როგორ გავხდი ონლაინ თაღლითობის მსხვერპლი: სიფრთხილე ხელოვნური ინტელექტის ეპოქაში
მიუხედავად იმისა, რომ საკუთარ თავს ფრთხილ მომხმარებლად მივიჩნევდი, ცოტა ხნის წინ LinkedIn-ზე სამსახურის ძიებისას ონლაინ თაღლითობის მსხვერპლი გავხდი. თაღლითური სქემა ყალბი რეკრუტერის ელფოსტით დაიწყო, რომელიც სავარაუდოდ, ცნობილი კომპანიის სახელით მუშაობდა. ეჭვი გამიჩნდა არაპროფესიონალური ელფოსტის მიწერ-მოწერის, გაუგებარი ელფოსტის მისამართისა და AI-ის მიერ გენერირებული ხელმოწერის გამო. სტატია აღწერს, როგორ ფუნქციონირებს ეს სქემა, ხაზს უსვამს LinkedIn-ის მიერ გატარებულ ზომებს ყალბი ანგარიშების წინაა
მე ფრთხილი ვარ, ძალიან ფრთხილი. ზოგადად, არ ვენდობი უცნობ ტელეფონის ნომრებსა და ელფოსტის ანგარიშებს, ვუფრთხილდები, რომ არავის მივაწოდო კონფიდენციალური ინფორმაცია, არ ვენდობი სოციალურ მედიაში წაკითხულს და პაროლით ვიცავ ყველაფერს მნიშვნელოვანს, რაც ჩემს კომპიუტერს ტოვებს. თუმცა, ეს არ ნიშნავს, რომ თაღლითობისგან დაზღვეული ვარ; ცოტა ხნის წინ, ერთ-ერთი სქემის მსხვერპლი გავხდი.
მოდით, მოვლენები განვავითაროთ. დაახლოებით ერთი კვირის წინ, LinkedIn-ზე დავპოსტე, რომ ახალ კლიენტებს ვეძებდი. ამ საიტის მეშვეობით მაღალი ხარისხის კლიენტების მოძიებაში საკმაოდ წარმატებული ვიყავი, ამიტომ ვიფიქრე: „რატომაც არა?“ ძალიან მარტივი პოსტი დავწერე და ჩემი პროფილი „სამსახურის მაძიებლად“ შევცვალე. მაშინვე მივიღე დადებითი გამოხმაურებები ნაცნობი და სანდო ადამიანებისგან. შემდეგ კი, მეორე დღეს, ელფოსტა მივიღე. იცით, როგორ მიდის ასეთი ამბები, არა? გამგზავნი Docker-თან დაკავშირებულ რეკრუტერად მომევლინა და მითხრა, რომ კომპანიისთვის წერისთვის შესანიშნავი კანდიდატი ვიქნებოდი. Docker-ისგან უკვე მიმიღია შემოთავაზებები, ამიტომ ჩავთვალე, რომ ეს ლეგიტიმური იყო.
თავდაპირველად, ისინი საათობრივი ანაზღაურებით ფრილანსერებს ეძებდნენ, მაგრამ ვუთხარი, რომ საათობრივად არ ვმუშაობდი. მათ თქვეს, რომ პრობლემა არ იყო, რადგან ფიქრობდნენ, რომ Docker-ს სტატიებზე დაფუძნებულ განაკვეთზე დაითანხმებდნენ. ეს საინტერესოდ ჟღერდა, ამიტომ ჩემი რეზიუმე გავუგზავნე და დაველოდე. შემდეგი პასუხი იყო ინფორმაციის ნამდვილი ტომი იმის შესახებ, თუ რა არ იყო წესრიგში ჩემს რეზიუმეში. ჩემი პასუხი მარტივი იყო: ათწლეულების განმავლობაში არ დამჭირვებია რეზიუმეს წარდგენა პოტენციური კლიენტებისთვის, რადგან უმეტესმა კომპანიამ იცის ჩემი ნამუშევარი. მათ გაგებით უპასუხეს, მაგრამ დამარწმუნეს, რომ თუ რეზიუმეს შევასწორებდი, სამსახური გარანტირებული იქნებოდა. გულახდილად რომ ვთქვა, არ მინდოდა ამის გაკეთება. არ მიყვარს რეზიუმეების წერა; ზოგადად, არ ვთამაშობ კორპორატიულ თამაშებს და ვეკითხებოდი საკუთარ თავს, რატომ არ იცის თავისუფალი ტექნოლოგიური მწერლის მაძიებელმა ჩემი ზოგიერთი ნამუშევარი მაინც. მაგრამ ცოტა ხნის წინ ჩემი შემოსავლის მნიშვნელოვანი ნაწილი დავკარგე და მჭირდებოდა მისი ანაზღაურება. ასე რომ, წინ წავედი, რეზიუმე დავხვეწე და გავგზავნე.
სწორედ მაშინ გამიჩნდა ეჭვი. ეს მაშინ დაიწყო, როდესაც ელფოსტის მიწერ-მოწერას გადავხედე და მივხვდი, რომ ადამიანი მთელი ამ ხნის განმავლობაში წერდა „ძვირფასო ჯეკ“, რაც უცნაურად არაპროფესიონალურია. ამან მიბიძგა, შემემოწმებინა მათი ელფოსტის მისამართი. საინტერესო იყო ის, რომ ამ ადამიანმა სცადა ელფოსტის მისამართის დამალვა, თავისი სახელისთვის გრძელი სათაურის დამატებით. ჩვეულებრივ, შემიძლია ელფოსტის მისამართზე დავაწკაპუნო და ვნახო ის. ამჯერად კი, მხოლოდ სათაურის ნახვა შემეძლო. მხოლოდ მას შემდეგ, რაც „ელფოსტის მისამართის კოპირება“ გავაკეთე და შემდეგ დოკუმენტში ჩავსვი, მივხვდი, რომ Gmail მისამართის მომხმარებელთან მქონდა საქმე. თუ ეს ადამიანი ლეგიტიმური იქნებოდა, მისი ელფოსტის დომენი უნდა ყოფილიყო დაკავშირებული სარეკრუტო ფირმასთან.
შემდეგ მათი ელფოსტის ხელმოწერით დავინტერესდი. ტექსტის ნაცვლად, მათ გამოსახულება გამოიყენეს. ელფოსტა ტელეფონზე გავხსენი და გავადიდე. სწორედ მაშინ მივხვდი, რასთან მქონდა საქმე. როგორც კი ხელმოწერა გავადიდე, მივხვდი, რომ ის AI-ს მიერ იყო გენერირებული. წინადადებებს აზრი არ ჰქონდა და იყო სიმბოლოები, რომლებიც არცერთ ნაცნობ ანბანს არ ეკუთვნოდა. მაშინ მივხვდი, რომ ყოველი ელფოსტა, რომელიც ამ ადამიანისგან მივიღე, სავარაუდოდ, AI-ს მიერ იყო დაწერილი. მათ, ალბათ, AI გამოიყენეს კონტენტის სპეციალურად ჩემთვის პერსონალიზაციისთვისაც.
არსებითად, თაღლითობა ასე მიმდინარეობს: 2023 წელს LinkedIn-მა ამ პრობლემის მოსაგვარებლად AI და ვერიფიკაციის სისტემების გამოყენება დაიწყო. კომპანია რეკრუტერების პროფილების ვერიფიკაციასაც კი მოითხოვს. მასშტაბური წმენდის ფარგლებში, LinkedIn-მა 121 მილიონზე მეტი ყალბი ანგარიში წაშალა და შეტყობინებებში თაღლითობის ავტომატური ამოცნობის სისტემა დანერგა. ამავე დროს, LinkedIn-მა ცხადყო, რომ მომხმარებლებმაც უნდა გამოიჩინონ სიფრთხილე მსგავსი მცდელობების მიმართ.
ეს ყველაფერი კარგია, მაგრამ რა ხდება მაშინ, როდესაც თაღლითი ელფოსტის მისამართს იყენებს? ამის გაკეთება ძალიან ადვილია. თაღლითი შედის LinkedIn-ზე, პოულობს დაუცველ ადამიანს, პოულობს მის ელფოსტის მისამართს და თაღლითობა იწყება. თუ ონლაინ ეძებთ სამსახურს და იღებთ შეტყობინებებს რეკრუტერებისგან, აქ მოცემულია რამდენიმე საუკეთესო პრაქტიკა:
LinkedIn-ზე სამუშაოს ძიებისას ყოველთვის იყავით ფრთხილად. თუ ვინმე გიკავშირდებათ და გეუბნებათ, რომ ისინი კომპანია X-ისთვის იღებენ თანამშრომლებს, დაუკავშირდით კომპანია X-ს, რათა გაარკვიოთ, ნამდვილად მუშაობენ თუ არა ისინი ამ ადამიანთან. დიდი ალბათობით, არა.
თეგები:
#ხელოვნური ინტელექტი
#კიბერუსაფრთხოება
#ფიშინგი
#ონლაინ უსაფრთხოება
#თაღლითობა
#linkedin
#სამსახურის ძებნა
წყარო: www.zdnet.com
AI-ით გადამუშავებული