SardineCon SF/2026

Learn More
Fraudology

リクルート詐欺が、求職者を狙う詐欺師のパイプラインを暴く

これを分解して考えてみましょう。

採用詐欺は何年も前からひそかに進化してきましたが、現在私たちが目にしている規模や巧妙さは、多くの人が覚えている昔ながらの「仕事を得るためにお金を送れ」というタイプの詐欺とはまったく異なります。

今回のエピソードでは、「ザ・プロファイラー」としても知られるジェイ・ジョーンズをお迎えします。ジェイは外部脅威およびなりすましリスクのコンサルタントで、彼自身にとても個人的な出来事が起きたことをきっかけに、採用詐欺の実態を掘り下げ始めました。

2023年末に突然レイオフされた後、ジェイのもとには LinkedIn を通じて非常に巧妙な詐欺メッセージが届き始めました。よくある分かりやすいものではなく、文章もしっかりしていて、ターゲットを絞り、本物の採用担当者とのやり取りに見えるように作られていたのです。

そしてその経験が、彼を思いがけない深みへと導いていきました。

ジェイは、自分が「スキャマーパイプライン」と呼ぶものの全体像を描き始めました。これは本質的には、詐欺師たちが求職者を狙うために使うライフサイクルのようなものです。表面的な段階では、履歴書や個人情報を集めることに特化した手っ取り早い詐欺があります。しかし、このパイプラインをさらにたどっていくと、事態ははるかに深刻になっていきます。

ここで問題になっているのは、個人情報の盗用や金銭的な搾取、そして長期にわたるなりすまし攻撃です。

この会話の中でジェイがとてもわかりやすく説明していることのひとつが、採用詐欺の背後にある心理学です。特に、彼が「レイオフPTSD」と呼んでいるものについてです。

人々が解雇されると、意思決定を行う環境が大きく変化します。彼らは経済的なプレッシャーにさらされ、積極的に新しい機会を探しており、正規の求人に見えるものには素早く反応しやすくなります。

そして犯罪者たちもそれを知っています。

だから彼らは、実際の採用プロセスをまねた詐欺を仕組みます。偽のリクルーター、偽の面接日程調整、さらには本物の企業から丸ごとコピーした求人情報まで使われます。

ジェイはこれまでに、4万6,000件以上の偽求人情報を暴き、削除する手助けをしてきました。その数字だけでも、この問題の規模がどれほど大きいかがわかります。

また、特に懸念される傾向として、高い権威性を持つプロフィールが乗っ取られるケースについても話しています。詐欺師たちは一見正当な LinkedIn アカウントを乗っ取り、それを使って求職者に接触します。外側から見る限り、すべてが信頼できるものに見えてしまうのです。

だからこそ、こうした詐欺はうまくいってしまうのです。

この会話は、採用詐欺が単なる消費者の問題ではないことを強く思い出させてくれる重要なものです。企業になりすます行為やブランド悪用の問題でもあり、企業が真剣に向き合うべき課題なのです。

このエピソードでお届けする内容:

  • 採用詐欺において、詐欺師のパイプラインライフサイクルがどのように機能するか
  • なぜ解雇された労働者が詐欺師に集中的に狙われるのか
  • 犯罪者が偽の求人から履歴書や個人情報を収集する手口
  • 採用詐欺におけるLinkedInなりすましの役割
  • なりすましされたプロフィールが高い信頼性を持つ攻撃経路を生み出す理由

このエピソードはこんな方におすすめです:

  • 不正防止やトラスト&セーフティの業務に携わっている
  • なりすましやソーシャルエンジニアリング詐欺を調査している
  • あなたは採用プラットフォームや企業ブランド保護を監督しています

このエピソードを気に入っていただけたら、ぜひiTunes、Spotify、YouTube、またはお使いのポッドキャストアプリで購読とレビューをお願いします。

エピソードノートと主なポイント

採用詐欺は、組織化された詐欺師のパイプラインによって行われます

採用詐欺は、しばしば個々に起きる別々の詐欺の寄せ集めのように見えます。ここでは偽の求人情報、あちらでは怪しいリクルーターからのメッセージ、といった具合です。

しかし、一歩引いて全体のエコシステムを見渡すと、あるパターンが見え始めます。

ジェイが「詐欺師パイプライン」と呼んでいるものは、本質的には体系化されたライフサイクルです。犯罪者は一種類の求人詐欺だけを行っているわけではありません。被害者を段階的に移動させながら、搾取の度合いを徐々に高めていきます。

最初の段階では、通常、履歴書の収集が行われます。

詐欺師たちは主要な採用プラットフォーム上で偽の求人情報を作成します。これらの求人は、よく知られた企業の正規の募集に似せて作られていることが多いです。この段階での目的は、必ずしもすぐに金銭的な詐欺を行うことではありません。

目的はデータの収集です。

運用指標には次のようなものが含まれます。

  • 不審な求人情報のクラスターに紐づいたアラートの強化
  • 偽のリクルーターアカウントと外部インフラストラクチャ間のクロスシグナル相関
  • 協調的な投稿パターンを特定するネットワーク分析
  • ID収集キャンペーンとの類型の整合性
  • 異常なリクルーターからのアプローチ活動の行動監視
  • なりすまし報告によって起動されるエスカレーション経路

犯罪者が履歴書を集めると、詳細な個人情報にアクセスできるようになります。職歴、連絡先情報、場合によっては自宅住所や身分証明書にまで及ぶことがあります。

その情報は、将来の詐欺行為の燃料となってしまいます。

リーダーシップの観点から、企業は自社ブランドや求人情報を狙ったなりすまし行為を、各種採用プラットフォーム上で監視する必要があります。

採用詐欺は、単発の詐欺であることはほとんどありません。複数の後続攻撃の手口に利用される、情報収集を目的とした活動です。

レイオフを狙った手口は、求職者を非常に危険な状況に追い込みます

このエピソードから得られる最も重要な示唆の一つは、採用詐欺の心理的側面です。

ジェイはそれを「レイオフPTSD」と呼んで説明しています。

誰かが職を失うと、その人のリスクプロファイルは一晩で変わってしまいます。経済的なプレッシャーは高まり、精神的なストレスも増大します。そして、意思決定において「どれだけ急いでいるか」が大きな要因になります。

犯罪者は、そうした状況に合わせて詐欺を巧妙に仕組みます。

偽のリクルーターはレイオフの直後にすばやく連絡してきます。被害者の直近の職務に合致する求人情報が現れ、数時間以内に面接の招待が送られます。

外から見ると、幸運なチャンスのように見えます。

しかし、実際の運用面では、それはソーシャルエンジニアリング攻撃です。

運用上の兆候としては、次のようなものが考えられます。

  • 求職者からのなりすましに関する苦情によって起動されるエスカレーション経路
  • 大量のレイオフされた労働者に連絡しているリクルーターアカウントに紐づくアラートの強化
  • 求人掲載ドメインと不正インフラ間のクロスシグナル相関
  • 採用プラットフォーム上でのメッセージパターンの行動監視
  • 雇用詐欺ネットワークとの類型的な整合性

これらの攻撃の影響は、1件の詐欺にとどまらず、はるか先まで及ぶ可能性があります。

被害者は、偽の採用プロセスの一環として、本人確認書類や税務書類、銀行情報などを知らないうちに提出してしまう可能性があります。

リーダーシップにとっては、攻撃ライフサイクルのより早い段階でなりすましを検知するために、採用プラットフォーム、不正対策チーム、企業のブランド保護チームの連携を一層強化することが求められます。

乗っ取られたプロフィールは、高い信頼性を悪用した採用詐欺を可能にする

このエピソードで取り上げられた最も懸念すべき動向の一つは、権威性の高いプロフィールの乗っ取りです。

新しく偽のアカウントを作成する代わりに、犯罪者はすでに確立されたネットワークと職業的な信頼性を持つ正規のプロフィールを乗っ取ります。

これは信頼を大幅に高めます。

求職者が、長い職歴と豊富な人脈を持つ本物のリクルーターからのように見えるメッセージを受け取ると、疑念は大きく薄れます。

そして、それこそが攻撃者の狙いなのです。

運用上の指標には、次のようなものが含まれます。

  • 既存プロファイルからの急激なアウトリーチ増加に対する行動監視
  • プロフィール乗っ取りの発生とリクルートメッセージングとの間のクロスシグナル相関
  • 侵害されたアカウントのクラスターを特定するネットワーク分析
  • 異常なアカウント行動によって起動されるエスカレーション経路
  • 企業なりすましキャンペーンとの類型の整合性

これらの攻撃は、アカウント自体が正当なものに見える場合があるため、特に検知が困難です。

リーダーシップへの影響としては、詐欺監視の対象を金融取引だけでなく、プロフェッショナルなプラットフォーム全体におけるなりすましやブランドの悪用などのアイデンティティ乱用まで拡大することが含まれます。

採用詐欺は、単なる消費者向けの詐欺問題にとどまらず、外部脅威インテリジェンスの課題としてますます深刻化しています。