招聘诈骗黑产:审核机制失效 安全投入杯水车薪(2)
时间:2018-11-15 22:44 来源:网络整理 作者:墨客科技 点击:次
但是,在淘宝上,多家店铺可以提供智联、猎聘、前程无忧简历代下载业务,每份简历售价6-12元不等;也有店铺可以“提供58同城简历,但需要先看链接测试,部分城市不能下载”。甚至在QQ群,还有从业者低价出售可供下载简历的企业账号,其中,成本最低的一位从业者报价称“下载2000份的账号,售价500元”。该价格远低于智联招聘官网,而且该从业者还“大量出售智联最新简历”。 除了智联招聘之外,诸多QQ群中有大量从业者宣称“出58、赶集、百姓、前程无忧、智联各大平台最新简历”。 需要指出,部分从业者号称可以提供“58简历采集工具”、“58微聊强制打招呼工具”。2017年初,58同城平台漏洞被黑产从业者利用,后者可以采集58同城官网所有被脱敏保护的简历信息。此事件曝光之后,58同城已经报警,修复漏洞并增加多项隐私保护措施。 不过,目前依然存在上百个以“58简历采集软件”为名的QQ群。记者就上述情况向58同城求证,58同城回应称“已经展开彻查,但暂未发现简历数据泄露的迹象”。 除上述渠道之外,更多的简历信息在诸多“简历共享群”中泛滥,在QQ群中,存在大量以“HR简历共享群”为名的QQ群,百人以上的群超过100个,群中存在部分人力资源行业工作者,以及大量倒卖简历数据的黑产从业人员。 一年75亿收入 安全投入几何? 根据《2017年度人力资源和社会保障事业发展统计公报》。2017年,中国人力资源服务机构3.02万家,同比提升13%,实现营收1.44万亿,同比提升22%。 而根据摩根斯坦利日前发布的报告,2017年,包括猎聘、前程无忧、智联等在内的中国在线招聘平台的总收入约61亿元,同比增长22%,而根据预测,2018年这一收入将达到75亿,继续增长22%,2020年,这一数字将增加到111亿元。 人力资源市场正在高速发展,但随着网络安全隐患日益严重,招聘行业的网络安全策略、商业模式也应随之变化。 目前,新兴社交招聘平台正在抛弃传统“付费购买简历数据”的粗放商业模式。以领英、脉脉等为例,企业的认证、发布信息都需要经过更为严格的认证,而且,企业如果想要获取求职者联系方式,必须通过平台聊天窗口与求职者沟通,只有求职者主动提供联系方式之后,企业才能获取这一信息,平台本身的简历介绍信息中并不保存求职者的联系方式。 对于长期以“出售简历”为盈利模式的传统招聘平台而言,向社交型招聘平台转型可以有效避免目前部分数据泄露风险,但是,并不确定传统平台是否能适应这一商业模式。 现在,更让求职者关心的是,一年收入接近75亿,究竟有多少钱能投入到网络安全领域? (责任编辑:admin) |