يعتبر البحث عن وظيفة أمراً مرهقاً يتطلب البحث على مواقع الإنترنت عن الفرص المتاحة ومراسلة الشركات وملء استمارات بتفاصيل كثيرة.
تساعد بعض الشبكات الاجتماعية مثل لينكد إن (LinkedIn) الأشخاص الذين يبحثون عن فرص عمل، فهي تسهّل عليهم تصفح الوظائف المتاحة حسب اختصاصهم وخبرتهم وموقعهم، ومتابعة الشركات التي يحلمون في العمل بها، وفي نفس الوقت، تساعد أصحاب العمل ومسؤولي التوظيف على إيجاد أفضل الأشخاص لشغل الوظائف التي يحتاجون إليها.
لكن هذه الشبكات تجعل المحتالين والمتصيدين قادرين بسهولة على استهداف ضحاياهم، وللأسف، يعتقد معظم المستخدمين أن شبكة لينكد إن آمنة وموثوقة، ويثقون بكل المعلومات والعروض التي توجد عليها.
يتحدث خبراء الأمن السيبراني عن ارتفاع عدد المحتالين والمتصيدين على شبكة لينكد إن، يستخدم بعض هؤلاء طرقاً قديمة ومعروفة، في حين يطوّر بعضهم طرقاً جديدة ومبتكرة. وفيما يلي بعض عمليات الاحتيال الأكثر شيوعاً على موقع لينكد إن مع شرح لكيفية تجنب الوقوع ضحية لها.
اقرأ أيضاً: لا تفرط في الثقة بالوظائف على لينكد إن: 1000 مهندس صيني لإقناعك
إشعارات وهمية
ينشر الكثير من مستخدمي موقع لينكد إن بريدهم الإلكتروني كي تتمكن الشركات وأصحاب الأعمال من التواصل معهم، يحاول المحتالون استغلال ذلك من خلال إرسال إشعارات وهمية عن طريق البريد الإلكتروني.
تتم صياغة هذه الرسائل وتصميمها بهدف سرقة بيانات تسجيل الدخول أو تنزيل برامج ضارة، وهي تبدو مرسلة من موقع لينكد إن وتدّعي أنها شركة شهيرة مثل أبل أو مايكروسوفت أو أرامكو أو غيرها، أو من منظمات مثل الأمم المتحدة أو اليونيسكو، تحاول التواصل معك أو تبحث عنك، وفيها رابط لتسجيل الدخول.
بمجرد النقر على الرابط، سيتم توجيهك إلى صفحة مزيفة تشبه لينكد إن، وسيحصل المحتالون على أي معلومات تقوم بإدخالها في هذه الصفحة مثل اسم المستخدم وكلمة المرور.
تظهر التغريدة التي نشرها موقع سكام أدفايزر (ScamAdviser)، وهو موقع متخصص في المواقع المزيفة على الويب، رسالة بريد إلكتروني وصلت لأحد مستخدمي لينكد إن ومفادها أن اسمه ظهر في 4 عمليات بحث، قد يجعل هذا الإشعار المستخدم يظن أن مسؤولي التوظيف مهتمون بتوظيفه، ويوجد في الرسالة رابط يؤدي الضغط عليه إلى التوجيه لصفحة ويب مزيفة تشبه لينكد إن.
** LinkedIn Phishing Scams **
Scammers target jobseekers with fake emails like this to make them think that recruiters may be interested in hiring them.#ScamAdviserAlerts #ScamAlert #OnlineScam #Phishing #LinkedIn pic.twitter.com/6p3yrZhBZZ
— ScamAdviser (@scamadviser) March 25, 2022
يمكن ملاحظة أن البريد الإلكتروني الذي أرسل هذه الرسالة لا ينتهي بـlinkedin.com، هذا يعني أنه بريد مزيف يحاول انتحال صفة لينكد إن.
كيف تتجنب الإشعارات الوهمية على لينكد إن؟
يمكن تجنب خطر الإشعارات الوهمية التي تصلك عن طريق البريد الإلكتروني بخطوتين فقط:
- تأكد من أن البريد الإلكتروني الذي أرسل الإشعار ينتهي بـlinkedin.com، بخلاف ذلك، سيكون إشعاراً وهمياً بكل تأكيد.
- لا تنقر على الرابط الذي يأتي في الرسالة، بدلاً من ذلك، توجه إلى الموقع بنفسك وقم بتسجيل الدخول إليه.
اقرأ أيضاً: كيف تحمي بريدك الإلكتروني من رسائل التصيد الاحتيالي؟
عروض عمل وهمية
طريقة أخرى شائعة على لينكد إن لسرقة معلومات تسجيل الدخول هي نشر فرص عمل وهمية برواتب عالية. في معظم الحالات، يقوم المستخدم بالتقدم إلى هذه العروض أو الاستفسار عنها، عندها يتلقى رسالة مباشرة من شخص يدّعي أنه مسؤول التوظيف في الشركة، ويطلب بطريقة مقنعة القيام ببعض الإجراءات مثل دفع رسوم أو التسجيل في دورة تدريبية أو ملء نموذج بمعلومات شخصية.
على الرغم من أن هذه طريقة احتيال شائعة للغاية، لكن يقع الكثيرون ضحية لها، حيث يعتقدون أنهم لن يخسروا شيئاً إذا دفعوا مبلغاً صغيراً أو قدموا معلوماتهم الشخصية.
كيف تتجنب عروض العمل الوهمية؟
تطلب عروض العمل الحقيقية معلومات شخصية عامة مثل الاسم والعمر ومكان الإقامة ومعلومات الاتصال والسيرة الذاتية، هذه المعلومات كافية تماماً ليعرف مسؤول التوظيف ما إذا كنت مناسباً لإجراء مقابلة عمل أم لا. لذلك، إذا طلب منك أي أحد معلومات إضافية أو دعاك لدفع مبلغ أو التسجيل في دورة تدريبية، فهذا غالباً عرض احتيالي وينبغي تجنبه. وتذكر أنه لا توجد شركة في العالم تطلب من المرشحين لوظائفها بياناتهم المصرفية.
اقرأ أيضاً: كيف تقوم هجمات الخداع الإلكتروني باستغلال أدمغتنا؟
نصائح مهمة لتجنب الاحتيال عبر لينكد إن
هذه بعض طرق الاحتيال الشائعة على لينكد إن، ويحاول المحتالون تطوير أساليب جديدة، لذلك، كما تفعل لدى استخدام أي شبكة تواصل اجتماعي أخرى، كن حذراً على لينكد إن واتبع هذه النصائح:
- إذا تلقيت بريداً إلكترونياً يبدو أنه من لينكد إن، لا تنقر على أي رابط فيه. افتح الموقع مباشرةً وتحقق من إشعاراتك.
- قم بتعديل إعدادات الخصوصية لحسابك حتى لا يعرض سوى المعلومات الضرورية، مثل خبرتك العملية وتعليمك، دون عرض رقم هاتفك أو بريدك الإلكتروني.
- قم بتفعيل المصادقة الثنائية حتى لا يتمكن أحد من الدخول لحساباتك إن حصل على اسم المستخدم وكلمة المرور.
- قم دائماً بالإبلاغ عن أي عملية احتيال.