11 wrzesień 2025
Plaga fałszywych rekrutacji, zachowaj czujność!
Fałszywe rekrutacje stają się coraz większym problemem. Większość z nich to profesjonalnie przygotowane operacje, które trudno odróżnić od rekrutacji organizowanych przez prawdziwe firmy. Jest jednak kilka zasad, które mogą utrzec przed oszustami rekrutacyjnymi.
Oszuści stosują coraz bardziej wyszukane techniki. Pozornie profesjonalna oferta, znany logotyp, profesjonalnie wyglądająca strona internetowa, kontakt z „konsultantem” HR przez LinkedIn czy WhatsApp i szczegółowy wykaz dokumentów potrzebnych do rozpoczęcia pracy. Dzisiejsi oszuści nie próbują udawać firm, ale tworzą je od podstaw wraz z iluzją całego procesu rekrutacyjnego. Kandydat rozmawia z dobrze przygotowanym „rekruterem”, trafia na budzącą zaufanie stronę, otrzymuje komplet dokumentów do wypełnienia. Czasem z kandydatem kontaktuje się bot, udający człowieka, a czasem używane są deepfake’i (fałszywe nagranie głosowe bądź wideo).
Coraz częstszą formą oszustwa jest również wysyłanie fałszywych ofert przez wiadomości SMS, komunikatory czy e-maile z nieprofesjonalnych, darmowych domen (np. @gmail.com). Warto zwrócić uwagę także na literówki w domenach (np. @gmai1.com), przypadkowe znaki w adresie czy niejasną treść samej wiadomości.
Oferta zbyt idealna
Dawniej łatwo można było rozpoznać fałszywe ogłoszenia, które często zawierały literówki, były napisanie nieprofesjonalnym językiem, czy zostały wysłane ze wzbudzającego podejrzenia adresu mailowego. Dziś przestępcy wykorzystują sztuczną inteligencję do tworzenia ofert nie do odróżnienia od tych prawdziwych.
Scenariusz oszustwa wygląda najczęściej następująco: kandydat dostaje wiadomość od, sprawiającego wrażenie profesjonalnego, rekrutera, który podsyła kandydatowi link do strony firmy i prosi o zaaplikowanie na niej, później wysyła listę dokumentów potrzebnych do „zatrudnienia” oraz często żąda opłaty – za szkolenie, zestaw startowy, założenie konta bankowego itd. Oplata może wydawać się niewielka, ale oszuści liczą na skalę i szybkość działania ofiar. Celem przestępców jest nie tylko wyłudzenie opłat, ale przede wszystkim danych osobowych ofiar, które będą mogli później wykorzystać w przestępstwach tożsamościowych lub finansowych.
Oszuści mogą też instruować kandydata, jak założyć konto bankowe do wypłacania rzekomego wynagrodzenia za pracę. W rzeczywistości wykorzystują takie konta do wyłudzania premii za polecenia lub do przestępstw finansowych.
Na co zwracać uwagę?
W dzisiejszym świecie coraz bardziej zaawansowanych technologii wersyfikacja firm w CEIDG (Centralnej Ewidencji i Informacji o Działalności Gospodarczej), KRS (Krajowym Rejestrze Sądowym) czy KRAZ (Rejestrze Agencji Zatrudnienia) już nie wystarczy. Motywacje oszustów najczęściej zdradza pośpiech, nacisk na natychmiastową odpowiedź kandydata, brak pełnych informacji na temat firmy.
1. Nigdy nie płać za udział w procesie rekrutacyjnym. Żadna działającą legalnie firma nie pobiera opłata za pośrednictwo, kursy wstępne, badania czy dokumenty potrzebne „na start”. Nie wymaga także zakupu żadnych produktów czy usług.
2. Nie przesyłaj skanów/zdjęć dokumentów tożsamości ani numeru konta bankowego na etapie rekrutacji. Zakres informacji wymaganych w procesie rekrutacji ściśle określa Kodeks pracy. Są to: imię i nazwisko, data urodzenia, wykształcenie, kwalifikacje zawodowe, dotychczasowy przebieg zatrudnienia.
3. Używaj osobnych danych kontaktowych w celach rekrutacyjnych. Rozważ stworzenie osobnego adresu mailowego i numeru telefonu do celów rekrutacyjnych.
4. Weryfikuj firmę, legalnie działające firma rekrutacyjna zawsze znajduje się w rejestrze przedsiębiorców – CEIDG lub KRS oraz posiada wpis do rejestru agencji zatrudnienia – KRAZ. Numer wpisu do KRAZ musi widnieć w ogłoszeniu o pracę.
5. Weryfikuj rekrutera, sprawdź jego profil na LinkedIn (historię, kontakty, powiązania z firmą, publikowane przez niego informacje, posiadane rekomendacje). Możesz zweryfikować zdjęcie rekrutera przez wyszukiwarkę obrazów.
6. Nie klikaj w podejrzane linki, nie instaluj aplikacji z nieznanego, niepewnego źródła. Kliknięcie w podejrzany link czy pobranie aplikacji/programu z nieznanego źródła może skutkować zainfekowaniem twojego urządzenia.
7. Zachowaj sceptycyzm wobec ofert zbyt dobrych, a wręcz idealnych. Sygnałem alarmowym mogą być gwarantowane duże zarobki, elastyczne godziny pracy i wymóg podjęcia szybkiej decyzji.
8. Czytaj regulaminy i umowy. Nie podpisuj niczego bez uprzedniego przeczytania. W razie wątpliwości możesz skonsultować dokument z prawnikiem czy doradcą zawodowym.
9. Zgłaszaj podejrzane oferty do CERT Polska (https://cert.pl/), portalu rekrutacyjnego lub bezpośrednio do firmy, pod którą ktoś się poszywa.
Oszustwo na rekrutację to niestety nie margines, lecz problem, który narasta globalnie. Dane kandydatów są dla przestępców towarem, który można sprzedać, wykorzystać do założenia konta bankowego, zaciągnięcia pożyczki, handlu tożsamościami. Dlatego reakcja na każde podejrzane ogłoszenie rekrutacyjne ma znaczenie. Dzięki temu możesz ochronić siebie i innych.
Autor: Sebastian Woroniak, Redaktor WERBEO