Письмо от хедхантера: обращение по имени, понимание вашей узкой специальности, позиция в международной корпорации и зарплата, о которой вы не мечтали. Через два письма выясняется, что резюме нужно «откалибровать» у стороннего специалиста за 150 долларов. Разбираем реальную переписку и то, как нейросети превратили штучный целевой фишинг в конвейер.
Что произошло
На почту специалисту приходит письмо от рекрутера. Ни спамных признаков, ни ссылок, ни вложений: человека нашли «в открытых профессиональных источниках», высоко оценили опыт и ведут конфиденциальный поиск. Просьба одна — прислать актуальное резюме.
Дальше приходят два объёмных PDF с описанием позиций под брендами крупных корпораций. Внутри — упоминания его учёных степеней, прежнего места работы и конкретных приборов, с которыми он работал. Ощущение, что вакансию писали лично под него.
На вопросы об инфраструктуре и предложение созвониться собеседник не отвечает. Вместо этого приходит «аудит» резюме: опыт прекрасный, но документ не пройдёт современные фильтры для топ-менеджмента. Выход — обратиться к «сертифицированному эксперту», который за сутки приведёт резюме в порядок. Счёт: 200 долларов, но с первой скидкой — 150.
Это схема Job Scam в варианте «платная доработка резюме». Ни вакансии, ни эксперта не существует.

Пять шагов схемы
| Шаг | Что делает «рекрутер» | Зачем |
|---|---|---|
| 1 | Персональное письмо без ссылок и вложений | Пройти спам-фильтры и снять первое недоверие |
| 2 | Присылает PDF с вакансией, где упомянут ваш опыт | Создать ощущение, что позиция открыта под вас |
| 3 | Игнорирует вопросы о созвоне и деталях | Не выдать, что собеседник — не человек |
| 4 | Присылает «аудит» резюме с потоком аббревиатур | Обесценить документ и вызвать растерянность |
| 5 | Рекомендует «независимого эксперта» за 150 долларов | Собственно монетизация |
Четвёртый шаг стоит отдельного внимания. В письме появляются термины вроде LIS, ELITE, ATS-E, ERA, SSV. Большинство из них не имеет отношения к реальной практике найма и служит одной цели: убедить человека, что он отстал от современных процедур и сам не разберётся.
Что здесь сделал искусственный интеллект
Раньше такие атаки делились надвое. Массовый спам — дёшево, узнаётся с первого взгляда. Целевой фишинг под конкретного человека — убедительно, но требует часов ручной работы на каждую жертву, поэтому его берегли для крупных целей.
Генеративные модели убрали это разделение. Разбираемая схема собирается из пяти модулей, и человек нужен только чтобы её запустить.
| Модуль | Что делает |
|---|---|
| Сбор профилей | Скрипт обходит открытые профессиональные площадки по фильтрам и собирает имя, должность, контакты и навыки |
| Первый контакт | Языковая модель пишет индивидуальное письмо, подставляя факты из публичной биографии |
| Фабрикация документов | Парсер читает присланное резюме, генератор собирает «вакансию» под брендом корпорации и вшивает в требования факты кандидата |
| Ведение диалога | Диалоговый агент отвечает круглосуточно и обходит неудобные вопросы, переводя разговор на «этапы скрининга» |
| Игра в две руки | «Рекрутер» и «эксперт» — один оператор: контекст передаётся второму агенту, тот пишет с другого ящика и выставляет счёт |
Ключевой здесь третий модуль. Восьмистраничный документ с вашей биографией, вплетённой в требования вакансии, человек верстал бы полдня. Модель делает это за секунды — и именно этот документ создаёт доверие, после которого просьба заплатить уже не кажется странной.
Экономика: почему схема стала массовой
Дальше — оценка порядка величин, а не измеренная статистика: цифры выведены из одного разобранного кейса и открытых тарифов на инструменты. Точные обороты знает только оператор схемы. Но и порядок величин объясняет, почему таких писем стало много.
| Параметр | Оценка |
|---|---|
| Инфраструктура (сервер, доступ к моделям) | около 20 долларов в месяц |
| Себестоимость обработки одной цели | считаные центы за весь цикл переписки |
| Сбор профилей | тысячи в сутки, ограничение — не человек, а лимиты почтовых сервисов |
| Первичных писем в день | сотни, с сотнями параллельных переписок |
| Ответов с резюме | единицы процентов от разосланных писем |
| Доходящих до оплаты | единицы процентов от ответивших, по 150 долларов |
Смысл этих цифр в одном: предельные затраты на дополнительную жертву стремятся к нулю. Раньше низкая конверсия делала персональный обман невыгодным — приходилось выбирать цели. Теперь можно работать по всем подряд, и достаточно одной оплаты в день, чтобы схема окупалась многократно.
Второй фактор — психологический, и он важнее технического. Работают два рычага: лесть, потому что приятно верить, что корпорация охотится именно за вашим опытом, и диспропорция сумм, потому что рядом с обещанным контрактом 150 долларов выглядят технической формальностью.

Как распознать: пять проверок
1. Домен отправителя. Рекрутеры международных корпораций не ведут переписку с бесплатной почты. Отдельно проверьте домены-клоны вида careers-название.com: посмотрите дату регистрации через whois — если домену несколько недель, вопрос закрыт.
2. Сверхперсонализация вакансии. Настоящие описания позиций обезличены: их пишут под задачи отдела, а не под человека. Если в «официальном» документе цитируются ваш вуз, прежний работодатель и узкая тема диссертации — документ собран из вашего же резюме.
3. Жаргон и спешка. Поток аббревиатур, которых вы не знаете, вместе с требованием уложиться в сутки — стандартная связка. Задача — выключить критическое мышление и не дать времени проверить.
4. Предложите видеосозвон. Переписку модель ведёт безупречно, а на спонтанный звонок с вопросами о команде и процессах агент выйти не может. Систематический уход от созвона — самый надёжный признак.
5. Главное правило. Наниматель и кадровое агентство не берут денег с соискателя — никогда и ни за что: ни за калибровку резюме, ни за доступ к базе, ни за сертификат благонадёжности. Услуги хедхантера оплачивает та сторона, которая нанимает. Любой счёт в вашу сторону — это стопроцентный маркер мошенничества.
Обратите внимание, чего в схеме нет: ни вредоносных вложений, ни фишинговых ссылок, ни попыток украсть пароль. Технические средства защиты такое письмо пропускают, потому что защищать нечего — атака идёт на человека, а не на почтовый ящик.
Что делать компании, чьим именем прикрываются
У этой истории есть вторая сторона. Мошенники берут для прикрытия узнаваемые бренды, и претензии обманутых людей приходят в компанию, которая ни при чём.
- Отдельная страница вакансий на своём домене. Одна ссылка, по которой можно проверить любое предложение. Если её нет, проверять человеку нечем.
- Явное правило на сайте. Прямая фраза «мы никогда не берём оплату с кандидатов и пишем только с домена компании» снимает большую часть случаев.
- Присутствие в выдаче и в ответах ИИ. Когда по запросу «вакансии [компания]» первым идёт ваш официальный раздел, а нейросеть в ответе ссылается на него же, поддельное письмо становится заметным на контрасте.
- Мониторинг доменов-клонов. Регистрации, похожие на ваш бренд, отслеживаются и закрываются жалобой регистратору.
Третий пункт — как раз то, чем мы занимаемся: сделать так, чтобы официальные страницы компании занимали выдачу по её собственному имени, — это продвижение сайта, а наполнить их так, чтобы на них ссылались и люди, и нейросети, — контент-маркетинг.
Что изменилось на самом деле
Ещё пару лет назад мошенническое письмо выдавали кривой перевод, грамматические ошибки и шаблонность. Это была бесплатная защита: невнимательность распознавалась по форме.
Теперь форма безупречна. Модель пишет на деловом языке, держит терминологию любой отрасли — от электронной микроскопии до финансового аудита — и собирает персональные документы за секунды. Отличать придётся не по форме, а по существу: кто отправитель, откуда у него ваши данные, готов ли он выйти на связь голосом и, главное, просит ли он денег.
Последний вопрос закрывает почти всё. В профессиональном найме соискатель не платит за право быть рассмотренным.


