
“金三银四”招聘旺季是众多求职者职业发展的重要契机。然而,不法分子却趁机钻营,抓住求职者急于求成的心理,实施诈骗行为。近期,东方通等多家知名公司收到公众投诉反映,有不法分子冒用公司及其子公司名义,发布虚假招聘信息,诱导求职者下载不明软件,致使求职者面临经济损失和信息泄露等风险。
东方通反诈团队第一时间针对相关信息进行了专项分析,对此类诈骗事件展开全方位、深层次的剖析,提醒以避免更多人遭受蒙骗。
事件基本情况回溯

01

虚假招聘邀约
诈骗分子以“人事部”名义向求职者发送邮件,要求通过非官方链接下载所谓“试岗软件”Chat.apk。
02

诈骗分子持续诱导
求职者下载app显示有木马病毒风险,并跟“人事部”反馈,“人事部”进一步要求求职者提供“报错页面截图”,试图验证攻击链有效性,并试探求职者防范意识。
03

求职者向官方核实
求职者向东方通官方求证后,被告知该公司与东方通不存在关联关系,与此同时,为遏制诈骗行为蔓延,东方通立即启动涉诈分析工作,并按规定向上级部门进行上报。

诈骗事件全貌分析

东方通长期深耕网络信息安全领域,组建了一支由资深技术专家、反诈分析专家构成的专业团队,依托自主研发的玄武湖反诈大模型,以及丰富的实战经验,能对各类网络诈骗线索展开多维度分析研判。针对这起招聘诈骗事件,东方通反诈团队从所涉APP 以及诈骗分子实施诈骗的具体手法等多个角度,进行了完整剖析,力求梳理出诈骗链条的全貌,为后续的防范打击工作提供有力支撑。

涉诈APP分析
此次诈骗事件中涉及名为“Chat助手”的APP,东方通反诈平台基于APP的名称、包名、图标、域名、IP、SDK、源代码、资源文件、网络行为等线索进行了深度分析,对该APP供应链各个环节的涉诈信息进行了标注,初步判断该款APP具有高度涉诈风险。

诈骗手法还原与分析
根据东方通反诈团队分析,此类APP常借诱导投资、流水不够不让提现、后台操控、不让出金、账户冻结、网站关闭等手段诱骗用户打款。结合过往案例,其诈骗过程还原如下:
第一步,设饵引流:诈骗分子借大型集团名义发邮件,以高薪招聘吸引求职者,引导下载办公软件。
第二步,小额返利:“培训老师” 拉用户进群做任务,先发放试岗奖励,后诱骗用户进入 Chat 助手交易平台,小额打款后给予返利。
第三步,大额行骗:逐步提高打款金额,故意误导提现失败,以修复账户为由,诱骗受害者线下打款。
最后,连环诈骗:再次制造提现问题,同伙配合演戏,诱使受害者多次前往偏远地区线下打款,且不断要求充钱。

防范措施和建议

目前,东方通已针对此类诈骗事件通过东方通APP反诈预警平台预警,同时,上报监管及公安部门对相关网络资源进行处置,维护公众权益。
特提醒广大求职者加强防范意识:
1. 信息甄别需谨慎
请通过企业官网、官方认证招聘平台等正规渠道获取招聘信息,切勿轻信社交媒体群组、即时通讯工具等非官方平台发布的招聘广告。
2. 薪酬承诺要警惕
对于许诺"无门槛高薪""短期暴富"等异常优厚待遇的招聘信息,请保持理性认知。建议通过企业人力资源部门、行业薪资报告等正规渠道核实岗位薪酬水平,谨防不法分子利用求职焦虑实施诈骗。
3. 软件下载须规范
请通过手机官方应用商店下载企业相关APP,切勿点击来路不明的网页链接或扫描非官方二维码进行下载。
4. 交易行为守底线
求职过程中请拒绝任何形式的线下现金交易要求,建议选择银行转账等可追溯的支付方式,并保留完整交易凭证。

为最大限度降低此类诈骗事件的风险,东方通反诈团队将持续开展跟踪工作,密切关注事件动态。若遭遇类似问题,欢迎发送邮件至marketing@tongtech.com进行咨询,同时还可将 APP 样本一并发送,东方通将依托专业技术和丰富的反诈经验,为您提供全面、深入的分析服务。