Найти в Дзене
АХ - АнтиХрюня

Мифология HR (Глава 41) Шаблоны социальной инженерии

картинка создана с помощью нейросети
картинка создана с помощью нейросети

Людям, часто посещающим собеседования, давно уже надоели типовые шаблонные вопросы, которые им задают в разных компаниях кадровики. И даже, если вы все подробно изложили в своем резюме, и постарались заранее в нём ответить на типовые вопросы, HR всё равно будет их задавать, потому что он следует своему алгоритму, шаблону, на основе которого строится вся работа HR в компании. Если шаблон будет нарушен, то потребуются усилия, на осмысление, обдумывание, обработку и т.д. Но HR ведь перегружен, сильно занят упорным поиском «идеальных кандидатов», зачем ему дополнительная нагрузка, проще и удобнее по шаблону.

Правда шаблоны бывают разные, кто на что и как учился. Как научили HR себя вести, так он себя и ведет. Знания и алгоритм поведения могут быть заданы руководителем или получен опыт на предыдущей работе, либо книжек умных HR начитался. Только одинаковость поведения HR в разных компаниях выглядит очень странно, то ли книжек мало на эту тему, то ли семинары одинаковые посещают, или в HR берут только из одной вполне определенной секты? 😮

К примеру заметил, что если HR ранее работал в городе Зеленограде, то скорее всего будет требовать заполнения многостраничных анкет и сразу заведет личное дело на кандидата, который еще и собеседование не прошел, но уже кучу бумажек должен заполнить и подписать. Вот такая секта HR в этом городе. 😋

Помимо шаблонных вопросов и алгоритмов в систему подбора персонала стали проникать и методы социальной инженерии:

вот что о социальной инженерии говорит Алиса
вот что о социальной инженерии говорит Алиса

И это вполне закономерно, потому что профиль соискателя достаточно легко можно выявить из резюме, в котором он уже сам все о себе рассказал. Мотивы и эмоции человека, ищущего работу, тоже неплохо просчитываются. Чем не легкая жертва для мошенников? 👍

Вот с одним таким ярко выраженным шаблоном социальной инженерии столкнулся. Получил неожиданно объемное письмо, на почту:

письмо от компании (название компании закрашено)
письмо от компании (название компании закрашено)

Что сразу смутило – нижняя строка письма, отписка от рассылки. Подобные ссылки требуют провайдеры, чтобы сразу не помечать рассылку как спам. То есть это рассылка, и не только мне.

Возможно, что была сделана выборка профильных кандидатов на указанном работном сайте, заглянул. Мое резюме «Web-разработчика» никто не просматривал за последние сутки. Такое происходит уже давно, вероятно алгоритмы этого сайта изменились, и для получения доступа к контактам резюме надо платить. Некоторые HR прямо пишут об этом в вакансиях, что пока не откликнешься своим резюме они контакты не видят. Уже как-то насторожило, да и вакансий этой компании на работном сайте не обнаружил. Копаю дальше 👷‍♂️ Решил поискать отзывы, и вот что нашел:

отзыв о компании на одном из сайтов в сети Интернет
отзыв о компании на одном из сайтов в сети Интернет

хоть и старенький отзыв, но уже кое о чем говорит, могут некорректно себя повести.

Посмотрел инфу о самой компании, зарегистрирована далеко, в Алтайском крае, в каком-то селе. Но что самое интересное, сотрудников стала набирать активно только в прошлом году:

информация о компании из свободных источников сети Интернет
информация о компании из свободных источников сети Интернет

Это правда не столь критично, набрали заказов и растут. Правда не совсем понятно что же все-таки делают, в письме написано: «помогает талантливым IT-специалистам находить по-настоящему интересные задачи в ведущих российских компаниях.» - занимается подбором персонала. И в то же время: «у нас открыта вакансия PHP-разработчик». Вполне возможно, что для своих внутренних нужд.

Что ж, предварительно информацию изучили, какие подводные камушки могут быть – узнали, теперь проверка на адекватность. Пишу письмо с вопросами для HR, чтобы понять возможен ли диалог:

письмо в ответ на сообщение
письмо в ответ на сообщение

Чаще всего, когда в такой переписке участвует живой HR, то либо ссылки присылают, либо рассказывают как много у них работы и сложно найти в большом потоке ссылку, просят еще продублировать резюме. Но это не наш случай, тут всё автоматизировано, и... шаблонизировано: 🤦‍♂️

Поэтому в ответ получаю такое письмо:

Приглашение на работу
Приглашение на работу

Вот оно «Приглашение на работу»!!!! Ураааааааа! 🤩🤑🥳

Правда только, что про саму работу ничего нет, хотя в первом письме было сказано: «просто ответьте на это письмо — мы с удовольствием расскажем о проектах и возможностях во всех деталях.» Я ведь ответил, почему не выполнили то, что обещали? или «приглашение на работу» отменяет все ранее данные обязательства?

Да и ссылки тоже прислали совершенно не те, о которых я спрашивал. Теперь манипуляция заключается в том, что надо выполнить действия (см. определение претекстинг), самому настроить оборудование и подключить его к боту, который автоматически зафиксирует всю видео и аудио информацию, которую я сам и передам. Никаких подвохов и тайн, просто морковка в заголовке: «Приглашение на работу». Или «технический скрининг» это уже и есть часть чьей-то работы, которую он потом с успехом использует или продаст, в том числе и в обозначенные крупные компании? 🤔

На кого это рассчитано? Вероятно на наивных людей, новичков, или на людей, которые оказались в тяжелой жизненной ситуации и пытаются цепляться за любое предложение, чтобы не выглядеть в глазах близких никчемными и ленивыми. Но голову всё же отключать нельзя, лучше перебдить, чем потом оказаться в еще более глубокой *опе яме.

Вот такой вот шаблон! Будьте осторожны, и включайте критическое мышление, прежде чем вестись на всякие посулы и морковки.