على مدار عامين، كرس جاي جونز، الباحث عن عمل في منطقة شيكاغو، جزءًا كبيرًا من وقته لتعقب المحتالين الذين يستغلون منصة "لينكدإن" لخداع الباحثين عن وظائف، وتمكن من المساعدة في إزالة ما يقرب من 60 ألف إعلان وظيفي وهمي من الإنترنت، معظمها على المنصة.
ويطلق جونز على نفسه لقب "The Profiler"، وحوّل منذ تسريحه من وظيفة في مجال الإعلان أواخر عام 2023 عملية البحث عن المحتالين إلى مهمة مستمرة، لا تقتصر على الوظائف المزيفة، بل تشمل أيضًا مسؤولي التوظيف المحتالين والحسابات المخترقة والإعلانات الوهمية.
ويقول جونز إنه تمكن كذلك من الإبلاغ عن نحو 7 آلاف حساب يعتقد أنها استُخدمت في عمليات احتيال مرتبطة بالتوظيف، بحسب تقرير نشره موقع "تيك سبوت" واطلعت عليه "العربية Business".
لم تعد عمليات الاحتيال تقتصر على الحسابات المزيفة التي يمكن اكتشافها بسهولة، إذ أصبح المحتالون أكثر تطورًا في طريقة بناء الثقة مع الباحثين عن عمل.
فبعضهم ينشئ مجموعات من حسابات مسؤولي توظيف باستخدام صور مسروقة وتفاصيل متشابهة، بينما يعمد آخرون إلى الاستيلاء على حسابات "لينكدإن" موثقة وغير نشطة، ثم ربطها بشركات حقيقية.
وهناك أيضًا من ينشر إعلانات وظائف على صفحات شركات شرعية، قبل توجيه المتقدمين إلى مواقع إلكترونية أو عناوين بريد إلكتروني خارجية لا علاقة لها بالشركة.
ويقول جونز إن الذكاء الاصطناعي أصبح جزءًا من هذه العمليات، إذ يستخدمه المحتالون لتخصيص عروض العمل بما يتناسب مع السيرة الذاتية أو التاريخ المهني للشخص المستهدف.
وقد يبدأ المحتال بإخبار الباحث عن عمل بأن سيرته الذاتية تحتاج إلى تحسين، ثم يعرض مساعدته مقابل رسوم مالية.
وفي عمليات احتيال أخرى، يحاول المحتالون الحصول على معلومات أكثر حساسية، مثل رخصة القيادة أو رقم الضمان الاجتماعي.
اكتشف جونز مؤخرًا عدة حسابات على "لينكدإن" تحمل اسم Linda Anthony.
وكانت الحسابات تستخدم الصورة نفسها، وتظهر على أنها أُنشئت حديثًا، كما تضمنت وظائف متشابهة لدى جهة تحمل اسم "Confidential Jobs".
وصف أحد الحسابات ليندا أنتوني بأنها مسؤولة توظيف بعقد في "Smyrna" بولاية جورجيا، بينما قدمها حساب آخر باعتبارها أخصائية تعاقدات في كاليفورنيا.
ولاحظ جونز أيضًا أن عناوين روابط الحسابات بدت وكأنها تتبع النمط نفسه، وهو ما يشير إلى إمكانية إنشاء الحسابات دفعة واحدة.
وبعد أن نشر جونز معلومات عن هذه الحسابات عبر الإنترنت، توقفت الروابط عن العمل.
وقال جونز لصحيفة "وول ستريت" في وصفه لطريقة عمله: "عندما تسلط الضوء، تهرب الصراصير."
تأتي هذه العمليات في وقت صعب بالنسبة إلى الباحثين عن عمل في الولايات المتحدة.
ففي أغسطس، كان 27% من الأميركيين العاطلين عن العمل يبحثون عن وظيفة منذ أكثر من ستة أشهر، وهي نسبة تقترب من أعلى مستوياتها خلال أكثر من عقد، باستثناء فترة جائحة كورونا.
وقالت "لينكدإن" إن أنظمتها الآلية توقف معظم الأنشطة الاحتيالية قبل أن يتمكن المستخدمون من رؤيتها.
وأوضحت الشركة أنها منعت نحو 90 مليون حساب مزيف من الوصول إلى المنصة قبل تفعيلها خلال النصف الثاني من عام 2025.
كما أطلقت "لينكدإن" ميزات جديدة لتعزيز الأمان، وتعاونت مع مكتب التحقيقات الفيدرالي FBI خلال الصيف لتوعية الباحثين عن عمل بأساليب الاحتيال.
لكن المنصة لا تزال تواجه مشكلة مستمرة، تتمثل في قدرة الحسابات والإعلانات المزيفة على استعارة المصداقية من أشخاص حقيقيين وشركات حقيقية.
من بين الأساليب التي يتتبعها جونز الاستيلاء على حسابات "لينكدإن" الحقيقية.
فبعض المستخدمين يوثقون هوياتهم على المنصة ويحصلون على شارة تحقق، ثم يتوقفون لاحقًا عن استخدام حساباتهم.
ويمكن للمحتالين بعد ذلك السيطرة على هذه الحسابات، وتغيير سجل العمل فيها، وإضافة وظيفة جديدة تجعل صاحب الحساب يبدو وكأنه مسؤول توظيف لدى شركة حقيقية.
وهكذا يحصل المحتال في الوقت نفسه على حساب موثق وانتساب إلى شركة حقيقية.
وعثر جونز على عدة حسابات من هذا النوع مدرجة باعتبار أصحابها موظفين لدى شركة Argenta Talent Acquisition، وهي شركة توظيف مقرها كولورادو.
وكان أحد هذه الحسابات يعود إلى طبيب أسنان في تشيلي.
وقالت كيلي باركوس، الرئيسة التنفيذية لشركة Argenta، إن الحسابات المزيفة شكلت تهديدًا مباشرًا لشركتها، مضيفة: "إنها علامتي التجارية، إنها سمعتي."
واستعانت باركوس بجونز لإزالة ارتباط تلك الحسابات بصفحة Argenta على "لينكدإن".
وقبلت "لينكدإن" بلاغات بشأن الحسابات، لكنها منحت أصحابها مهلة 14 يومًا لتحديث معلوماتهم أو تقديم اعتراض، قبل أن تتمكن المنصة من إزالة ارتباطهم بالشركة.
وقالت "لينكدإن" إن هذه الإجراءات تساعد في تصحيح معلومات العمل غير الدقيقة.
لكن جونز يرى أن هذه المهلة تمنح المحتالين مزيدًا من الوقت للوصول إلى الباحثين عن وظائف، وقال: "المحتالون لا يستحقون الإنصاف. إنه إرهاب اقتصادي".
قال أوسكار رودريغيز، نائب رئيس منتجات الثقة في "لينكدإن"، إن المحتالين يتكيفون بسرعة مع الإجراءات الدفاعية الجديدة التي تطبقها المنصات.
وتطلب "لينكدإن" من مسؤولي التوظيف التحقق من هوياتهم، لكن رودريغيز أوضح أن عملية التحقق لا تضمن أن الحساب أو إعلان الوظيفة شرعي.
وتعتزم الشركة إطلاق أداة جديدة في وقت لاحق من هذا الشهر تتيح لأصحاب العمل الذين تم التحقق منهم إزالة ارتباط المستخدمين بشركاتهم فورًا.
لا يقتصر بحث جونز عن عمليات الاحتيال على الحسابات الشخصية، بل يتتبع أيضًا الإعلانات المنشورة داخل صفحات الشركات الحقيقية.
وفي إحدى الحالات، اكتشف ما بدا أنه 30 إعلانًا وظيفيًا على صفحة شركة هيونداي الموثقة على "لينكدإن".
وتضمنت الوظائف إعلانات لوظائف مثل أخصائي إدخال بيانات وموظف خدمة عملاء.
وأظهرت لقطات شاشة راجعتها صحيفة "وول ستريت" أن الإعلانات احتوت على أخطاء، كما تضمنت روابط إلى موقع خارجي لا علاقة له بشركة هيونداي، وطُلب من المتقدمين إرسال سيرهم الذاتية إلى عنوان بريد إلكتروني خارجي.
واكتشف جونز مشكلة مشابهة مرتبطة بشركة Capital One، حيث ظهرت إعلانات لوظائف مساعدين إداريين على "لينكدإن"، لكنها كانت تقود إلى موقع غير تابع للشركة.
وقارن جونز هذه الإعلانات بموقع "Capital One" الرسمي للوظائف، حيث كانت الوظائف المشابهة تُدرج عادة تحت مسميات مثل مساعد إداري أول أو مساعد إداري III.
وقالت "هيونداي" و"Capital One" إنهما تعملان مع "لينكدإن" لإزالة إعلانات الوظائف الاحتيالية.
بالنسبة إلى جونز، تحولت هذه المهمة إلى ما هو أكثر من مشروع جانبي.
فهو لا يزال يبحث عن وظيفة دائمة، ويعمل سائقًا لدى "أوبر"، ويدرّب متخصصين في الأمن السيبراني على التعرف على أساليب الاحتيال.
كما يبحث عن فرص للعمل في مجال التحدث أمام الجمهور مقابل أجر، ويجمع الأموال عبر الإنترنت، ويبيع ملابس تحمل شعارات مناهضة لعمليات الاحتيال.
ويقول جونز إنه غالبًا ما يحتفظ بنحو 50 علامة تبويب مفتوحة في متصفح الإنترنت أثناء تتبع الخيوط والبلاغات، لدرجة أن المتصفح يتعطل عدة مرات أسبوعيًا.
ومع اتساع نطاق عمليات الاحتيال المرتبطة بالتوظيف، تكشف تجربته كيف يمكن للمحتالين استغلال مزيج من الحسابات الموثقة، والشركات الحقيقية، والذكاء الاصطناعي، والإعلانات الوظيفية المزيفة لبناء واجهة تبدو موثوقة أمام الباحثين عن عمل.
المصدر:
العربيّة