童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

我投了份简历,接到了十八个骚扰电话

4月24日 星宿房投稿
  是谁泄露了隐私信息?可能是你的简历。
  都说金三银四,最近打算换工作的苏大强(蹭热点式化名)在各大招聘平台挂上了自己的简历。谁知道刚过两天就接到了十八个骚扰电话,其中只有两个来自猎头。
  在接起第十八个贷款推广骚扰电话后,苏大强崩溃了,谁!又是谁TM泄露了我的信息,没钱不贷款还不起还不行吗!
  你有没有想过,数据泄露可能源于那份简历。
  贴条巧达
  先说一起新闻。不久前网上有爆料称简历大数据公司北京巧达科技被查封,全员被抓,随后有部分员工被放出。
  3月24日,三言财经也实地走访了巧达位于中关村办公室,发现大门现已被封条封住,办公室内空无一人。该封条由中钢国际广场保安部张贴,时间为2019年3月14日。
  于是有人好奇,这家公司做了啥突然被封?
  根据公开信息,巧达科技号称拥有中国最大的简历数据库,其主要数据来源是“乔大招”。乔大招旗下则拥有“爱伙伴”、“简历时光机”等在内10多款招聘相关产品。
  “乔大招”可以做到通过一款工具汇总多家招聘网站账号信息,企业客户可以统一发布职位、收取简历;其次,该工具可以抓取简历的修改历史,可以查看到对应简历被查阅次数、修改记录等信息;不仅如此,还可以将简历上传至平台,供其他企业、猎头使用。
  爱伙伴是一款提供“员工离职预测”的工具软件,该软件可以检测到员工投递简历、员工简历更新情况以及员工简历被查看次数等信息。企业用户购买爱伙伴后,即可查看其收集汇总的简历数据,依此判断公司员工的离职倾向。
  简单说,这个一款给老板打小报告的软件,哪个员工有离职的想法都可能被提前知道。
  截至2015年6月30日,在乔大招的数据库中,以人为计算,收入自然人的简历超过1。6亿人。以版本来计算,简历超过18亿个版本,超过25亿行为轨迹。说不准你精心准备的简历就在其中!
  这些数据都被这家公司用于牟利,甚至涉及违规收集个人信息。封条一帖,巧达凉凉。
  不过,一家“巧达”倒下了,还有其他“巧达”站起来,打着智能招聘SaaS系统的简历公司披着伪善外衣,暗地做着吸血勾当。
  智能招聘SaaS系统
  想要窃取招聘网站的简历数据有什么招数?
  1。利用公开数据,通过爬虫工具爬取;
  2。合法账号内部获取数据;
  3。利用网站平台的漏洞进入系统获取数据。
  其中,爬虫技术运用最为广泛,因为不需要网站有任何漏洞,只需要模拟正常用户访问操作,就可以抓取。
  瑞数信息CSO马蔚彦告诉雷锋网,一般黑产会通过脚本、自动化框架、手机等工具去访问招聘网站平台,通过分析招聘网站的接口,这些工具可以自动的进行搜索关键字输入、翻页,对招聘网站内容进行抓取,然后通过脚本程序,将抓取到的原始数据进行格式化处理,转换成可阅读的简历。后期爬虫还可以同过定时机制,来进行简历数据的定时获取更新。
  这种爬虫技术与爬各大网站低价机票本质是一个套路,不同点在于:机票是全公开的,谁都可以看。但部分简历数据需要登录或者付费后查看的,这时候就需要爬虫组织囤积大量账号进行简历抓取。
  这些账号从何而来?于是打着智能招聘SaaS系统的简历公司出现了,声称该SaaS产品可以“帮助一个HR管理多个平台上发布的职位和收到的简历”,只需要登录一个平台就能管理所有渠道的简历信息。
  购买该产品后,HR手中各大招聘平台的付费账号都被简历公司所掌握。
  (注:目前很多招聘网站的商业模式都包括付费下载简历进行收费,花几万元可以下载几千份简历,可以查看该招聘网站的无限量个人简历。)
  笔者询问了某做爬虫技术的好友,对方称,通过爬虫技术抓简历一般要解决四个问题:
  1。登陆的问题,需要购买一些账号;
  2。破解登陆的验证码;
  3。购买ip代理、切换
  4。控制好爬虫的速度,因为登录后,一般网站后台都会存有日志记录,抓的太快的话,会被封。
  而一套卖给HR的智能招聘SaaS系统就能解决前三个问题,把非法的变成合法的,破解账户变成买卖服务。这操作,这脑洞,编辑叹为观止。
  有了账号,之后的操作就更简单了。利用HR的账号托管,SaaS方可以去爬取各大招聘平台的简历信息,并做到实时翻新。
  马蔚彦表示这种实时可以分为实时和准实时。
  实时的:有HR来招聘网站上进行简历检索的时候,除了会显示自己本地的数据,还会将搜索请求转发给其他招聘网站的搜索接口进行数据获取,并且可以将爬来的数据进行智能比对,更新简历。
  准实时:每个简历在招聘简历上都一个唯一的ID,爬虫可以定时的,以ID为参数进行简历数据获取。也就是只要你更改简历,对方就会收到数据,同步更改。
  这时候,你的简历还只是你的吗?
  挂钩黑产
  潘多拉魔盒未打开时一片平静,放在黑盒中的简历数据也是一样。
  你的简历上都有什么信息?生日、电话、地址、身份证信息、工作经历这些详细得不能再详细得数据被分销出去,可能卖给大数据分析公司,卖给猎头,卖给贷款公司、卖给诈骗组织,这些都是黑产中的某一环节。
  而信息裸奔的你可能接到N个骚扰电话却还不知道问题出自简历。
  即使没有这些打着智能招聘SaaS名义的公司,你的简历就安全吗?
  不一定,邦盛科技产品总监焦林俊向雷锋网透露,某国内top级别的招聘平台曾表示,有些大商户(付费大企业)利用在招聘平台的账号密码,登录后台通过爬虫刷新数据,爬取简历。
  之后将爬取下来的简历放进自己的数据库,在合适时机将这些简历数据出售给需要的机构,相当于二道贩子。
  至于是哪些公司,各位可以自由猜测。
  反爬颇难
  招聘公司面对各种爬虫技术是否有反爬技术呢?
  “目前也有多种反爬虫的技术,如验证码,IP黑名单,频率限制,IP限制,单一账号可阅读量、需要购买,通过UserAgent控制等手段都能进行一定限制。但越来越多的高级爬虫,利用大量代理IP,并且与真实浏览器访问的环境相似度很高,传统的反爬技术在面对高级爬虫时已经基本无能为力。”马蔚彦说道。
  焦林俊也表示,招聘网站确有采取一些反爬虫技术,比如前端进行加密,后端加入了大数据分析,机器学习等技术。但对大商户爬取数据的行为招聘网站也有些头疼,迫于营收压力,他们不会采取直接拦截的措施。而且先通过后台数据分析谁爬取了数据,再针对不同对象采取相应的反爬措施。
  目前来说,爬虫技术仍处于灰色地带,对于利用爬虫技术获取公开数据这一行为的正误,在认知上也各有不同。目前更多的还是在道德层面,而非法律,比如:遵循robots,尽量放慢爬取速度,从而减少对提供数据查询网站的压力,不要造成拒绝服务,不要公开爬虫程序源码,不要分享爬虫数据等等。
  (注:robots是网站跟爬虫间的协议,用简单直接的txt格式文本方式告诉对应的爬虫被允许的权限,也就是说robots。txt是搜索引擎中访问网站的时候要查看的第一个文件。当一个搜索蜘蛛访问一个站点时,它会首先检查该站点根目录下是否存在robots。txt,如果存在,搜索机器人就会按照该文件中的内容来确定访问的范围;如果该文件不存在,所有的搜索蜘蛛将能够访问网站上所有没有被口令保护的页面。)
  但这些在马蔚彦看来,缺乏法律保障的约束力非常弱。
  随着涉及个人、企业的数据资源越来越多,提供这些数据的平台、系统也越来越多,非常需要通过建立正确的爬虫观念、提升反爬技术手段、建立合理的爬虫相关法律规定等都多方面的综合努力,才能更好地提供对于恶意爬虫的防御,保护企业和客户数据资源。
  对于终端用户来说,除了接到手软的骚扰电话,似乎是完全无感知的。
  焦林俊表示,用户应该避免在不安全的招聘网站发布简历,遇到打电话称自己是猎头需要提供本人完整信息的说法也不要轻信。而对于招聘网站,应该从业务方面进行规范,搭建自己反爬虫平台,利用前沿的反爬虫技术,如大数据分析,根据访问行为提取特征,通过设备指纹,人机识别,环境检测等技术识别出人还是机器。这样即可以去掉验证码等降低用户体验的操作,也避免了用户有价值的信息被爬取。
  做反爬不能误伤正常用户,这是反爬虫技术的关键点。爬虫与反爬虫永远在对抗,没有胜负。
  
  作者:又田
投诉 评论

解读:互联网人不可不知的10种主要流行文化本文介绍十个目前主导着互联网大众流行趋势的文化圈子(文化决定审美),近几年所有的大众审美浪潮、热点事件、流行趋势基本上均来自于此。enjoy从提升审美力的过程可见,掌握基……产品经理周报第61期百度上线全网视频搜索客户端“快搜视频”;周五好呀,各位小伙伴们新的一周就要结束了又可以度过愉快的周末时光啦周末的你,打算去哪儿玩呢?现在,我们来了解一下本周发生的事情吧Step……拨开谜团,消费金融有原罪吗?笔者从租金贷、培训贷的分期业务流模式进行分析,解析消费金融的功能、角色以及两面性。“债务”的问题很自然的把来源指向超前的消费,而满足超前消费的一个重要的前提就是有金融的支……蚂蚁金服在前,京东数科在后,金融科技是真风口吗?同其他“互联网”产品一样,互联网金融在享受过红利滋润之后,即将面临重重的挑战。如何更好地面对挑战?金融科技的再进化就成为一个必修课题。互联网金融是“互联网”浪潮之下的衍生……直播已死?不,还有机会!对各大平台而言,新的一年需要运营好已有的关系链,并且做好跨出原有边界、探索新直播形态的准备。接下来,让我们一起来探讨一下:直播还有什么可以赚钱的机会?直播仍然有机会。……内容平台的入局与破局通过补贴去打造互动场景,将流量沉淀为关系,帮助优质内容创造者获取粉丝和变现的机会,这才是内容平台应做之事。时间刚进入2019年才3个月,新媒体和内容平台发生的大事已然络绎……审美力之于互联网,了解一下都说人是视觉动物,意味着人始终是有追求美的倾向,而这个倾向深刻影响了人类社会衍生出的各行各业。为什么iPod一面世就终结了MP3行业的战争?为什么人们愿意花十倍的价钱买一……Dayone,十字路口的感性理性创业到底是理性分析还是感性追随?完美的操控到底是“直觉”还是“理智”?我们的信仰又是什么?一、前言创业到底是理性分析还是感性追随?创新和管理真谛又是什么?……愤怒的内容消费者:会员越买越多,想看的却越来越少每年,德勤TMT部门都会面向美国消费者进行一次针对数字媒体市场的市场调研。这项研究反映了美国用户在数字媒体消费方面的变化,以及代际差异的变迁,本文是报告内容的核心要点。今……星巴克:”一直送外卖一直爽“原本星巴克对外卖不屑一顾,在中国市场和阿里尝试用饿了么送外卖“一时爽”之后,回到美国也开启外卖模式,决定“一直送外卖一直爽”。英国哲学家赫伯特斯宾塞提到过这样一个观点:社……假如没有P2P这世上哪有那么多的加入呢?还不是事件过后,依稀两句感慨。彼此心照不宣,共识却已达成P2P的未来,很暗淡。监管埋头推整改和清退,只字不提备案;平台默然推整改与合规,绝……我投了份简历,接到了十八个骚扰电话是谁泄露了隐私信息?可能是你的简历。都说金三银四,最近打算换工作的苏大强(蹭热点式化名)在各大招聘平台挂上了自己的简历。谁知道刚过两天就接到了十八个骚扰电话,其中只有两个……
美国骚乱愈演愈烈,四大社会顽疾凸显!5月31日,在美国纽约联合广场附近,警察与抗议者对峙。新华社记者王迎摄美国明尼苏达州白人警察暴力执法导致非洲裔男子乔治弗洛伊德死亡,由此引发的抗议示威活动连日来在全美持续……又一首富崩盘:资金链断裂,沦为老赖A股六月开门红,北向资金净流入近120亿眼看他起高楼,眼看他宴宾客,眼看他楼塌了。5月31日晚间,持有金花股份的3。6万名股东,收到了一则非常糟糕消息:2020年6……仝卓“坑爹”了?临汾市人大调查!艺人仝卓在直播中自曝高考时将往届生身份改为应届生,被质疑高考舞弊。因仝卓父亲仝天峰被指任职于山西临汾市人大常委会,6月1日,临汾人大常委会综合办公室工作人员表示,对于仝天峰是否……黎某被批捕!2020年6月1日,北京市顺义区人民检察院依法对犯罪嫌疑人黎某以涉嫌妨害传染病防治罪批准逮捕。犯罪嫌疑人黎某及家人常年在美国工作生活。2020年3月1日,黎某开始出现发热……王菲女儿退学的背后,是4。3亿中国家庭的隐痛:父母的控制欲,作者时光君双木来源慢时光(ID:manshiguang3)你的孩子,其实不是你的。真正好的教育,是让孩子活出属于自己独一无二的精彩人生。娇妈……妈妈长跪儿子一小时:过度“富养”,是这个时代最大的悲哀点击上方“青年文摘”右上角“。。。”点选“设为星标”点击加星贴近你心作者:洞见来源:洞见(ID:DJ00123987)近日,我……美人计景甜的眉形怎么又变回去了?血书求姐姐变回人间富贵花!大概是之前的眉形过于好看了,现在景甜换什么眉形都会觉得,嗯差了点意思。最近,景甜的眉形变成了这样:乍一看没什么不妥,但是俗话说得好,……以少年之名创刊:我们办了本新杂志!在北京疫情还挺严重的时候,我见了一个少年。我们姑且称他为“少年”吧,虽然我们见面那天,刚好是他的18岁生日。我们约在星巴克。那时候在星巴克喝咖啡,不仅要戴着口罩,而且一张……身高1米2的他,如何成为大家眼中的“小巨人”?在哈尔滨,有这样一位“站在板凳上”的医生身高只有1米2却悬壶济世、妙手回春因为身高,他和母亲尝遍生活的艰辛却从未向生活低头身体上的缺憾没有成……如何科学地让蚊子去咬别人?天一天天变热,蚊子也日益猖狂起来。在公司上一天班,就会起几个包;在家睡醒起床:又会多一堆包!蚊子包让人变丑就算了,关键是越挠越痒,越痒还越想挠。这就让人非常崩溃:……这几条最恐怖的链子,被牵上就没命,最后这条链子满级神装也挡不随着蒙恬的上线,大家也可以完成100个英雄的成就了,这么多个英雄,技能都有所不同,有指向性技能,也有很大范围的群攻技能,技能的表现形式也各有不同。而老王今天要说的,是王者……千万礼金实力宠粉翠微股份超级品牌周体育户外2020。6。4鞋类除70款部分满299减1202020。6。56。6服装满299减150(翠微百货翠微店、牡……
友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界