年6月,四川绵阳公安成功破获一起侵犯公民个人信息案,打掉一个以买卖、伪造公司营业执照为手段,通过注册、买卖“58同城”账号虚构招聘诱骗求职者简历,获取公民隐私信息并贩卖给境内外下游犯罪集团谋取非法利益的犯罪团伙。
年9月,黑龙江大庆警方查明了一个涉及发布虚假招聘信息骗取公民简历信息、批量倒卖公民个人信息、帮助赌博和诈骗团伙吸粉、引流等多个犯罪环节的网络黑产犯罪生态链条,涉案金额余万元,缴获公民个人信息余万条。
个人的简历信息不仅成为了黑色产品链中随意倒卖的商品,更变成了诈骗团队精准诈骗的工具。而使得大量简历流向“黑产”的源头竟是智联招聘、前程无忧、猎聘等网络招聘平台巨头。
兜售求职者简历却缺乏监管机制,网络招聘平台成“黑产”源头
15日晚,央视3·15晚会曝光了多家大型招聘线上平台个人简历泄露问题,其中,智联招聘、猎聘、前程无忧被点名。
智联招聘声称拥有1.8亿用户,视用户信息安全与隐私保护为自己“生命线”。然而在一个名叫“58智联粉”的QQ群里,记者向一位买家支付7元,便买到了一份智联招聘平台的求职者简历。简历上求职者的姓名、性别、年龄、照片、联系方式、工作经历、教育经历等信息一应俱全。
网络黑市上怎么会有智联招聘的个人简历信息在贩卖呢?一位卖家透露,只要在智联招聘注册企业账号就可以很容易大量下载这些简历。在智联招聘上,企业账户只要交钱办理会员,就可以不受数量限制下载包含姓名、电话及邮箱地址等关键信息的完整简历。同时,还有人在兜售智联招聘的企业账户,伪造的资质申请也可以通过企业账户的注册。
不仅仅是智联招聘,类似的问题同样出现在前程无忧和猎聘网上,同样只需支付费用,企业账户便可以下载到求职者的完整简历,这些平台对企业账户同样存在管理漏洞。
各大平台上的求职简历信息就在不知不觉中,被伸向个人简历的黑手肆意下载、多次倒卖,甚至流入诈骗团伙手中。
针对央视“3·15”晚会曝光的问题,3月16日凌晨,猎聘、前程无忧、智联招聘先后发布声明致歉,并称三家企业已与人力资源服务行业同仁达成共识,联合抵制一切侵犯求职者权益的不法行为。
三家公司发布的致歉声明
3月17日,北京市人社局针对央视晚会点名曝光的数据安全问题约谈了智联招聘、猎聘网两家涉事企业。智联招聘回应称,在北京市人社局的指导要求下,暂停了为新注册企业用户提供线上购买简历服务;公司于3月16日上线“虚拟号码”功能,企业主动联系求职者时将通过虚拟中间号码的方式沟通,HR在简历下载时也无法获悉求职者的真实号码。前程无忧方面则在近期表示,将上线“简历下载水印”“虚拟中间号码”等功能。
信息泄露并非首次,网络招聘平台为何频频暴雷?
其实,招聘网站上的用户个人简历信息被泄露、倒卖,并非近期才出现的事。
早在年6月中旬,前程无忧就曾因万用户求职简历信息被泄露而陷于负面。彼时,这家上市企业的股价从当时的历史高点.6美元/股一路下跌,直至腰斩。
年6月,智联招聘员工参与倒卖个人信息案在北京进行审理,此案涉及公民个人简历16万余份,均价5元在网上被售卖。
北京云嘉律师事务所律师赵占领在媒体报道中表示,一旦用户的简历信息出现泄漏,甚至被“倒卖”至不法分子手中,便是智联招聘等在内的招聘平台没有尽到相关的安全保障义务,需要对用户信息被泄露承担民事赔偿责任。
在业内人士看来,刑法、网络安全法等法律都有关于保护个人隐私、相关企业平台不得违法侵犯的规定,但从司法实践看,更多侵权案件受到刑罚的主要是盗取隐私信息的个人,而网站、平台则基本不用承担任何责任。从谁受益谁担责的角度讲,网络招聘平台经营者通过提供招聘便利,从中收获了流量等利益,如今其平台出现招聘简历被非法收集买卖的问题,当然难辞其咎。
据悉,卖广告和简历下载权限是目前多数网络招聘服务平台的主要收入来源。智联招聘此前上市时的招股说明书,公司的盈利模式首要就是企业客户购买的服务,其中除了卖广告位,就是在数据库下载完整简历的数量。
另一方面,负面问题屡有发生,与当前互联网招聘行业的兴盛不无关系。极光大数据显示,去年受疫情影响,互联网招聘行业的月活不降反增,甚至在5月时突破了历史新高,彼时的行业渗透率为9.9%,达到近年来最高值。
根据Talkingdata发布的《在线招聘行业研究报告》中显示,在线招聘平台在年底MAU突破两亿人,三年内增长三倍。其中智联招聘、猎聘、前程无忧、BOSS直聘、拉勾网为第一梯队,坐拥大部分用户。
图源艾媒咨询
相关财报显示,前程无忧年第三季度净营收为9.06亿元,较去年同期下降8.4%;净利润1.亿元,较去年同期降幅超过了40%。面对日趋复杂的行业竞争态势,前程无忧已然面临着业绩增长压力。
而智联招聘自年私有化后,根据前瞻产业研究院年市场调查数据显示,前程无忧和猎聘共占据超过50%的市场份额,其中前程无忧占比第一,达37.4%,猎聘市场份额为14.1%,智联招聘市场占有率第一的宝座已不复存在。
再看猎聘,年第三季度,猎聘的用户数量和经营规模得到进一步提升,验证企业用户数由年同期的51.8万家增至68.2万家;验证猎头用户数由年同期的15.7万名增至16.7万名;个人用户数则由年同期的万名增至万名。但来自企业用户的收益为11.86亿元,同比增长14.26%,来自个人用户的收益为万元,这个数字甚至不及企业用户收益的零头。
通过在线招聘网站的盈利模式和收益情况可以看出,其侧重点一直都不是C端的个人用户,而是作为付费方的B端企业。虽然智联招聘声称拥有1.8亿用户,视用户信息安全与隐私保护为自己“生命线”,但并未真正保护个人用户的隐私,导致信息泄露被不法分子盯上。
北京志霖律师事务所律师赵占领指出,在线招聘行业之所以出现注册企业账号、大量下载然后倒卖个人简历的情况,主要根源在于平台商业模式是以“简历下载”为会员服务内容,“只要付费即可下载简历,至于下载简历之后如何使用则疏于管理。”事实上,简历被下载后的流向也难以管理和控制,此外下载时并未经过求职者同意也未告知求职者也是产生乱象之一。要想从根本上堵住个人简历随意下载及倒卖的漏洞,关键还是需要招聘平台提高技术和服务、改变“卖简历”的传统盈利模式。
另外,天眼查显示,涉事前程无忧关联公司前锦网络信息技术(上海)有限公司成立于年1月,法定代表人为王韬。该公司有多条法律诉讼,案由包括劳动合同纠纷、服务合同纠纷等。年3月,该公司被北京市朝阳区人民法院列为被执行人。风险信息显示,该公司的全资子公司上海前锦众程人力资源有限公司于年12月,因公示企业信息隐瞒真实情况、弄虚作假被上海市闸北区市场监督管理局行政处罚。
前锦网络信息技术(上海)有限公司面临的纠纷,图源天眼查
与此同时,根据天眼查,智联招聘关联的北京网聘咨询有限公司、猎聘网所属的万仕道(北京)管理咨询股份有限公司也有多条法律诉讼,案由包括劳动合同纠纷、服务合同纠纷等。
北京网聘咨询有限公司面临的纠纷,图源天眼查
万仕道(北京)管理咨询股份有限公司面临的纠纷,图源天眼查
本次3·15晚会中被点名的三家招聘企业在其整改措施中的提到了启用虚拟中间号码,而且都能做到快速响应。确实虚拟号码功能,此前早在外卖平台、网约车出行平台上进行了应用,但为何招聘平台在点名后才启用这一功能,实在引人深思。但愿作为人力资源平台的网络招聘平台都能从中吸取教训,多多考虑个人用户的切身利益和用户体验。
来源:央视新闻、证券日报、北京商报、天眼查等