安全 求职者不知道的事:简历被“倒卖”平台利益遭盘剥 监管正从严( 二 )
尽管智联招聘自今年1月起实行虚拟中间号码来保护站内求职者的信息 , 如今面对暴露出来的平台漏洞问题 , 智联招聘表示将以CEO挂帅进行整改 , 后续升级包括电子营业执照、系统审核机制、利用机器学习能力识别潜在风险、后台自动报警功能等技术手段 , 实行全天候不间断进行账号登录的环境安全性校验等 , 最大程度保障用户的信息安全 。
同样是猎头出身的陆海天 , 是北京梦疆咨询有限公司的总经理 , 再观看了“3.15”晚会后 , 他也觉得简历信息泄漏这件事在行业内是普遍现象 , 但他认为不能完全归咎于招聘网站失则 。
抛开一些贪图牟利的内部人员的恶意操作 , “绝大多数招聘网站都不希望出现这种信息泄漏和被倒卖的情况 。”陆海天指出 , 招聘平台最有价值的部分便是求职者的简历 , 不法分子将简历下载到一个硬盘中 , “到处倒卖 , 除了危害求职者 , 显然对招聘平台也是不利的 。”他认为 , 不符合商业模式的漏洞和问题 , 都是招聘平台们会积极杜绝的 。
据悉 , 猎聘为了更好地保护求职者的隐私安全 , 在更新中增强了隐私保护功能 , 猎头只能通过平台提供的“虚拟号码”联系求职者 , 且只有指定的猎头本人才能呼叫;通过非法手段获得的简历 , 用户的联系方式无效;另外在“消息”和“我的”页面 , 将明确提示“谁看过我”的相关提示 。
利益遭盘剥
采访中 , 周云指出了像猎聘这样的招聘平台的一个“赚钱”方式 , “(猎聘)平台上的简历被看得多或被联系多了 , 即使一开始不是金领简历 , 也会因为下载量而变成金领 。”据其透露 , 猎聘等平台需要充钱 , 下载一个简历60币 , “这个简历被下载100次 , 就是6000币 , 可候选人一分也没有 。”
对于这一问题 , 经济观察报采访人员也与猎聘方面加以求证 , 不过截至采访人员发稿前 , 并未获得相关回应 。“靠卖套餐赚钱 。”陆海天如此道出了招聘平台的盈利模式 , 更为直白地说 , 招聘平台就是靠卖简历为生 。当然以猎聘网为例 , “它还包括面试快这样的通知面试类服务 。”
在陆海天看来 , 卖广告和简历下载权限是多数网络招聘服务平台的主要收入来源 , “所以它们不可能喜欢别人倒卖简历 。”正如央视“3.15”晚会报道中显示 , 不法分子经由智联招聘、猎聘、前程无忧这些平台 , 获得了简历信息 , 从而为自己牟利 , 在危害用户个人信息安全的同时 , 更直接在平台获益的基础上进行了利益盘剥 。“这是和自己(平台)竞争 。”陆海天说 , 平台用户简历信息泄漏、被倒卖的情况出现 , 其实是平台的损失 , “它(平台)也是受害者 。”对于出现如此问题 , 平台在保障用户信息安全的同时 , 更会弥补自己的漏洞 , 从而保障自身利益 。
确实 , 当简历遭非法下载和售卖 , 猎聘将这一现象称之为“招聘行业的毒瘤” , 其官方也表示 , “这侵害了包括求职者、平台在内的所有受害者的合法权益 。”可见 , 平台方也认定自己是受害的一方 。
据悉 , 猎聘早前有发现部分简历遭非法获取 , 曾分别以“侵犯公民个人信息罪”、“非法获取计算机信息系统数据罪”向多地公安机关报案 , 同时以侵权为由向法院提起民事诉讼 。但由于这类犯罪的取证相对困难 , 加之国内招聘行业尚未有因平台简历信息被非法获取后直接以招聘平台为受害方定案的明确判例 , 致使相关案件的推进历经研究和时间考验 。
黑产待严办
“个人求职者信息的保护能力较弱 。”董毅智表示 , 简历往往要求填的内容比较详细 , 涉及到很多个人的信息 , 他建议求职者首要学会保护好个人的隐私 。
从央视的调查中可知 , 用户简历信息被倒卖、泄漏引发的黑灰产业链中 , 除了一些卖家通过倒手赚取差价外 , 有不少不法分子会将简历信息倒卖到“黑市” , 被一些买家买入后进行推销或直接实行诈骗 。
推荐阅读
- Tesla 碰撞时存在安全隐患 特斯拉召回734辆进口Model 3
- 安全 FBI认定对JBS发起勒索软件攻击的幕后黑手是REvil
- 安全 诺顿宣布内置于防病毒软件中的安全型以太坊挖矿功能
- Apple 苹果上线Apple Wallet/Apple Pay新页面 突显安全和便利
- 安全 微软收购ReFirm实验室以提高其固件分析和安全能力
- 可咖杯安全么
- Microsoft 推动安全浏览:微软为Edge浏览器引入自动HTTPS切换功能
- IT 两款中国大疆无人机通过美国防部安全审查 获准使用
- 2021年6月1日 系好安全带。
- 安全 PDF发现高危安全漏洞 黑客可篡改你已签名的合同/文件