Niel Flamm Niel Flamm

Un altro "reclutatore" dice che non stanno vendendo un servizio... fino alla fine

Ho visto questo schema così tante volte che lo riconosco quasi immediatamente.

Un selezionatore ti contatta con una "ricerca riservata" per una posizione che sembra fatta su misura per il tuo profilo. Il messaggio è altamente personalizzato, mettendo in evidenza la tua esperienza e i tuoi successi. Sembra legittimo.


Quindi ho posto una domanda molto diretta:

"Si tratta di una vera opportunità di reclutamento o state vendendo un servizio (curriculum vitae, consulenza di carriera, ecc.)?"


La risposta?

"Questa è una vera opportunità di reclutamento, non un curriculum vitae, un servizio di coaching professionale o altri servizi a pagamento."



Sembra rassicurante... vero?



La conversazione è proseguita con descrizioni dettagliate delle posizioni lavorative, fasce salariali e responsabilità. Tutto sembrava legittimo.

Poi arrivò il passo successivo, quello consueto.



"Inviami il tuo curriculum vitae aggiornato."

Se hai già seguito queste truffe, sai cosa succede spesso dopo.


È in questa fase che molti candidati si sentono dire che il loro curriculum "ha bisogno di essere migliorato", che non sono posizionati correttamente o che hanno bisogno di aiuto per distinguersi prima di poter essere presentati al datore di lavoro. Ed è allora che inizia la presentazione commerciale.


Non sto dicendo che sarebbe andata così anche in questo caso: ho scelto di non proseguire la conversazione prima che arrivasse a quel punto. Ma segue uno schema che ho documentato molte volte.


Un altro dettaglio che ha attirato la mia attenzione è stato l'indirizzo email utilizzato per contattarmi.


Il selezionatore è riuscito in qualche modo a trovare il mio moogie14a@aim.com , una casella di posta che non utilizzo attivamente da anni. Non è esattamente l'indirizzo email che mi aspetterei da un selezionatore professionista.


Ecco perché incoraggio ogni candidato a porre domande dirette fin dalle prime fasi del colloquio.


Se qualcuno afferma di non vendere un servizio, è un buon inizio, ma non smettere di fare domande.


La vera preoccupazione non è solo la perdita di tempo.


Il timore è che qualcuno paghi centinaia di dollari tramite PayPal, Zelle, criptovalute, Cash App o altri metodi di pagamento, solo per scoprire di non aver mai ricevuto quanto promesso o di avere poche possibilità di recuperare il proprio denaro.


Continuerò a documentare queste interazioni, le tattiche utilizzate e i segnali di allarme, in modo che altri possano riconoscerli prima che sia troppo tardi.


Segui il mio blog per ulteriori indagini sulle truffe di reclutamento, screenshot ed esempi concreti:

👉 https://nielflamm.com/blog


Rimanete scettici.

Fai domande.


Verifica tutto.

Fidati del tuo istinto.

Per saperne di più
Niel Flamm Niel Flamm

A quanto pare i truffatori hanno abbandonato i Bitcoin: ora devo far riparare il mio orologio

Beh, i truffatori si stanno diversificando.


Nelle ultime due settimane, a quanto pare ho acquistato Bitcoin, rinnovato più volte la protezione di Geek Squad e ricevuto inviti a eventi su Facebook che celebravano questi successi finanziari.


Oggi abbiamo qualcosa di nuovo.


A quanto pare, dovrò far riparare un orologio.


Ho ricevuto un'email da un mittente che si fa chiamare Watch Repairs USA Customer Care con oggetto:


“RIPARAZIONE OROLOGI USA - Riparazione n.”


Qual è il numero di riparazione?


Ottima domanda.


Dopo il simbolo # non è presente alcun numero di riparazione.


Abbiamo iniziato alla grande.


Grazie per il pagamento!

L'e-mail annuncia con orgoglio:


“La tua ricevuta di pagamento.”


Mi ringrazia quindi per il pagamento e mi dice che i lavori sul mio orologio inizieranno ora.


Meraviglioso!


Fatta eccezione per un piccolo dettaglio:


NON HO INVIATO LORO UN OROLOGIO.


Secondo quanto riportato nell'e-mail, la batteria di ricambio mi costerà 29,99 dollari, più 30,00 dollari per la spedizione.


È una spedizione davvero impegnativa per una batteria per orologio.


Le informazioni sulla transazione contengono anche alcuni dettagli interessanti.


Nome: vuoto.


Indirizzo: Stati Uniti.


Questo è tutto.


A quanto pare, tra circa 340 milioni di persone, c'è un orologio destinato proprio a me.


Buona fortuna, FedEx.


La mia parte preferita: "Totale $"

Le liste di posta elettronica:


Subtotale $29,99
Spedizione $30,00
Totale $


Giusto.


Nessun numero.


Solo un simbolo del dollaro.


Apprezzo le aziende che mi permettono di usare la mia immaginazione.


Forse il totale è di 59,99 dollari.


Forse sono 5.999 dollari.


Forse stanno aspettando che io scelga.


Questa non è tanto una ricevuta quanto un gioco di parole finanziario.


Ma non preoccuparti: c'è un pulsante per il rimborso!

Naturalmente, l'e-mail include una sezione intitolata:


“Richiedi il rimborso”


Che comodità.


Se non ho completato questa transazione, mi basterà cliccare sul pratico "Richiedi un rimborso" .


Ed è proprio in quel momento che il mio radar per le truffe inizia a suonare a tutto volume.


Un acquisto inaspettato.


Una transazione che non riconosco.


Informazioni incomplete.


Poi un comodo pulsante che offre la possibilità di risolvere tutto.


L'obiettivo rimane lo stesso, anche se la confezione è cambiata:


Fammi preoccupare per i soldi e fammi reagire.


Questo è più interessante

Ciò che distingue questo messaggio dalle recenti truffe relative agli eventi su Facebook è che assomiglia molto di più a una normale email di transazione commerciale.


C'è un logo.


È presente una sezione dedicata ai pagamenti.


C'è un guasto durante la riparazione.


Sono presenti informazioni sulla spedizione.


Sono presenti le informazioni di contatto.


In fondo alla pagina sono presenti dei link.


Contiene tutti gli ingredienti che possono far riflettere qualcuno:


"Aspetta... l'ho ordinato davvero?"


Ecco perché le email transazionali inaspettate meritano qualche secondo di riflessione in più prima di cliccare su qualsiasi link.


Un'email dall'aspetto professionale non è prova che la transazione sia stata effettuata da te.


Non riesco ancora a capire

Il mio approccio non è cambiato.


Se ricevo un'email che mi informa di un addebito per qualcosa che non ricordo di aver acquistato, non cliccherò immediatamente sul pulsante di rimborso presente nell'email.


Innanzitutto, controllerò autonomamente la mia carta di credito o il mio conto bancario.


Se non è previsto alcun addebito, non c'è nulla da rimborsare.


Se viene rilevato un addebito non autorizzato, contatterò l'istituto finanziario utilizzando i recapiti che reperisco autonomamente, e non quelli indicati nel messaggio sospetto.


La cosa importante è evitare che l'email determini le mie prossime mosse.


È proprio questo l'obiettivo che questi messaggi si prefiggono.


Le mie spese immaginarie stanno sfuggendo al controllo

Analizziamo la mia recente attività finanziaria in base alla posta in arrivo:


Bitcoin.


Più Bitcoin.


Un abbonamento misterioso.


Squadra Geek.


Altri contenuti di Geek Squad.


E ora...


Una batteria per orologio.


A quanto pare, il mio io immaginario è pessimo con i soldi.


Imaginary Niel vanta un'eccellente diversificazione.


Criptovaluta.


Servizi tecnologici.


Accessori di lusso.


Si tratta praticamente di un portfolio.


Aspetto solo l'email di domani:


"Congratulazioni! Il tuo piano di manutenzione annuale per yacht da 799 dollari è stato rinnovato con successo."


Sarà una delusione.


Principalmente perché non possiedo uno yacht.


Anche se, a giudicare dalla mia casella di posta, a quanto pare potrei.

Per saperne di più
Niel Flamm Niel Flamm

I truffatori mi hanno mancato: a quanto pare il mio abbonamento a Geek Squad è stato rinnovato di nuovo

Cominciavo a preoccuparmi.


Era passata un'intera settimana da quando qualcuno mi aveva invitato a un evento su Facebook annunciando che presumibilmente avevo acquistato qualcosa che in realtà non avevo comprato.


Non ero più appetibile per i truffatori?


Avevano voltato pagina?


Karen, Taiba, Callie e la principessa Manahil hanno forse fatto una chat di gruppo in cui hanno deciso che non valeva la pena di sprecare tempo con me?


Per fortuna, oggi i miei timori si sono dissipati.


Sono tornati.


Questo pomeriggio ho ricevuto un altro invito a un evento su Facebook. Questa volta proveniva da un utente dal nome davvero fantastico: "Hxer Ahver".

Hxer mi ha invitato a:


“Conferma di pagamento: rinnovo automatico di $439,99 per l'assistenza tecnica Geek Squad…”


Oh bene.


Ancora una volta Geek Squad.


Il mio computer è apparentemente MOLTO protetto

La settimana scorsa, la principessa Manahil mi ha informato che, a quanto pare, avevo rinnovato la mia protezione Geek Squad.


Ora Hxer Ahver dice: "L'ho fatto di nuovo".


A questo punto, il mio computer dovrebbe essere il più protetto del Nord America.


Mi aspetto che i dipendenti di Geek Squad inizino a sorvegliarlo fisicamente.


Uno vicino al monitor.


Uno vicino alla tastiera.


Un altro era appostato fuori casa mia.


Per 439,99 dollari, qualcuno farebbe meglio a sorvegliare il perimetro.


C'è, ovviamente, un piccolo problema:


Non l'ho comprato.


Proprio come non ho comprato Bitcoin.


Proprio come non ho autorizzato l'abbonamento misterioso.


Proprio come non avevo acquistato la precedente protezione Geek Squad.


A quanto pare, la mia carta di credito immaginaria ha avuto un'estate incredibile.


E ancora una volta, sono invitato a partecipare

La genialità di questa particolare truffa rimane la parte che preferisco.


Viene inviato come invito a un evento su Facebook.


Ciò significa che sotto un messaggio che afferma che mi sono stati addebitati 439,99 dollari, Facebook chiede gentilmente:


"Dite loro se potete farcela."


E poi mi offre tre opzioni:


Andando


Forse


Non posso andare


Apprezzo la flessibilità.


Dopo aver controllato il mio calendario, però, dovrò scegliere:


Non posso andare.


Mi piacerebbe partecipare al rinnovo automatico fraudolento del mio abbonamento a Geek Squad da 439,99 dollari, ma purtroppo ho degli impegni quel pomeriggio.


Forse l'anno prossimo.


Meta mi sta ancora avvertendo

Proprio come nei precedenti inviti truffaldini, c'è un avviso proprio in cima:


“Meta non ha inviato questo invito all'evento. Si prega di prestare attenzione quando si clicca sui link o si forniscono informazioni personali.”


Probabilmente vale la pena leggerlo.


L'aspetto geniale di questa truffa è che la notifica stessa può arrivare tramite il sistema di eventi di Facebook. Questo conferisce alla spazzatura contenuta nell'invito una parvenza di legittimità.


Visualizzi una notifica familiare.


Vedi Facebook.


Si vede una grossa somma di denaro.


Visualizzi la dicitura "Conferma di pagamento"


E il truffatore spera che tu vada nel panico prima di fermarti a fare la domanda più ovvia:


Perché diavolo Geek Squad mi sta notificando un rinnovo automatico da 439,99 dollari tramite un invito a un evento su Facebook?


Geek Squad non mi organizza una festa.


Il calendario delle truffe sui social media continua

Aggiorniamo quindi la lista degli invitati.


In precedenza avevo:


Karen: Acquisto di Bitcoin.


Taiba: Un altro acquisto di Bitcoin.


Callie: Mistero, abbonamento a 398,99 dollari.


Principessa Manahil: protezione della Geek Squad.


Ed ora:


Hxer Ahver: Un altro rinnovo di Geek Squad a $439,99.


Comincio a notare uno schema.


I nomi cambiano.


Gli importi in dollari variano.


I presunti acquisti cambiano.


Ma l'obiettivo rimane sostanzialmente lo stesso: far credere al destinatario che gli sia stato addebitato del denaro, creare un senso di urgenza e indurlo a reagire d'impulso.


Ecco perché non utilizzo le informazioni di contatto contenute nei messaggi sospetti.


Se ricevo un messaggio che segnala un addebito su uno dei miei account, apro autonomamente l'app o il sito web ufficiale dell'azienda e verifico personalmente l'account.


Niente panico.


Niente numeri di telefono misteriosi.


Non è necessario fornire le informazioni relative all'account.


Per favore, non partecipate agli eventi su Facebook che celebrano acquisti che non ho effettuato.


Ci vediamo al prossimo!

A questo punto, non credo che la questione sia chiusa.


Abbiamo fatto Bitcoin.


Abbiamo creato degli abbonamenti.


Abbiamo partecipato a Geek Squad due volte.


Sono curioso di sapere cosa comprerò prossimamente.


Un abbonamento a Norton da 799 dollari?


Un iPhone da 1.200 dollari?


Estensione di garanzia per un'auto che non è di mia proprietà?


Qualunque cosa sia, ho solo una richiesta per i truffatori:


Per favore, controlla prima il mio calendario.


Sono davvero impegnato a rifiutare tutti questi inviti.

Per saperne di più
Niel Flamm Niel Flamm

Un altro giorno, un'altra truffa di "reclutamento" su LinkedIn

A questo punto, comincio a chiedermi...


Ho un segno sulla fronte?


Questa volta si trattava di Eman Saber, che affermava di essere una responsabile delle assunzioni presso l'agenzia di reclutamento aziendale Kleiner Perkins.

Una rapida occhiata al profilo ha sollevato dei dubbi. L'esperienza lavorativa indicata era estremamente limitata e la cronologia degli impieghi sembrava sovrapporsi a un altro ruolo. Nonostante dichiarasse di rappresentare Kleiner Perkins, il profilo faceva riferimento anche a TABSEER COMPANY, il che non era in linea con il messaggio di reclutamento.

Poi è arrivato il solito copione:


- Un'opportunità dirigenziale non richiesta.

- Elogi generici sulla mia "vasta esperienza"

- Una richiesta di spostare la conversazione da LinkedIn a WhatsApp o al gruppo utenti di Microsoft Teams.

Ho già visto questo schema troppe volte.

I truffatori devono fare di meglio.


Qualcun altro ha notato un aumento di questi profili falsi di reclutatori? Non ho nemmeno attivato il #OpenToWork , eppure continuano a trovarmi.


Rimanete scettici. Chiedete una descrizione del lavoro. Verificate per chi lavorano. E non abbandonate LinkedIn finché non avrete la conferma di avere a che fare con un reclutatore legittimo.


Seguiteci su NielFlamm.com/blog.

Per saperne di più
Niel Flamm Niel Flamm

A quanto pare il mio calendario delle truffe sui social media si sta riempiendo parecchio

Beh, la situazione sta diventando ridicola.


Ieri ho scritto della serie di email truffa che ho ricevuto, camuffate da inviti a eventi su Facebook.



A quanto pare, avevo acquistato Bitcoin. Due volte. E avrei anche pagato per un misterioso abbonamento.


Oggi ho ricevuto un altro invito.


A questo punto, non so se sono vittima di una truffa o se sono semplicemente incredibilmente popolare.


Quest'ultimo invito mi giunge per gentile concessione della Principessa Manahil, che mi ha invitato a un evento che prevede:


“Abbonamento annuale Geek Squad - Assistenza tecnica Geek Squad per 1 anno | L'importo di $370,39 è stato addebitato automaticamente…”


Nome accattivante per l'evento.


Non so chi si occupi del marketing per questo evento, ma c'è bisogno di qualche miglioramento.


Ci vai, forse, o non puoi andare?

Anche questa volta, dato che si tratta di un invito a un evento su Facebook, ho a disposizione tre fantastiche opzioni:


Andare. Forse. Non posso andare.


Scelgo Can't Go.


Non perché sono impegnato.


Non perché ho un altro impegno.


Ma perché NON HO ACQUISTATO LA PROTEZIONE GEEK SQUAD.


L'invito afferma che il rinnovo della protezione per PC di Geek Squad è andato a buon fine e che, se desidero annullarlo, devo agire "immediatamente" chiamando il numero di telefono fornito.


Curiosamente, l'email non sembra nemmeno in grado di stabilire quanto avrei presumibilmente speso.


Il titolo dell'evento dice $370.39.


La descrizione dice che il rinnovo della protezione Geek Squad è $489.39.


A quanto pare, persino i miei acquisti immaginari stanno subendo l'inflazione.


Ieri Bitcoin, oggi Geek Squad

Trovo interessante la rapidità con cui il prodotto cambia, mentre la truffa di base rimane pressoché invariata.


Ieri:


PayPal! Bitcoin! Centinaia di dollari! CHIAMA ORA!



Oggi:


Geek Squad! Protezione del computer! Centinaia di dollari! CHIAMA ORA!


Domani?


Chi lo sa?


Magari riceverò un invito che mi informerà di aver acquistato un'estensione di garanzia di 12 mesi per un sottomarino.


La cosa importante non è ciò che fingono che io abbia comprato.


La cosa importante è l' urgenza.


A quanto pare, la tariffa è elevata.


A quanto pare devo agire immediatamente.


E, guarda caso, c'è un numero di telefono che mi aspetta.


Ancora una volta, Meta sta praticamente sventolando una bandiera rossa

In cima all'e-mail è presente questo avviso:


“Meta non ha inviato questo invito all'evento. Si prega di prestare attenzione quando si clicca sui link o si forniscono informazioni personali.”


Non è esattamente una cosa sottile.


Quando la piattaforma che invia l'invito dice sostanzialmente: "Ehi, forse è meglio che tu faccia attenzione a questa cosa", chiamare il numero di telefono misterioso non è la mossa migliore.


Ed è proprio questo che rende interessanti questi messaggi.


L'email in questione può sembrare legittima perché è collegata a un invito a un evento Facebook reale. Il truffatore non ha bisogno di falsificare un'intera email da zero. È sufficiente che il messaggio fraudolento venga inserito all'interno delle informazioni dell'evento.


La notifica legittima diventa il veicolo di consegna per la spazzatura al suo interno.


La mia regola rimane la stessa

Se ricevo un messaggio inaspettato che mi informa di un addebito di centinaia di dollari, non chiamerò il numero indicato in quel messaggio.


Se si tratta presumibilmente di PayPal, andrò direttamente su PayPal.


Se si tratta presumibilmente della mia banca, andrò direttamente in banca.



Se si tratta di Geek Squad, cercherò le informazioni di contatto ufficiali dell'azienda e controllerò lì.


Non sto chiamando il reparto rimborsi urgente della Principessa Manahil: si prega di chiamarci immediatamente.


Allora, aggiorniamo il mio calendario delle truffe sui social:

Karen: Bitcoin — Non posso andare.
Taiba: Bitcoin — Non posso andare.
Callie: Abbonamento misterioso — Non posso andare.
Principessa Manahil: Geek Squad — Non posso andare.


Ho ricevuto quattro inviti e li ho rifiutati tutti.


Di questo passo, i truffatori smetteranno di invitarmi agli eventi.


E francamente, questo farebbe male.

Per saperne di più