網絡犯罪集團提供六位數的工資、獎金甚至帶薪休假以吸引暗網人才
網絡犯罪是一項蓬勃發展的業務。因此,像任何其他繁榮的市場一樣,勒索軟件集團或在線詐騙行動背後的主謀也需要工人。而且他們不僅僅是在尋找其他犯罪黑客。開發人員、管理員和設計師的需求量也很大。
正如網絡安全市場正在爭奪最好的人才一樣,網絡犯罪分子也在提供高薪和福利以吸引最優秀的人才。一些廣告吹噓熟練黑客的年薪高達120萬美元。
根據網絡安全公司卡巴斯基的新分析,開發人員似乎是網絡犯罪生態系統中最搶手的。該公司的研究人員審查了2020年1月至2022年6月期間155個暗網論壇上發布的大約20萬條與就業有關的信息。帖子的數量在2022年3月達到頂峰,可能是因為COVID-19相關的防疫措施影響和多個國家的收入減少。儘管如此,分析發現,招聘帖子–包括尋求就業和列出工作–每季度都超過了1萬個。
其他需求職位包括攻擊專家、反向工程師、測試人員、分析師、管理員和設計師。研究人員說,即使是最複雜的黑客團隊仍然需要幫助。
並非所有的招聘信息都是從事非法工作的角色–事實上,一家”知名的俄羅斯銀行”尋求招聘開發人員,而其他銀行則尋求開發合法的IT學習課程的候選人–但即使是犯罪工作也有典型就業廣告的那種平凡的感覺。研究人員說,測試任務很常見,包括加密文件、躲避反病毒檢測以及總體上專業和在線的步驟。
描述候選人測試過程的清單。成功進入第四步的候選人將被雇用做全職工作,每週獲得800至1500美元的報酬(圖像來源於卡巴斯基)。
清單的其他常規部分對於普通的技術求職者來說是普通人很熟悉的,比如激勵措施–“每一次成功的任務,你都會得到加薪和即時獎金”,例如推薦入職可以有額外獎金甚至是帶薪休假。合適的候選人可以獲得高薪,根據角色的不同,一般黑產僱員工資中位數在1300至4000美元之間。
一些安排似乎更加非正式:”想要長期合作,黑掉一些中國網站並為我轉儲數據庫,讓我們在xmpp上交談。”一條信息寫道,指的是一個廣泛的互聯網信息平台。
分析發現,一些尋求工作的人似乎只是需要錢,但對其他人來說,原因可能更難確定。無論哪種情況,尋求這種工作的人可能並不完全了解他們所涉及的對象。研究人員寫道:”人們去暗網找工作可能有幾個原因。許多人被對輕鬆賺錢和巨大經濟利益的期望所吸引。大多數時候,這只是一種幻覺,實際上工資很少明顯高於可以合法獲得的工資。然而,由於對他們的工資不滿意,合法經濟中相當大比例的僱員辭去工作,在暗網市場上找到類似的工作。市場上的變化、裁員和減薪,也常常促使他們在網絡犯罪網站上尋找工作。”