无法检测到伪造的LinkedIn个人资料

不要相信你在LinkedIn上看到的一切。我们在LinkedIn上创建了一个虚假的个人资料,并在一家真正的公司做了一份虚假的工作。我们的虚假个人资料引起了一名谷歌招聘人员的注意,获得了170多个联系和100个技能背书。

每个人都在谈论Facebook上的虚假账户和Twitter上的虚假追随者。LinkedIn并没有成为讨论的一部分,但微软的社交网络也有一个很大的问题。

LinkedIn不会验证任何内容

我们创建了一个虚假的个人资料,并将其连接到一家真实的公司。可悲的是,这并不难。LinkedIn不要求任何证明或确认任何事情。相反,LinkedIn运行在一种荣誉体系上。

你可以说你在一家大公司工作,然后给自己一个令人印象深刻的职位头衔。这对我们很管用。我们的假简介(约翰)“为惠普工作”,是一名创新技术专家。你可能会认为这是我们当场编造的职称,但这是我们在惠普的职位列表中找到的真实职位。我们还给了约翰之前在ExaBeam和Salesforce的工作机会,以充实他的简历。

你可能会想象惠普或其他人会注意到我们并阻止我们。但事情不是这样运作的。LinkedIn不会通知公司新员工的个人资料。

我们没有盗取任何人的身份,甚至没有在我们的假个人资料中使用真实的照片。看到约翰的那张照片了吗?那不是真人的库存照片。取而代之的是,这张图片来自于thisPerson Not Existing.com。简单地说,这是一张由计算机算法生成的不存在的人的假照片。这是一张为子孙后代提供的虚假个人资料的截图。

公司无法阻止假员工

关键是:LinkedIn会自动将任何将自己列为员工的人添加到公司页面。现在,您可以在惠普员工名单中搜索并找到我们的假个人资料。您所要做的就是访问公司页面,单击People,然后搜索员工目录。

有了我们在LinkedIn上惠普“官方员工名单”上的假个人资料,约翰看起来像是一名相当合法的员工!

即使一家公司确实注意到了一个被列为员工的人,而他们不应该注意到,也很难将他们除名。要删除流氓员工,真正的员工必须登录公司的LinkedIn个人资料,转到联系我们页面,并向LinkedIn解释情况。从那时起,该公司就任由社交网络摆布了;只有LinkedIn才能将员工从公司页面上删除,这使得被抓到并被删除的几率低得令人难以置信。

只需一个“是”即可建立您的联系

当然,有一个问题:约翰在惠普没有任何关系。为了解决这个问题,我们开始随机尝试联系任何我们能找到的惠普员工。

这很像你对自己的LinkedIn账户所做的事情:你会以某种方式邀请或接受任何与你有远程联系的人。“我们没有一个合法的连接来邀请,这是一个问题。但我们只需要一个人同意就行了。

在第一个人连接之后,这个过程就开始了。在我们意识到这一点之前,仅仅一两个小时的工作,约翰就有了近50个人脉。从来没有见过他,从来没有和他说过话,甚至从来没有和他发过电子邮件的人都想要联系起来。这个数字还在继续增长,我们还收到了一位惠普员工的邀请(而不是邀请)。

一名谷歌招聘人员甚至联系了我们的假个人资料

随着越来越多的人脉和科技界的工作经历,约翰获得一些关注只是个时间问题。但没人注意到约翰不是真的。相反,谷歌认为他可能很适合这份工作。

因此,谷歌的一名招聘人员主动伸出援手。招聘人员说,约翰的工作经历使他成为公司一个空缺职位的潜在合适人选,他想聊聊可能性。就谷歌员工而言,约翰并没有发出危险信号。

我们没有进行聊天-约翰不是真的,他的照片是由计算机算法生成的。但是,如果我们试图在某个地方找到一份工作,这可能是一个很好的方法,可以制作一份看起来真实的假简历,从而获得入职的机会。

假的关系和背书很容易买到

我们的假个人资料已经有近50个与其名字的连接,我们本可以继续使用同样的过程来获得更多。但那工作量太大了。我们想要快速建立大量的联系。所以我们走了一条捷径。

我们付钱买了一项给约翰100个人脉的服务。然后,这些人脉认可了我们的十大技能,总共给了我们100个代言。不足为奇的是,我们发现,一旦连接数量增长到如此大的程度,我们的邀请请求就会得到更快的响应。现在约翰的个人资料看起来令人印象深刻!惠普的一份工作,179个人脉(其中许多是惠普员工),以及无数的代言--别管他并不存在。

你可能想知道LinkedIn是否会注意到我们为连接付费。据我们所知,它们是“有效的”。他们并没有消失,我们看过的每一份个人资料都列出了美国作为母国。

这也是服务承诺的。正如该网站所说:

从我们看到的情况来看,这是一个自动化的过程。100个连接邀请几乎是同时发出的。代言过程使用了我们付费的现有联系。连接购买服务维护对所有这些配置文件的持续访问。

您不一定信任LinkedIn连接

LinkedIn显示您何时通过您的联系人和联系人的联系人连接到其他人。如果你直接与某人联系,那就是一级联系。你没有共享的人脉关系是二度人脉。他们拥有的任何关系都是三度关系。

随着你建立起个人联系,你的扩展网络也会激增。想想看:如果你有10个朋友,每个人都有10个你不认识的朋友,那么你就有100个“朋友的朋友”。

所以,也许我们的假个人资料是我们真实个人资料之外的“第三个”连接,这并不完全令人惊讶。这意味着我们的真实资料与某个人有联系,这个人与其他人有联系,然后又与“约翰”有联系。毕竟,这是一个很小的世界。

LinkedIn利用这些联系来显示个人资料的合法性,但虚假的个人资料很容易获得,“此人认识朋友的朋友”这句话理应让人放心。但你不能指望这一点。也没有办法追踪你和那个人的联系。

LinkedIn提供了一种值得信赖的幻觉

LinkedIn的问题很多。但这些问题中的大多数都很小,本身是可以原谅的。任何人都可以使用任何名称创建配置文件。任何人都可以将自己列为任何公司的员工。LinkedIn没有为公司提供一种简单的方式来调整和执行其员工花名册。任何人都可以购买人脉和代言。人们直观地相信一个人的工作历史是真实和准确的,其他人或公司已经核实了个人资料。

就其本身而言,这些陈述中的任何一个都不是什么大问题。但是,加在一起,问题比部件的总和大得多。没有人在核实准确性;这一切都依赖于荣誉制度。

当您收到连接请求时,您会从多个方面评估此人。你认得他们吗?如果不是,他们是为你的公司还是经常联系的公司工作?他们认识你认识的人吗?诸若此类。这些答案中的大多数很容易变成“是”。而且,由于LinkedIn遵循“人脉越多越好”的原则,大多数人愿意忽略不认识的人。

LinkedIn让填写简历和诈骗变得容易

我们没有跟进谷歌招聘人员。谷歌很快就会意识到我们的个人资料是假的。毕竟,我们用的是一个不存在的人的照片!

但你不需要一个完全虚假的个人资料就能从LinkedIn的政策中受益。你可以只添加一家你从未工作过的公司,一个你从未拥有过的职称,或者一条额外的信息。你可以支付关系费和代言费。这可以帮你获得一次工作面试机会。填写简历是一个老把戏,这是数字版本。

这对每个人都不好。随着招聘人员被炒鱿鱼,他们不太可能信任LinkedIn,可能会转向其他招聘方式。

找一份工作可能并不总是游戏的主题。当我们调查一起招聘骗局时,诈骗者假扮成一家公司的员工,向我们指着一个真实的人在一家真实的公司的真实情况。这也带来了一些风险--如果他们的目标试图联系LinkedIn上的人怎么办?诈骗者可能只是简单地创建了一个假的LinkedIn个人资料。只要工作几个小时,这份虚假的个人资料就会看起来和真正的员工一样好。

一家意识到自己的名字在LinkedIn上被滥用的公司也无法立即阻止骗子这样做。相反,该公司将不得不向LinkedIn认罪。

相关:诈骗警报:假工作招聘者试图钓到我们,事情是这样的

LinkedIn可以解决这个问题

LinkedIn可以解决这些问题。例如,LinkedIn可以让公司验证他们的员工,并提供更好的工具来清除流氓员工。社交网络可以检查身份证,并给一些个人资料一个“经过验证”的徽章,就像Twitter所做的那样。

为了防止虚假连接,LinkedIn甚至可以观察和检测可疑活动的迹象,比如一个个人资料一次收到100个连接邀请。然后它可能会停止这种做法。其他社交网络已经在关注虚假账户。

但是,在LinkedIn采取行动之前,你应该更仔细地研究每一个连接请求。而且,如果招聘人员向你推荐了他们在LinkedIn上的个人资料,你不应该只用这些信息来指导你的职业决定。

相关文章