就在人們紛紛議論領英(LinkedIn)的弊端之際,一個名為 Foh&Boh 的新招募平台卻犯了一個嚴重的錯誤。該平台負責管理零售、餐飲和酒店業各大公司的招聘申請,數百萬份履歷因此洩露,求職者的資料面臨風險。

上傳至Foh&Boh平台的資料已公開
Cybernews 研究團隊發現,Foh&Boh 招聘平台意外洩露了數百萬份簡歷,該平台與多家知名美國公司合作,其中包括:
- 塔可鐘
- 肯德基
- 凱悅大飯店
- 全方位酒店和度假村
- 諾德斯特龍

這意味著,如果您使用 Foh&Boh 平台在這些地方或其他地方申請工作,您的個人資料可能會落入網路犯罪分子的手中。
根據發表的研究 網絡新聞 如今,至少自 5.4 年 2024 月以來,儲存在亞馬遜網路服務 (AWS) 雲端儲存單元中的 2025 萬份檔案已被公開。洩密事件於 XNUMX 年 XNUMX 月被封鎖。由於這些文件大多是求職資料,因此其中包含電話號碼、電子郵件地址、出生日期和工作經歷等詳細資訊以及其他個人資料。
FoH&BoH 資料外洩會對您產生什麼影響?
不幸的是,這種洩密行為很容易滋生身分盜竊和網路釣魚攻擊。 Cybernews 研究人員概述了這些風險:
“此次洩密大大增加了身份盜竊的風險,使網路犯罪分子能夠創建虛假身份或欺詐性帳戶,使個人面臨一系列複雜的網路攻擊。”
身分盜竊
最重要的是,監控你的信用記錄是個好主意。個人識別訊息,例如你的履歷,可能會被用來開設欺詐性的銀行帳戶。像 NordVPN 身分保護服務例如監控你的信用評分。這些服務也被稱為“信用監控”,是抵禦金融詐欺的強大第一道防線。
您還可以監控您的社交媒體應用程序, 駭客更喜歡這種類型的帳戶,因為其中含有豐富的個人資料。例如,您在社群媒體上分享的資訊可能會被用來冒充您或入侵您的其他帳號。因此,啟用雙重身份驗證並保持隱私設定更新至關重要。
網路釣魚騙局
此外,您還應警惕有針對性的網路釣魚攻擊。網路犯罪分子可以利用諸如就業和教育背景等數據,使網路釣魚資訊更具說服力。例如,攻擊者可能會向您發送電子郵件,假裝來自您的大學,要求捐款,或假裝來自前雇主,要求財務文件。這種攻擊被稱為“社會工程”,是駭客利用信任和人為弱點的常用手段。因此,在處理任何敏感資訊請求之前,請務必仔細驗證寄件者的身份。
資料外洩是我們日常線上操作的不幸後果。我個人盡量在履歷中盡量減少個人信息,但有些雇主會要求提供特定數據,所以你別無選擇。不過,最好假設將身份資訊上傳到任何類型的雲端都可能不安全。因此,監控身分盜竊跡象的工具可以成為你最好的朋友,提供額外的保護,並在任何與你的個人資料相關的可疑活動時發出警報。信用監控服務就是這類工具的一個例子,它可以幫助你追蹤信用報告,並檢查你的資訊是否有未經授權的使用。










