أمن المعلوماتالأخبار

60 ألف وظيفة وهمية على لينكدإن.. كيف يستغل المحتالون الحسابات الموثقة والذكاء الاصطناعي لخداع الباحثين عن عمل؟

تتطور أساليب الاحتيال التي تستهدف الباحثين عن وظائف عبر الإنترنت، ولم يعد اكتشاف الإعلان المزيف أمرًا سهلًا دائمًا، خاصة مع استخدام المحتالين أسماء شركات حقيقية وحسابات موجودة بالفعل، إلى جانب أدوات الذكاء الاصطناعي التي تساعدهم في إعداد رسائل أكثر ملاءمة للأشخاص المستهدفين.

وكشفت متابعة استمرت نحو عامين عن حجم كبير من الإعلانات الوظيفية المشبوهة على الإنترنت، بعدما تمكن جاي جونز، وهو باحث عن عمل من منطقة شيكاغو، من المساعدة في إزالة ما يقرب من 60 ألف إعلان وظيفي يشتبه في ارتباطها بعمليات احتيال، كان معظمها على منصة لينكدإن.

كما أبلغ جونز عن نحو 7 آلاف حساب يعتقد أنها استُخدمت في عمليات احتيال مرتبطة بالتوظيف.. وذلك ضمن جهود بدأها بعد فقدانه عمله في مجال الإعلان أواخر عام 2023.

الاحتيال لا يعتمد دائمًا على حساب مزيف

أحد أبرز جوانب هذه العمليات أن المحتالين لا يكتفون بإنشاء حسابات جديدة تبدو غير حقيقية.

فبحسب ما رصده جونز، يمكن إنشاء مجموعات من الحسابات التي تحمل صورًا مسروقة وبيانات متشابهة.. بينما يعتمد أسلوب آخر على السيطرة على حسابات لينكدإن حقيقية كانت غير نشطة لفترة.

وفي بعض الحالات، تكون الحسابات قد خضعت للتحقق من الهوية في وقت سابق، وهو ما يمنحها مظهرًا أكثر موثوقية أمام المستخدمين.

وبعد السيطرة عليها، يمكن تغيير المعلومات المهنية الموجودة بها وإظهار صاحب الحساب على أنه يعمل في مجال التوظيف لدى شركة حقيقية.

وهنا تكمن إحدى مشكلات هذا النوع من الاحتيال، لأن الباحث عن وظيفة قد يرى أمامه حسابًا له تاريخ مهني وشركة معروفة، بدلًا من حساب مجهول يسهل الشك فيه.

شركات حقيقية تدخل في دائرة الاستغلال

لا يتوقف الأمر عند الحسابات الشخصية، إذ يمكن أن يستغل المحتالون أسماء شركات حقيقية في إعلانات الوظائف.

ورصد جونز حالات ظهرت فيها وظائف داخل صفحات شركات شرعية على لينكدإن.. قبل أن يُطلب من المتقدم الانتقال إلى موقع خارجي أو التواصل عبر بريد إلكتروني لا يرتبط بالشركة.

ومن بين الحالات التي جرى رصدها إعلانات ظهرت على صفحة هيونداي الموثقة.. وشملت وظائف مثل إدخال البيانات وخدمة العملاء، لكنها تضمنت روابط وعناوين تواصل خارجية.

كما ظهرت مشكلة مشابهة في إعلانات مرتبطة باسم Capital One، حيث كانت بعض الوظائف تقود إلى موقع لا يتبع الشركة.

وقالت الشركتان إنهما تعملان مع لينكدإن للتعامل مع الإعلانات الاحتيالية وإزالتها.

الذكاء الاصطناعي يزيد صعوبة اكتشاف الخداع

دخل الذكاء الاصطناعي أيضًا ضمن الأدوات التي يستفيد منها المحتالون في عمليات التوظيف الوهمية.

فبدلًا من إرسال رسالة عامة إلى عدد كبير من الأشخاص، يمكن إعداد عروض توظيف تتضمن معلومات مرتبطة بالسيرة الذاتية أو الخبرة المهنية للشخص المستهدف.

وقد يبدأ التواصل بإخبار الباحث عن العمل بأن سيرته الذاتية تحتاج إلى تعديلات، ثم تقديم خدمة لمساعدته مقابل رسوم.

وفي أساليب أخرى، قد يكون الهدف الحصول على بيانات شخصية أكثر أهمية، مثل معلومات رخصة القيادة أو رقم الضمان الاجتماعي.

وهذا يعني أن الخطر لا يقتصر على إضاعة وقت الباحث عن وظيفة، بل قد يمتد إلى الحصول على بيانات يمكن استخدامها في عمليات احتيال أخرى.

حسابات متعددة بالاسم نفسه

خلال عمليات البحث، اكتشف جونز عدة حسابات على لينكدإن تحمل اسم “Linda Anthony”، وكانت تستخدم الصورة نفسها وتعرض بيانات متقاربة.

وظهرت الحسابات بوظائف مختلفة، من بينها مسؤولة توظيف بعقد في ولاية جورجيا، وأخصائية تعاقدات في كاليفورنيا، مع وجود تشابه في طريقة إنشاء روابط الحسابات.

وأثار هذا التشابه احتمال إنشاء الحسابات ضمن مجموعة واحدة، قبل أن تتوقف الروابط المرتبطة بها عن العمل بعد نشر المعلومات عنها.

وتوضح هذه الحالة كيف يمكن استخدام هويات متشابهة لإنشاء شبكة من الحسابات التي تبدو للوهلة الأولى وكأنها تخص أشخاصًا مختلفين.

علامة التحقق لا تكفي للتأكد من الوظيفة

رغم أن التحقق من هوية المستخدم يمكن أن يضيف طبقة من الثقة إلى الحساب، فإن ذلك لا يعني بالضرورة أن كل نشاط صادر عنه شرعي.

وأوضح أوسكار رودريغيز، نائب رئيس منتجات الثقة في لينكدإن، أن المحتالين يغيرون أساليبهم مع تطور أدوات الحماية.

وتقول المنصة إنها تطلب من مسؤولي التوظيف التحقق من هوياتهم، لكنها تؤكد في الوقت نفسه أن عملية التحقق وحدها لا تضمن أن الحساب أو إعلان الوظيفة حقيقي.

وتعمل لينكدإن على إضافة أدوات جديدة لمساعدة الشركات التي تم التحقق منها في إزالة الارتباطات غير الصحيحة بين حسابات المستخدمين وصفحاتها.

لينكدإن تكشف أرقام الحسابات المزيفة

من جانبها، قالت لينكدإن إن أنظمتها الآلية توقف جزءًا كبيرًا من النشاط الاحتيالي قبل ظهوره للمستخدمين.

وأعلنت المنصة أنها منعت قرابة 90 مليون حساب مزيف من الوصول إليها قبل تفعيلها خلال النصف الثاني من عام 2025.

كما أضافت الشركة إجراءات أمنية جديدة، وتعاونت مع مكتب التحقيقات الفيدرالي الأمريكي في توعية الباحثين عن وظائف بطرق الاحتيال المرتبطة بالتوظيف.

لكن الحالات التي رصدها جونز تشير إلى أن المشكلة لا تتعلق فقط بالحسابات المزيفة.. وإنما أيضًا باستغلال الحسابات والأسماء والشركات الحقيقية لبناء ثقة لدى الضحية.

كيف يتجنب الباحث عن عمل الوقوع في الفخ؟

تؤكد هذه الحالات أهمية التحقق من الوظيفة من أكثر من مصدر قبل إرسال البيانات الشخصية أو استكمال إجراءات التقديم.

ومن الخطوات المهمة مقارنة الإعلان الموجود على لينكدإن بصفحة الوظائف الرسمية للشركة، وفحص الموقع الذي يحول إليه الإعلان.. والانتباه إلى عنوان البريد الإلكتروني المستخدم في التواصل.

كما يجب التعامل بحذر مع أي جهة تطلب دفع أموال للحصول على الوظيفة أو تقديم خدمة مرتبطة بالتوظيف، خصوصًا إذا لم يكن هناك ما يثبت ارتباطها بالشركة.

ولا ينبغي أيضًا اعتبار وجود علامة تحقق أو اسم شركة معروفة دليلًا منفردًا على أن الفرصة الوظيفية حقيقية، لأن بعض عمليات الاحتيال تعتمد تحديدًا على استغلال هذه العناصر لبناء المصداقية.

60 ألف إعلان تكشف تطور الاحتيال الإلكتروني

تكشف تجربة جاي جونز أن عمليات الاحتيال المرتبطة بالتوظيف أصبحت تعتمد على مجموعة من الأساليب في الوقت نفسه.. بداية من الحسابات المزيفة، مرورًا بالاستيلاء على الحسابات الحقيقية، وصولًا إلى استغلال صفحات الشركات والذكاء الاصطناعي.

ومع إبلاغ جونز عن نحو 7 آلاف حساب والمساعدة في إزالة قرابة 60 ألف إعلان احتيالي خلال عامين.. تظهر الحاجة إلى التعامل مع عروض العمل الرقمية باعتبارها جزءًا من مشهد الأمن السيبراني، وليس مجرد عملية بحث تقليدية عن وظيفة.

والقاعدة الأهم للباحث عن عمل هي عدم الاكتفاء بالمظهر الاحترافي للإعلان أو الحساب.. بل التأكد من مصدر الوظيفة والجهة التي تقف وراءها قبل مشاركة أي معلومات شخصية أو مالية.

اظهر المزيد

مقالات ذات صلة

زر الذهاب إلى الأعلى