我一直认为自己是个相当务实的人。走访过50多个国家、在纽约生活多年,让我变得相当机警。我知道在越南要小心黑车,在罗马防范扒手,在时代广场警惕假和尚。

然而,今年早些时候,我竟然也中了一个网络诈骗的圈套。一个旧联系人通过Telegram联系我,想要叙旧。因为我们之前有过聊天记录,我没多想。虽然对方语气有些直接,但我以为是文化差异,因为他是欧洲人。

我加入了Google Meet视频通话,对方只连上了音频却没有说话。起初我以为是网络问题,但几分钟后我开始感觉不对劲。我查看了她的LinkedIn,发现她发布了警告,说有人冒充她。

我立刻拉黑了这个联系人,修改了所有密码,并对笔记本进行了病毒扫描。但他们已经获取了我的视频和声音,这让我感到非常不安。

虽然没有造成更大损失,但这次经历给了我一个警醒。

就业市场本已严峻

现在找工作的人都知道市场有多难。AI诈骗让情况更糟。无论是虚假的招聘信息,还是利用深度伪造技术伪装的求职者,问题都在加剧。

据杀毒软件公司McAfee称,2025年三个月内与求职相关的诈骗激增了1000%以上。短信、邮件和假网站是主要手段。

McAfee的“诈骗检测器”功能利用AI技术识别并阻断短信、邮件和深度伪造视频诈骗,实时提醒可疑信息,屏蔽风险链接,并解释标记原因,帮助用户提前防范。该工具支持邮件和消息应用。

我咨询了McAfee的网络安全专家,了解该工具如何在多设备、多应用环境中保护用户。专家表示,大多数诈骗开始时都很隐蔽——看似正常的邮件、例行短信或便利的二维码,保护工具正是为了在用户察觉异常前拦截这些诈骗。

我下载了McAfee应用,喜欢它可以直接上传短信、邮件截图进行检测的功能。我测试了一封经常收到的邮件,结果显示它是一个相当逼真的诈骗邮件。还能看到McAfee为什么判定为诈骗的原因。

我还可以连接邮箱账户,实时监控邮件,无需手动检查。

截图上传是我最喜欢的功能之一。

防范诈骗小贴士

  1. 熟悉AI使用的最佳安全实践。
  2. 警惕虚假招聘信息、冒充者、陌生软件、远程工作职位、设备购买请求、高额报酬和预付款要求。
  3. 如果听起来好得难以置信,通常就是骗局。
  4. 不要支付任何费用,警惕“付费参与”类骗局。
  5. 通过其他平台联系对方确认信息真实性,跨平台核实更安全。
  6. 谨慎对待无偿测试,骗子可能借此免费获取工作成果(有些公司测试可能是真实的)。

专家建议

自行调查核实

在LinkedIn、Google、Reddit等平台查找投诉、警告和评价,利用AI辅助收集信息。

LinkedIn信任副总裁Oscar Rodriguez指出,招聘诈骗常见特征包括:承诺高薪低工作量、迅速要求转移聊天平台、过早索要个人或财务信息、冒充真实公司或招聘者、使用模糊职位描述、资料缺乏工作经历或人脉、近期创建的账户等。

他建议利用LinkedIn的信任与安全工具,如查看认证标志、保持对话在平台内、开启有害信息检测、及时举报异常信息,并关注招聘者的认证工作单位和公司官方主页。

反转招聘流程

身份盗用保护公司IdentityIQ首席创新官Michael Scheumack建议,要求招聘者实时验证身份,例如“能否在通话时用公司邮箱发邮件给我?”

诈骗者依赖信息控制,反向操作能打乱他们的套路。还应检查域名年龄、邮件路由异常、网址细微差异等技术细节,这些往往是诈骗破绽。

警惕被迫迁移到Telegram、WhatsApp等平台、紧迫感、奉承和害怕错过(FOMO)等手法。

保护个人信息

安全软件公司Ivanti首席信息安全官Jack Nelson表示,诈骗者利用生成式AI制造逼真的招聘者形象、假公司页面甚至深度伪造视频面试,诱使求职者泄露个人信息、安装恶意软件或允许访问现有雇主系统。

保持数据卫生,启用多因素认证,考虑使用AI杀毒软件。保护好个人信息,也是在保护他人免受冒用。

诈骗技术越先进,安全防护就越重要。