招聘騷操作:爬蟲“偷”簡歷、監控“打報告”、還能給你推廣告_風聞
一本黑-一本黑官方账号-公众号:【一本黑】专扒互联网灰黑产。2019-06-06 12:36

這世上,很少有能夠牢記初衷的人。
在《黑鏡》第一季第一集中,原本推進所有劇情發展的起因,是解救被綁架的公主,誰能想到,當直播如期進行,全國人民都圍在電視機前,目不轉睛地觀看首相和一頭豬發生X關係時,沒人注意到,公主早已暈倒在空蕩蕩的街道中。
同樣,也很少有“包裝”擺不平的事情。
所有人都拼命想要守護的隱私,卻能夠在一連串的“包裝”下,成為一家數據公司的亮點業務,獲得李開復等人的青睞,堂而皇之的販賣着個人隱私。
B輪融資,擁有38個B端招聘產品,累計非法獲取37億份簡歷,超過10億份通訊錄信息。
“不告而拿”你的簡歷,還“偷偷給老闆”打你的小報告。
何其騷也。
01****誰在背後打我小報告?
上個月的一天,大半夜的,我被朋友老胡拉出來喝酒,半瓶啤酒下肚,他狠狠咬下半串牛蹄筋,含糊不清地吐出一句話:“真他媽倒黴。”
原來,他被裁員了。
在“資本寒冬”這個詞高頻出現的情況下,裁員本來不是個稀罕事兒,但老胡被裁的原因,卻令人大跌眼鏡:
在招聘平台更新了簡歷,明明已經屏蔽了公司,卻不知怎的,還是被HR知道了。
緊接着,一連串意想不到的事情,順其自然的發生了。
老胡被人事叫進了辦公室,在一番很官方的交流後,老胡面前出現了一份解除勞動合同通知書,在追問原因時,HR説:“既然你已經打算要走了,繼續在這裏工作很可能會影響團隊合作,所以很抱歉。”
正當老胡要解釋的時候,HR端着水杯離開了。
**“上個項目剛剛完結,我只是把它增加到了簡歷中,這有什麼不對嗎?****求職意向一欄,明明還是不考慮新機會,怎麼就説明我打算要走了?**再説,我已經屏蔽了公司,為什麼HR還能看到我的簡歷更新情況?”
老胡發出靈魂三連問,巧的是,我好像、正好知道答案。
去年年初,因為工作需要,我代管過三個月公司的招聘賬號,有天早上,我照例打開HR郵箱,想要尋找合適的候選人,突然一封郵件吸引了我的注意,標題是:“你公司有3人可能會跳槽,請及時查看”。
好奇之下,我點開它,發現郵件內容很簡單,只説“X先生等3人有跳槽可能,點擊這裏查看詳情。”
按捺不住好奇,我跟隨指示,在微信上關注了一個叫做“助**獵”的公眾號,然後綁定了公司。
第二天一早,我就收到了一條消息推送,“監測****結果提醒”**:**新發現1名員工要跳槽。
而我之所以現在還保存着這張截圖,是因為當天晚上,我跟兩位做HR的朋友做了分享,深入探討了一下這種現象。
隨後,我們得出一致的結論:“這家叫做北京機*網絡科技有限公司的公司,乾的這事兒,真是有夠狠的。”
那次罵完後,我就漸漸淡忘了這件事,誰料時隔一年多,類似的事情在老胡身上發生了,遺憾的是,我當時站在信息推送的上游,而老胡正好相反。
我讓老胡想辦法打聽到他前東家HR獲知員工簡歷動態的平台,幾天後,有了進展。
那個平台,叫做“助手*獵”。
好眼熟的名字,難不成跟我去年遇到的是同一家公司?一看資料,發現不一樣,這是一家深圳的公司。
再仔細一看,這家公司去年年底才成立,公眾號也是今年年初剛剛註冊的。
為了試試這個打着大數據旗號的產品,我按照公眾號的指引,輸入了老胡之前所在的公司名稱。
隨後,“員工流失預警”出現了,但在未登錄的情況下,只顯示最新的一個。
如果想查看所有預警的詳細信息,並實時收到平台的監測提醒,則需付費,限時折扣價1350元/年。
我在網上查了一下,發現此類平台有很多人吐槽,但確有公司願意為此付費。
不得不説,此類平台還真是有膽量。
在互聯網如此發達的今天,難道他們不知道上一家提供這種服務的公司,已經蹲進去了?
02****爬取簡歷,替老闆監視員工
今年3月末,大數據領域遭遇了一場龍捲風,捲走了36個人。
成立於2014年的簡歷大數據公司——巧達科技,涉嫌違規盜取、兜售用户隱私,辦公室被查封,員工悉數被警方帶走。
據公開資料顯示,巧達科技成立5年,先後獲得由李開復創辦的創新工場數百萬美元的A輪融資,及中信產業基金數千萬人民幣B輪融資,雖只融資到B輪,且團隊人數不足50人,但它卻是一家悄咪咪賺大錢的公司。
創業第三個年頭,巧達科技全年營收就已超過4億,淨利潤接近一半,然而,在細究巧達科技的業務時,你會發現,它賺錢靠的是數以億計的簡歷。
燃財經曾拿到一份巧達數據給客户的商務合作BP(商業計劃書),這份文件稱:巧達科技旗下共有38個B端招聘產品,擁有超過170萬的招聘者用户,數據庫有2.2億自然人的簡歷、簡歷累計總數達37億份。
此外,巧達科技還有超過10億份通訊錄,並且掌握着與此相關的社會關係、組織關係、家庭關係數據。
令人唏噓的是,巧達科技獲取數據的手段,是爬蟲。
巧達科技主要數據來源於“喬大招”產品矩陣,旗下擁有“簡歷時光機” “愛夥伴”等10餘款產品。
這些產品到底有多騷?估計很多人都想不到。舉兩個例子:
“簡歷時光機”,這名字讓我想到動漫哆啦A夢中,大雄房間裏那個神奇的抽屜。實際上,這款產品確實很秀,它能夠拼命發掘你簡歷上所有的秘密,讓HR看到簡歷上所有曾有過的修改歷史,無論你是新增、修改,亦或刪除,統統都逃不脱。
“愛夥伴”,是一款可以“監測員工離職動向”的工具軟件,它可以監測到員工更新、投遞簡歷等動作,以及員工簡歷被HR、獵頭查看次數等信息。
也就是説,無論你是準備跳槽,靜待機會,還是被獵頭看中,所有的動作都會被實時監測,並推送給單位相關負責人。
雖然幹着違法的事情,卻有足夠勇氣腆着臉為自己洗白,真不懂是無知還是故意誘導。
“愛夥伴”產品負責人劉博曾向媒體表示:簡歷中不存在法理規定的個人隱私信息,並且喬大招只解析簡歷信息中個人教育經歷和個人求職經歷兩部分,是屬於“個人可向公眾開放並知悉”的信息。
對於簡歷中的照片、聯繫方式、身份證等不在喬大招的獲取範圍,解析前已經做了脱敏處理。
兄dei,沒事能不能多看看書,你這產品負責人是走後門得來的嗎?
公民個人信息包括姓名、年齡、有效證件號碼、婚姻狀況、學歷、工作單位、履歷、電話號碼、家庭住址等能夠識別公民個人身份,或者涉及公民個人隱私的信息、數據資料。
《中華人民共和國網絡安全法》中明確規定:“任何個人和組織不得竊取或者以其他非法方式獲取個人信息,不得非法出售或者非法向他人提供個人信息。”
除了向老闆和HR打小報告外,巧達科技還將這些信息賣給廣告主,廣告主以此來向用户做精準營銷,買房買車、貸款保險,至於你能遇到哪一種,隨緣。
不知道在被抓的那一刻,巧達科技有沒有想明白是為何。
自誕生伊始,大數據就已是萬人爭奪的屠龍寶刀。
若守不住底線,最終也只能自食苦果。
然而,一個巧達科技倒下了,千千萬萬個“巧達科技”又衝上來,繼續爭搶和蠶食着簡歷大數據市場。
03****平台霸氣回懟的勇氣,究竟是誰給的?
針對監測員工簡歷動態這件事,雖然在更早的時候,就陸陸續續有人發聲,但真正開始產生輿論影響,卻是源於拉勾網聯合創始人的回應。
去年,一位網友在微博,爆料了這波騷體驗,提醒稱:“如果你還沒有從上家公司離職就開始在拉勾上更新簡歷,尋找新的就業機會,拉勾是會發一份郵件提醒你的老闆,有員工可能會跳槽。”
次日,拉勾網聯合創始人鮑艾樂實名回覆,稱這是其他公司提供的服務,與拉勾網毫無關係,請網友帶着智商來看待這件事,切勿瞎嗶嗶。
這波回應看似霸氣,實則是甩鍋。
雖然這類第三方平台的所作所為令人不齒,但是,平台確實從拉勾爬取到了用户的簡歷,這最起碼能夠説明,拉勾網的反爬蟲機制是存在漏洞的。
既然説求職者是拉勾的根基,那麼,現在你的根基出現了問題,沒有絲毫自查反省,反倒甩鍋甩了個乾淨,這就是拉勾的社會責任感所在?
別忘了,水能載舟、亦能覆舟。
04****仁者見仁,智者見智
大約2個月前,有兩條新聞曾引發激烈討論。
一條發生在南京,關於給環衞工人佩戴智能監測手環。手環除具備顯示時間、天氣等基本功能外,還有一項特殊功能:當環衞工原地停留超過20分鐘,手環會自動發出語音提示:“短暫的休息之後,繼續努力工作吧,加油!”
另一條發生在浙江,關於員工頻繁跳槽會影響徵信。浙江省人社廳副廳長葛平安發言稱:“個人頻繁辭職和就業的話,他的信用就成問題了。而後,浙江人社廳回應:針對的是惡意頻繁跳槽行為。
“員工動向監測預警”與這兩條新聞搭配在一起看,你別説,簡直毫無違和感,就連散發的氣質都那麼相似。
科技進步的太快,人文思想卻沒能跟上。
曾經風靡資本屆的大數據行業,在風口上高速起飛,一直是輿論和資本的焦點,但由於大數據和個人隱私具有天然的相關性,這使得一大批只願向錢看的大數據公司,不惜幹着違法又缺德的買賣。
敢情這類公司的員工,不在意自己是否被監控?你別説,人家可能還真的不care。
對於這類販賣簡歷大數據、並向企業管理者提供員工簡歷實時監測的行為,網上站成兩隊。
一部分人認為,這會讓原本處於弱勢的求職者更加受困,同時,對公司形象也有所影響。
另一部分人則認為無所謂,內心坦蕩,無懼變化。
果然,人的注意力都很容易被轉移。
當圍繞“對員工的簡歷監控是否合理”這個話題展開辯論的時候,很多人都忘記了,這種在未授權情況下惡意獲取公民信息並謀取高額利益的行為,根本就是違法行為啊!
果然,藝術源於生活,而又高於生活。
看來,我要重温一遍《黑鏡》了。
注:此號是枚互聯網從業者所開,旨在將互聯網中的黑色產業、行業裏鮮有人知的故事,從幕後帶到大眾面前,讓圈外人也無障礙的理解