏看作是拓宽职场人脉和求职的高端职场社区。客户通常会详细填写个人教育经历和职业经历,脉搏也会鼓励用户在填写个人信息时进行相关的职业认证或教育认证。几位与“山”交流的脉搏客户也表示,他们对脉搏的第一印象相当高端,是拓展高端职场人脉的媒介。


但也正是平台上存在的大量真实职业信息,引起了大量疑似诈骗者的关注。


他说:“早期我对脉脉没有设防。"在医药行业工作 Kelly 据说她之前经常在脉络上拓展行业人脉,加好友或者交换个人联系方式,所以第一次向骗子发朋友申请时并不警惕。此前曾在微软工作的赵月梅表示,她在遇到假冒微软员工的疑似诈骗者时,也很难第一时间分辨出来。“一开始,我不认为这是一个骗局。我在微软工作过,对方自称是微软员工。我觉得他可能真的是以前的同事来找我询问情况。”赵月梅说。


为了提高可信度,一些疑似诈骗分子还会精心构建与潜在受害者相同的行业经验和个人背景,从而提高可信度。


比如在医药行业工作。 Kelly,经常会遇到像辉瑞、诺华、默沙东这样的医药行业公司包装的骗子。一位与游戏行业有关的人士表示,她在脉络中遇到的疑似诈骗者,包装身份是一家游戏公司的合作伙伴。他说:“我的第一反应是这家公司的老板加我,他们的业务也和我的工作有关,我能扩大业务吗?”但是在后续的交流中,对方开始诱导她。 Teams 沟通,最后把不知名的金融网站链接发给她,试图吸引她的投资。


因为脉搏客户通常会更新详细的职业信息,一些疑似诈骗者会选择辞职或待岗的用户,以招聘、内部推送等名义发起聊天。许多与“山”交流的脉搏客户表示,他们在求职过程中被骗子盯上了。


脉平台内有多种认证方式,如劳动合同、企业办公软件、个税等,以保证用户职业信息的真实性。 App 录制屏幕等。未通过职业认证的用户,将显示个人信息页面!”,提示用户信息的真实性未经批准。



脉脉 App 介绍了职业身份验证的内容。


然而,在实际使用过程中,用户有时会忽略相关的认证提示。“其实就像感叹号一样,有时候换了工作也不会及时更新。”Kelly 说。


她经常通过个人中心的信息来识别大多数疑似诈骗者。比如她的职业经历比较简单,往往只有一次工作经历,头像大多采用网图。此外,她没有太多真正的朋友等信息。“很多人乍一看都是假的。”


脉搏告诉《山上》,脉搏投入了大量的技术资源,构建了一个全方位的防诈风险控制模型。对于用户来说,从注册账号到使用 App 各节点构建识别策略,布局多层次控制方式,及时阻隔风险。


脉搏介绍,具体措施包括全客户全场景覆盖和即时处置机制。在整个客户场景覆盖中,脉搏会监控位置,识别高风险地区和异常 IP、灰产 IP,设备安全识别将对高风险设备进行筛选,行为模式分析将检查发帖、私聊、添加好友等情况的频率。在即时处置机制中,系统自动识别高风险行为并立即做出反应,并对确定的账户采取永久禁止措施。


03|公开发布招聘“杀猪盘”


即使脉脉建立了多重防诈风险控制措施,平台似乎仍然存在漏洞。


在因特网公司工作的市场公关人士李水(化名)向《山上》介绍,去年 4 月,她在网上刷了一条微软企业的官方招聘信息。出版者是微软外派市场总监,经过企业认证。在页面上点击“感兴趣”后,她开始与对方取得联系。


“对方说我的简历符合他们的要求,向我索要了简历。”李水说,她一开始并没有质疑这个招聘,无论是从对方发布岗位需求的专业水平,还是通过平台认证的职业身份,还是平台官方渠道发布的招聘需求。她一直以为是微软在脉络上发布的官方招聘。


疑似诈骗者在脉络上公布的公开选聘


经过一段时间的沟通,她发现对方是假微软员工的疑似诈骗分子。招聘只是对方吸引受害者的幌子,更真实的意图是吸引她投资海外金融网站。李水说,几次向对方发送简历后,她的申请完全没有进展。当对方逐渐向她发送不知名网站的金融收入截图时,她最终决定该人员涉嫌诈骗。目前,上述假微软员工的账户已经被脉脉封禁。


“正常情况下,这种情况不应该发生在脉搏中。”李水说,注册脉搏需要实名认证,职业认证也需要提供工作软件的名片截图等各种认证程序。然而,上述假微软员工的账户已经通过了平台认证,甚至已经发布了正式的岗位招聘。


脉脉告诉《山上》,招聘情景平台至少有三次审批,包括实名认证、职业认证、招聘身份认证等认证方式,机器用于岗位信息。 人工双审,系统对招聘双方聊天进行安全检查等。脉络说:“根据脉络需求场景,已经积累了成熟的防诈风险控制模式。”


脉脉表示,涉案帐户于 2024 年 4 月 23 日本通过了实名认证和职位认证,并于同一天公布了招聘职位。平台在 5 月 2 每天收到客户关于其涉嫌“杀猪盘”诈骗的投诉后,立即对该账户进行了永久禁止。在这次事件中,客户被引向 Teams 进行沟通,并被诱导购买理财,幸运的是顾客及时识别,诈骗行为未能成功。


根据脉搏,目前网络诈骗的常见方式是:犯罪分子利用社交或招聘网站作为跳板,诱导客户转移到其他管理不完善的平台进行诈骗。对于这种诈骗,脉搏早就加强了对用户的安全提醒,特别是提醒用户警惕任何诱导他们转到第三方平台的行为,尤其是涉及理财、转账等敏感操作的信息。通过日常审批和检举发现的疑似诈骗线索,脉脉会主动与公安部门同步,积极配合打击犯罪行为。


脉搏表示,在招聘身份审批方面,脉搏已经建立了符合行业标准的审核机制。我们呼吁客户提高警惕,并通过平台及时报告异常行为。


其实在脉搏上发布公司招聘并不难。根据《山上》的一项调查,公司通过脉搏平台认证后,相关企业的员工只需要获得脉搏职业认证,就可以在脉搏上公开发布招聘需求。一位头部互联网公司员工告诉《山上》,通过职业认证后,无需上传公司营业执照等信息,即可进入脉搏招聘岗位发布页面。


一位招聘行业人士告诉《山上》,国内大部分招聘平台对招聘人员基本采用类似的资格审查,行业内普遍存在相关漏洞。


2021 年 3 每月实施的《网络招聘服务管理条例》对从事网络招聘服务的人力资源服务机构有明确规定。《网络招聘服务管理条例》第十七条要求,从事网络招聘的人力资源服务机构应当建立完善的网络招聘信息管理体系,依法审查用人公司提供的材料的真实性和合法性。


审查内容应包括以下几个方面:(一)用人单位招聘简章;(二)用人单位营业执照或相关部门批准的文件;(三)招聘信息发布经办人身份证明和用人单位委托证明。


很多被怀疑在脉搏中诈骗的用户都告诉《山上》,骗子的套路是固定的,经过几次相遇,他们已经能够在沟通中分辨出对方。十多位与《山上》沟通的脉搏客户表示,他们没有遭受金钱损失。


即使没有受到欺骗,相关情况的泛滥仍然导致用户对脉搏的认同度下降。Kelly 据说,她每隔一段时间甚至每隔几天,就会收到疑似诈骗者的脉脉好友申请,“太泛滥了。”


一些用户开始拒绝在脉搏中更新个人信息。赵月梅说,现在脉搏已经成为骗子关注的一种方式。除了说话和招聘,他们可能还有其他更新和更成熟的伎俩,所以他们仍然会提高对脉搏的警惕。


赵月梅说:“最近这份工作我还没有升级到脉脉。”赵月梅说,“对我来说太不安全了。”


本文来自微信公众号“山上”,作者:薛星星,编辑:王彬,36氪经授权发布。


本文仅代表作者观点,版权归原创者所有,如需转载请在文中注明来源及作者名字。

免责声明:本文系转载编辑文章,仅作分享之用。如分享内容、图片侵犯到您的版权或非授权发布,请及时与我们联系进行审核处理或删除,您可以发送材料至邮箱:service@tojoy.com