文章总结: 文档揭示针对网安人员的求职骗局复潮。骗子冒充大厂发布虚假岗位,通过短信发送粗糙录取通知,诱导下载不明APP并索要账号密码,甚至要求做刷单任务。特征包括跳过面试、声称网安试用无需电脑及公司位置异常巧合。建议求职者警惕反常流程,切勿下载非官方软件或泄露凭证,谨防钓鱼诈骗。 综合评分: 83 文章分类: 娱乐吃瓜,社会工程学,安全意识,安全招聘
【吃瓜】什么?吗喽找工作骗局再现?
原创
xiachuchunmo
银遁安全团队
2025年12月28日 17:15 广东
今天突然看到好几个公众号都在发网安的师傅找工作被骗这事儿,大概的截图如下(来源:二道情报贩子公众号)
一切都从短信开始(收到这个应该是骗子们在BO*S/*程/*8/*联等招聘平台设立的虚假岗位,然后等你去投递,投了之后就会收到这种短信):
加了这个人之后,对方一般会提到自己是一个很大的公司,的这个公司肯定是借用的国内大型企业的名头(一般都是世界/国内500强这种大企业)
岗位职责不知道从哪里复制的,连停顿都没有:
直接跳过初试直接到复试:
经典直接入职邀请:
经典下软件:
下完软件后,对接考核人员
一些莫名奇妙的规则,说白了就是想让你去APP做任务
“他急了”
沃日,好猛的输出
佳欣也破防了:
其实在年初的时候我就发过一篇身边朋友亲身类似经历的文章,现在看来骗子们的手法也没有变很多,还是那老几套,如下为我们年初发的公众号全文原文:
这篇文章来自于自己身边朋友的近期的亲身经历,如果近期有或者正在找工作的师傅们,要警惕一下这种骗局!!!
起因是朋友近期受不鸟原公司领导的一系列逆天操作,遂产生了换工作的想法,朋友于是在各大招聘平台投递简历,寻找工作机会;某天,在向某公司投递简历的时候,某公司收到简历后给朋友发了一个如下的短信,短信要求朋友提供自己的邮箱进行沟通,朋友目前也是正常的提供了自己的邮箱:
此处是第一处疑惑点,一来就给朋友发了邀请函,朋友的简历上是有自己所在城市的,但是这个HR一上来就先问朋友居住的城市具体对应的区域,这是不太正常的,一般HR哪有这个闲工夫专门发封邮件问面试者所在城市的具体所在区的?(有做过HR的师傅们可以发表一下自己的看法)
此时朋友也是直接发送了自己所在城市的所在区
此时,该公司HR就直接发来了面试邀请函?下面各位师傅赏析一下该公司的邀请函,一上来就是极其抽象的风格,字体格式也是非常不协调,邀请函中公司的名字是也很奇怪(不是文字格式,是一张图片直接嵌入式的粘贴上去的)
它这里写的公司去查了,是存在的企业(好歹是注册资金10亿的企业,真的会用这么离谱的邀请函样式吗?)
这里不知道怎么就突然冒出来一个朋友家附近的子公司,一个在北京,一个在四川,而且最最最巧的是,这家分公司竟然逆天的就在朋友所在城市所在区域的附近???哇呜,真的是好巧了呢?
接下来就是公司介绍,主要是为了引出他们的目的,要求你下载他们的办公助手APP:
这里也是第一次听说网安行业试用不需要用电脑的,真就电影照进现实,大黑客一台手机就干翻域控是吧?
那边也是很快就发来了办公助手的下载地址,还“贴心”的提示不能直接打开,要复制到浏览器下载,注册好之后还要把账号密码发给他们??登录相信到这里,应该各位大手子们肯定也能感觉到了,这玩意多多少少有点问题把?
朋友也是表示,因为在找工作,之前也确实没经历过这事儿,前面都没怀疑过,到了下载APP这里,出于职业的敏感性,瞬间就产生的警惕心理,后面去查了一下,就瞬间反应过来自己被骗了
后面去小红书搜索了一下,一搜才知道有这么多人被骗过,所以也就有了此文,以提醒师傅们找工作的时候也要提高警惕,小心钓鱼!!
这个小红书上博主的邀请函风格也是跟朋友收到的类似,一眼就看出很奇怪
这个案例也是一样的骚操作:1、附近的公司2、下载软件3、进行与职业无关的流程和操作
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:银遁安全团队 xiachuchunmo《【吃瓜】什么?吗喽找工作骗局再现?》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论