가짜 채용담당자 사건은 회사 입장에서 크게 말하고 싶어지는 사안입니다. 하지만 공개 대응의 목적은 ‘큰 위기 성명’을 내는 것이 아니라, 구직자가 무엇이 진짜인지 빠르게 확인하게 돕는 데 있어야 합니다. 미국 연방거래위원회(FTC)는 사기범들이 LinkedIn과 다른 구직 플랫폼에서 유명 기업의 채용담당자인 척하며 구직자의 돈이나 개인정보를 노린다고 경고합니다.[1]
Atlassian, Allstate, Databricks 같은 기업의 공개 채용 사기 공지를 보면 공통된 원칙이 있습니다. 지원자를 공식 채용 사이트로 보내고, 가능한 범위에서 정상적인 채용 커뮤니케이션이 어떤 모습인지 설명하며, 비공식 채널을 통한 금전 요구나 민감정보 요청을 경고하는 방식입니다.[3][
4][
11]
첫 원칙: ‘공식 확인처’를 하나로 만든다
가장 먼저 해야 할 일은 회사의 채용 페이지를 확인의 중심으로 삼는 것입니다. FTC도 구직자에게 채용담당자 메시지나 구직 플랫폼 링크만 믿지 말고, 회사 공식 웹사이트에서 직접 채용 공고를 확인하라고 안내합니다.[1]
LinkedIn 게시글은 빠르게 퍼지지만, 시간이 지나면 맥락이 떨어져 나가기도 쉽습니다. 반면 채용 페이지의 공지는 비교적 안정적입니다. 지원자, 임직원, 채용담당자, 고객 접점 부서가 모두 같은 링크를 공유할 수 있습니다.
일반적으로 공개 대응은 다음 순서가 안전합니다.
- 지원자가 저장하고 확인할 수 있는 채용 페이지 공지
- 사칭이 LinkedIn에서 발생했거나 지원자가 그곳에서 회사를 찾을 가능성이 있을 때 올리는 짧은 LinkedIn 게시글
- 채용 페이지를 찾기 어렵거나 반복 문의가 많을 때만 추가하는 간단한 웹사이트 알림
채용 페이지 공지에 넣을 내용
문장은 짧고 사실 중심이어야 합니다. 특히 회사의 실제 채용 절차와 맞지 않는 약속은 넣지 않아야 합니다.
강한 채용 페이지 공지는 보통 다음 요소를 포함합니다.
- ‘지원자 안전 안내’ 또는 ‘채용 사기 주의 안내’처럼 명확한 제목
- 모든 정상 채용 공고는 공식 채용 포털에서 확인할 수 있다는 문장
- 의심스러운 연락을 받았을 때 문의할 채용팀 또는 HR 연락처
- 실제 절차와 맞는 경우, 회사는 비공식 채널에서 결제, 송금, 민감한 개인정보 제공을 요구하지 않는다는 경고
- HR 확인이 끝난 경우에만 넣는 직무·지역별 설명: 예를 들어 ‘현재 해당 지역의 해당 직무 채용은 진행 중이 아닙니다’
이 방식은 이미 여러 기업 공지에서 확인되는 지원자 중심 접근과 맞닿아 있습니다. Atlassian은 승인되지 않은 채용 대행사나 Atlassian 직원을 사칭한 사람이 가짜 채용 기회를 보낼 수 있으며, 채용 사이트나 회사 이메일 주소처럼 보이도록 꾸밀 수도 있다고 경고합니다.[3] Allstate는 채용 사기가 원치 않는 이메일, LinkedIn 같은 온라인 채용 서비스, 가짜 웹사이트, 문자메시지를 통해 올 수 있고, 대개 개인정보나 돈을 얻기 위한 것이라고 설명합니다.[
4] Databricks는 지원자가 공식 채용 페이지를 통해 지원해야 한다고 안내하고, 공식 커뮤니케이션 도메인을 설명하며, 채용이나 면접을 위해 돈을 요구하지 않는다고 밝힙니다.[
11]
채용 페이지 공지 템플릿
지원자 안전 안내: 채용 사기 주의
[회사명]은 최근 [회사명]의 채용담당자를 사칭하거나 [회사명]을 대표한다고 허위로 주장하는 채용 관련 연락이 있을 수 있다는 사실을 확인했습니다.
모든 정상적인 [회사명] 채용 공고는 공식 채용 포털에서 확인할 수 있습니다: [링크 삽입]. 공식 채널에서 확인되지 않거나 채용 포털에 등록되어 있지 않은 직무 관련 메시지를 받았다면 주의해 주시기 바랍니다.
[사실인 경우:] [회사명]은 채용 과정에서 비공식 채널을 통해 지원자에게 결제, 송금 또는 민감한 개인정보 제공을 요구하지 않습니다.
채용 공고나 채용담당자 연락의 진위를 확인하고 싶다면 [채용팀 또는 HR 이메일 삽입]으로 문의해 주시기 바랍니다.LinkedIn에는 짧게 올린다
LinkedIn 게시글은 가짜 채용담당자가 LinkedIn을 사용했거나, 지원자가 LinkedIn에서 회사를 검색할 가능성이 높거나, 임직원들이 외부 문의에 공유할 공식 문구가 필요할 때 유용합니다. 다만 LinkedIn 게시글은 채용 페이지 공지보다 짧아야 하고, 독자를 공식 확인 페이지로 보내는 역할에 집중해야 합니다.
의심 계정의 이름을 공개하거나, 캡처 화면을 올리거나, 법무·보안 확인 없이 사건을 ‘데이터 침해’로 표현하는 것은 피하는 편이 안전합니다. 확인 전에는 ‘잠재적 채용 사칭 활동’, ‘회사를 대표한다고 허위로 주장하는 개인’, ‘공식 채널을 통해 확인해 달라’ 정도의 좁고 사실적인 표현이 적절합니다.
LinkedIn 게시글 템플릿
[회사명]은 최근 [회사명]을 대표한다고 허위로 주장하는 개인들의 잠재적 채용 사칭 활동이 있을 수 있다는 사실을 확인했습니다.
모든 정상적인 [회사명] 채용 공고는 공식 채용 포털에서 확인할 수 있습니다: [링크 삽입].
[확인된 경우:] 현재 [지역]의 [직무명] 채용은 진행 중이 아닙니다.
[사실인 경우:] [회사명]은 채용 과정에서 비공식 채널을 통해 지원자에게 결제, 송금 또는 민감한 개인정보 제공을 요구하지 않습니다.
[회사명]에서 온 것처럼 보이는 의심스러운 메시지를 받았다면 공식 채용 페이지에서 확인하거나 [채용팀 또는 HR 이메일 삽입]로 직접 문의해 주시기 바랍니다.더 짧게 쓰고 싶다면 다음 정도로도 충분합니다.
[회사명]은 최근 [회사명]을 대표한다고 허위로 주장하는 개인들의 잠재적 채용 사칭 활동이 있을 수 있다는 사실을 확인했습니다.
모든 정상적인 [회사명] 채용 공고는 공식 채용 포털에서 확인할 수 있습니다: [링크 삽입]. 의심스러운 메시지를 받았다면 공식 채용 페이지에서 확인하거나 [이메일 삽입]로 문의해 주시기 바랍니다.세부사항을 넣기 전에 확인할 것
가짜 직무명, 근무지, 채용담당자 이름, 피해 지원자 수 같은 구체 정보를 공개하기 전에는 HR, 법무, 보안, 대외 커뮤니케이션 담당자가 같은 사실관계를 보고 있어야 합니다.
확인할 항목은 다음과 같습니다.
- 해당 직무가 다른 지역이나 다른 사업부에는 실제로 존재하는지
- 승인된 채용 대행사가 지원자에게 연락했을 가능성이 있는지
- 회사의 정상 채용 절차에서 사용하는 도메인, 도구, 이메일 주소가 무엇인지
- 지원자 제보에 금전 요구나 민감정보 요청이 포함되어 있는지
- 회사 계정 침해나 데이터 노출 증거가 있는지, 아니면 외부인의 단순 사칭인지
이 사실들이 확인되지 않았다면 공지는 일반적인 표현으로 유지하는 편이 좋습니다. 지원자 보호 문구는 빠르게 낼 수 있지만, 확인되지 않은 사실까지 단정할 필요는 없습니다.
지원자에게 알려줄 경고 신호
공지의 목적은 지원자를 겁주는 것이 아니라, 스스로 확인할 수 있는 기준을 주는 것입니다. 다음 신호는 간단하면서도 실용적입니다.
- 결제, 수수료, 장비 구매, 송금 요구: FTC와 여러 기업 공지는 채용 사기에서 금전 요구가 핵심 경고 신호라고 설명합니다.[
1][
3][
4][
11]
- 채용 초기에 개인정보를 요구하거나 비공식 채널로 민감정보를 달라고 하는 경우: Atlassian은 절차 초기에 개인정보를 요청하는 일을 사기 징후로 제시합니다.[
3]
- 개인 이메일 또는 회사 계정이 아닌 연락처에서 온 메시지: FTC는 개인 이메일 계정을 의심 신호로 언급하고, Databricks는 공식 커뮤니케이션이 특정 회사 또는 채용 도구 도메인에서 온다고 안내합니다.[
1][
11]
- 공식 채용 사이트에서 찾을 수 없는 직무: FTC는 회사 자체 웹사이트에서 채용 공고를 확인하라고 조언하고, Databricks도 자사 채용 공고가 Careers 사이트에서 확인된다고 설명합니다.[
1][
11]
- 회사 채용 사이트나 이메일처럼 보이도록 꾸민 링크: Atlassian은 채용 사이트와 회사 이메일 주소를 흉내 낸 사기를 경고하고, Allstate는 가짜 웹사이트와 문자메시지를 통한 사기를 언급합니다.[
3][
4]
쓰기 좋은 표현과 피해야 할 표현
사실 확인이 진행 중일 때는 표현을 차분하게 좁히는 것이 좋습니다.
쓰기 좋은 표현은 다음과 같습니다.
- 잠재적 채용 사칭 활동
- [회사명]을 대표한다고 허위로 주장하는 개인
- 모든 채용 공고는 공식 채용 포털에서 확인해 주십시오
- 채용팀에 직접 문의해 주십시오: [이메일]
피해야 할 표현은 다음과 같습니다.
- 침해 증거가 없는데 ‘데이터 유출’ 또는 ‘보안 사고’라고 부르는 것
- 법무 검토 없이 특정 개인이나 계정을 공개적으로 지목하는 것
- HR 확인 없이 가짜 직무명, 근무지, 연봉을 단정하는 것
- 모방 사기범에게 도움이 될 수 있는 내부 운영 세부사항을 공개하는 것
- 실제 채용 절차와 맞지 않는 광범위한 약속을 하는 것
결론
LinkedIn에서 회사를 사칭한 가짜 채용담당자가 나타났을 때 공개 대응은 빠르고, 차분하고, 실용적이어야 합니다. 공식 채용 페이지를 기준점으로 세우고, LinkedIn 게시글은 그곳으로 안내하는 역할에 집중하세요. 모든 문장은 지원자의 확인, 경고 신호, 안전을 돕는 데 맞춰야 합니다.



