网络犯罪是一项蓬勃发展的业务。因此,像任何其他繁荣的市场一样,勒索软件集团或在线诈骗行动背后的主谋也需要工人。而且他们不仅仅是在寻找其他犯罪黑客。开发人员、管理员和设计师的需求量也很大。
正如网络安全市场正在争夺最好的人才一样,网络犯罪分子也在提供高薪和福利以吸引最优秀的人才。一些广告吹嘘熟练黑客的年薪高达120万美元。
根据网络安全公司卡巴斯基的新分析,开发人员似乎是网络犯罪生态系统中最抢手的。该公司的研究人员审查了2020年1月至2022年6月期间155个暗网论坛上发布的大约20万条与就业有关的信息。帖子的数量在2022年3月达到顶峰,可能是因为COVID-19相关的防疫措施影响和多个国家的收入减少。尽管如此,分析发现,招聘帖子--包括寻求就业和列出工作--每季度都超过了1万个。
其他需求职位包括攻击专家、反向工程师、测试人员、分析师、管理员和设计师。研究人员说,即使是最复杂的黑客团队仍然需要帮助。
并非所有的招聘信息都是从事非法工作的角色--事实上,一家"知名的俄罗斯银行"寻求招聘开发人员,而其他银行则寻求开发合法的IT学习课程的候选人--但即使是犯罪工作也有典型就业广告的那种平凡的感觉。研究人员说,测试任务很常见,包括加密文件、躲避反病毒检测以及总体上专业和在线的步骤。
描述候选人测试过程的清单。成功进入第四步的候选人将被雇用做全职工作,每周获得800至1500美元的报酬(图像来源于卡巴斯基)。
清单的其他常规部分对于普通的技术求职者来说是普通人很熟悉的,比如激励措施--"每一次成功的任务,你都会得到加薪和即时奖金",例如推荐入职可以有额外奖金甚至是带薪休假。合适的候选人可以获得高薪,根据角色的不同,一般黑产雇员工资中位数在1300至4000美元之间。
一些安排似乎更加非正式:"想要长期合作,黑掉一些中国网站并为我转储数据库,让我们在xmpp上交谈。"一条信息写道,指的是一个广泛的互联网信息平台。
分析发现,一些寻求工作的人似乎只是需要钱,但对其他人来说,原因可能更难确定。无论哪种情况,寻求这种工作的人可能并不完全了解他们所涉及的对象。研究人员写道:"人们去暗网找工作可能有几个原因。许多人被对轻松赚钱和巨大经济利益的期望所吸引。大多数时候,这只是一种幻觉,实际上工资很少明显高于可以合法获得的工资。然而,由于对他们的工资不满意,合法经济中相当大比例的雇员辞去工作,在暗网市场上找到类似的工作。市场上的变化、裁员和减薪,也常常促使他们在网络犯罪网站上寻找工作。"
【查看完整讨论话题】 | 【用户登录】 | 【用户注册】