
على مدار عامين، كرّس جاي جونز، الباحث عن عمل في منطقة شيكاغو، جزءًا كبيرًا من وقته لتعقب عمليات الاحتيال التي تستهدف الباحثين عن وظائف عبر منصة لينكدإن، وتمكن من المساعدة في إزالة ما يقرب من 60 ألف إعلان وظيفي وهمي من الإنترنت، معظمها على المنصة.
ويُعرف جونز بلقب “The Profiler”، ومنذ تسريحه من وظيفته في مجال الإعلان أواخر عام 2023، حوّل مهمة البحث عن المحتالين إلى نشاط مستمر، يشمل الوظائف المزيفة، وحسابات مسؤولي التوظيف المحتالين، والحسابات المخترقة، والإعلانات الوهمية.
كما يقول إنه أبلغ عن نحو 7 آلاف حساب يعتقد باستخدامها في عمليات احتيال مرتبطة بالتوظيف.
المحتالون يستغلون الحسابات الموثقة والشركات الحقيقية
لم تعد عمليات الاحتيال تعتمد فقط على الحسابات المزيفة التي يمكن اكتشافها بسهولة، إذ أصبح المحتالون أكثر تطورًا في بناء الثقة مع الباحثين عن عمل.
ويعمد بعضهم إلى إنشاء مجموعات من حسابات مسؤولي توظيف باستخدام صور مسروقة وبيانات متشابهة، بينما يستولي آخرون على حسابات لينكدإن موثقة وغير نشطة، ثم يربطونها بشركات حقيقية.
وفي أساليب أخرى، تُنشر إعلانات وظائف على صفحات شركات شرعية، قبل توجيه المتقدمين إلى مواقع إلكترونية أو عناوين بريد إلكتروني خارجية لا علاقة لها بالشركة.
كما أصبح الذكاء الاصطناعي جزءًا من عمليات الاحتيال، إذ يمكن استخدامه لتخصيص عروض العمل بما يتناسب مع السيرة الذاتية والخبرة المهنية للشخص المستهدف.
وقد يبدأ المحتال بإقناع الباحث عن عمل بأن سيرته الذاتية تحتاج إلى تحسين، ثم يعرض تقديم المساعدة مقابل رسوم مالية، بينما تهدف عمليات أخرى إلى الحصول على بيانات حساسة، مثل رخصة القيادة أو رقم الضمان الاجتماعي.
حسابات متعددة باسم شخص واحد
اكتشف جونز مؤخرًا عدة حسابات على لينكدإن تحمل اسم Linda Anthony، وكانت تستخدم الصورة نفسها وتبدو وكأنها أُنشئت حديثًا، كما تضمنت بيانات مهنية متشابهة لدى جهة تحمل اسم “Confidential Jobs”.
وظهر أحد الحسابات على أنه لمسؤولة توظيف بعقد في مدينة Smyrna بولاية جورجيا، بينما قدم حساب آخر الشخص نفسه باعتباره أخصائية تعاقدات في كاليفورنيا.
ولاحظ جونز أيضًا تشابه عناوين روابط الحسابات، بما يشير إلى احتمال إنشاء عدد منها في وقت واحد.
وبعد نشر جونز معلومات عن هذه الحسابات، توقفت الروابط عن العمل.
الاحتيال يستغل صعوبة سوق العمل
تأتي هذه الممارسات في وقت يواجه فيه الباحثون عن عمل في الولايات المتحدة تحديات متزايدة، مع ارتفاع مدة البحث عن وظائف لدى شريحة من العاطلين.
وتقول لينكدإن إن أنظمتها الآلية تمنع غالبية الأنشطة الاحتيالية قبل وصولها إلى المستخدمين، كما منعت نحو 90 مليون حساب مزيف من الوصول إلى المنصة قبل تفعيلها خلال النصف الثاني من عام 2025.
وأطلقت المنصة أيضًا ميزات جديدة لتعزيز الأمان، وتعاونت مع مكتب التحقيقات الفيدرالي لتوعية الباحثين عن عمل بأساليب الاحتيال.
لكن استمرار ظهور الحسابات والإعلانات المزيفة يكشف تحديًا آخر، يتمثل في قدرة المحتالين على استغلال مصداقية الأشخاص الحقيقيين والشركات الشرعية لبناء واجهة تبدو موثوقة.
حسابات موثقة تتحول إلى أدوات للاحتيال
من بين الأساليب التي يتتبعها جونز الاستيلاء على حسابات لينكدإن الحقيقية.
فبعض المستخدمين يوثقون هوياتهم ويحصلون على شارة تحقق، ثم يتوقفون عن استخدام حساباتهم لفترات طويلة، ما قد يتيح للمحتالين السيطرة عليها وتعديل بيانات العمل وإضافة وظائف جديدة تجعل صاحب الحساب يبدو مسؤول توظيف لدى شركة حقيقية.
وبهذه الطريقة، يمكن للمحتال الجمع بين حساب موثق وانتساب ظاهري إلى شركة شرعية.
وعثر جونز على عدد من الحسابات التي أدرج أصحابها موظفين لدى شركة توظيف مقرها كولورادو، وكان أحد الحسابات يعود إلى طبيب أسنان في تشيلي.
وتسببت الحسابات المزيفة في تهديد مباشر لسمعة الشركة، التي استعانت بجونز للمساعدة في إزالة ارتباط تلك الحسابات بصفحتها على لينكدإن.
وتقبل المنصة البلاغات المتعلقة بهذه الحسابات، لكنها تمنح أصحابها مهلة لتحديث بياناتهم أو تقديم اعتراض قبل إزالة ارتباطهم بالشركات.
وترى لينكدإن أن هذه الإجراءات تساعد في تصحيح معلومات العمل غير الدقيقة، بينما يرى جونز أن المهلة قد تمنح الحسابات المشبوهة وقتًا إضافيًا للوصول إلى الباحثين عن وظائف.
لينكدإن: التحقق من الهوية لا يضمن شرعية الحساب
قال أوسكار رودريجيز، نائب رئيس منتجات الثقة في لينكدإن، إن المحتالين يواصلون تطوير أساليبهم بالتوازي مع الإجراءات الأمنية التي تتخذها المنصة.
وتطلب لينكدإن من مسؤولي التوظيف التحقق من هوياتهم، إلا أن عملية التحقق لا تعني بالضرورة أن الحساب أو إعلان الوظيفة المرتبط به شرعي.
وتعتزم المنصة إطلاق أداة جديدة تتيح لأصحاب العمل الذين تم التحقق منهم إزالة ارتباط المستخدمين بشركاتهم بشكل أسرع.
إعلانات وهمية على صفحات شركات حقيقية
لا يقتصر نشاط جونز على الحسابات الشخصية، بل يتتبع أيضًا الإعلانات المنشورة داخل صفحات الشركات الحقيقية.
وفي إحدى الحالات، اكتشف ما بدا أنه نحو 30 إعلانًا وظيفيًا على صفحة شركة هيونداي الموثقة على لينكدإن، تضمنت وظائف مثل أخصائي إدخال بيانات وموظف خدمة عملاء.
وأظهرت الإعلانات أخطاء في الصياغة وروابط تقود إلى موقع خارجي غير مرتبط بالشركة، إلى جانب طلب إرسال السير الذاتية إلى عنوان بريد إلكتروني خارجي.
واكتشف جونز نمطًا مشابهًا مرتبطًا بشركة Capital One، حيث ظهرت إعلانات لوظائف مساعدين إداريين، لكنها قادت المتقدمين إلى موقع غير تابع للشركة.
وبمقارنة تلك الإعلانات مع صفحات التوظيف الرسمية للشركات، ظهرت اختلافات في المسميات الوظيفية والروابط المستخدمة.
وأكدت الشركتان تعاونهما مع لينكدإن للتعامل مع الإعلانات الوظيفية الاحتيالية وإزالتها.
مطاردة المحتالين تتحول إلى وظيفة بدوام كامل
تحولت مهمة جونز في تعقب عمليات الاحتيال إلى نشاط يتجاوز كونه مشروعًا جانبيًا، رغم أنه لا يزال يبحث عن وظيفة دائمة.
ويعمل جونز سائقًا لدى أوبر، كما يدرب متخصصين في الأمن السيبراني على التعرف على أساليب الاحتيال، ويبحث عن فرص للعمل في مجال التحدث أمام الجمهور، إلى جانب جمع الأموال وبيع ملابس تحمل شعارات مناهضة لعمليات الاحتيال.
ويقول إنه يحتفظ غالبًا بنحو 50 علامة تبويب مفتوحة في متصفح الإنترنت أثناء تتبع البلاغات والخيوط المرتبطة بعمليات الاحتيال، إلى درجة أن المتصفح يتعطل عدة مرات أسبوعيًا.
وتكشف تجربته عن تطور أساليب الاحتيال في سوق التوظيف، حيث أصبح المحتالون يعتمدون على مزيج من الحسابات الموثقة، والشركات الحقيقية، والذكاء الاصطناعي، والإعلانات الوظيفية المزيفة لبناء واجهة تبدو موثوقة أمام الباحثين عن عمل.








