假招聘事件好容易「講多咗」。公司公開回應的目的,應該係幫求職者分辨邊啲係真招聘,而唔係將一宗未查清的冒認事件,包裝成大型危機聲明。美國聯邦貿易委員會(FTC)警告,騙徒會在 LinkedIn 同其他求職平台冒認知名公司的招聘人員,目的通常係向求職者索取金錢或個人資料。[1]
睇 Atlassian、Allstate、Databricks 等公司的公開招聘詐騙提示,做法其實好清楚:叫求職者回到官方招聘網站核實、盡量講明正常招聘通訊會係點樣、並提醒大家唔好經非官方渠道付款或提供敏感資料。[3][
4][
11]
第一原則:建立一個「唯一核實來源」
公司最先要做的公開動作,通常唔係出長文解釋事件,而係將官方招聘頁變成核實中心。FTC 建議求職者不要只依賴招聘訊息或求職平台連結,而應直接到公司官方網站核實職位是否存在。[1]
原因好簡單:LinkedIn 帖文會被轉發、截圖,亦好容易離開原本語境;但招聘頁公告比較穩定。當候選人、員工、招聘團隊或前線同事收到查詢時,大家都可以指向同一條官方連結。
一般可以按呢個次序處理:
- 先在官方招聘頁發布求職者安全提示,方便候選人收藏同核對。
- 如果冒認行為發生在 LinkedIn,或求職者有機會在 LinkedIn 搜尋公司,就出一則簡短 LinkedIn 帖文。
- 只有在招聘頁難搵,或公司收到大量重複查詢時,先考慮在網站其他位置加短提示。
官方招聘頁公告要寫乜?
公告應該簡潔、事實為本,重點放在保護求職者。只寫你公司確實做到的招聘流程,不要寫過龍。
一則穩陣的招聘頁公告通常包括:
- 清楚標題,例如「求職者安全提示」或「招聘詐騙警示」。
- 說明所有真實職位都可以經官方招聘網站核實。
- 提供招聘或 HR 聯絡方法,讓有疑問的候選人查證。
- 如符合公司實際流程,提醒候選人:公司不會經非官方渠道要求付款、轉帳或提交敏感個人資料。
- 如 HR 已確認,才加入職位相關澄清,例如:「本公司目前並無在此地點招聘該職位。」
呢種寫法同多間公司的公開提示一致。Atlassian 指出,欺詐性工作機會可能來自未獲授權的招聘機構,或冒認 Atlassian 員工的人,甚至可能模仿其招聘網站或公司電郵地址。[3] Allstate 表示,招聘詐騙可透過未經邀請的電郵、包括 LinkedIn 在內的網上招聘服務、假網站和短訊出現,通常目的是取得個人資料或金錢。[
4] Databricks 則要求申請人經官方 Careers 頁申請,列明官方通訊網域,並表示不會要求候選人付款以取得工作或面試機會。[
11]
官方招聘頁公告範本
求職者安全提示:招聘詐騙警示
我們得悉,可能有人冒認 [公司名稱] 的名義進行招聘活動。
所有真實的 [公司名稱] 職位,均可透過我們的官方招聘網站核實:[插入連結]。如果你收到有關某個職位的訊息,但該職位未能在我們的官方渠道核實,請務必提高警覺。
[如符合實際流程:] [公司名稱] 在招聘過程中,不會經非官方渠道要求候選人付款、轉帳,或提交敏感個人資料。
如你不確定某個職位或招聘訊息是否真實,請電郵至 [插入招聘或 HR 電郵] 與我們核實。LinkedIn 帖文應該短、直接、導回官方頁
如果假招聘員是在 LinkedIn 接觸候選人,或者候選人很可能在 LinkedIn 搜尋公司資料,出一則 LinkedIn 帖文會有用。它的角色不是交代所有細節,而是提醒和導流:請大家回到官方招聘頁核實。
除非法務和資訊保安已確認,否則不要在帖文內:
- 點名疑似冒認者;
- 上載截圖;
- 將事件形容為資料外洩或系統被入侵;
- 寫出未經確認的職位、薪酬、地點或受影響人數。
最穩陣的字眼是收窄範圍:例如「可能有招聘冒認活動」、「有人 falsely claiming/冒稱代表本公司招聘」、「請透過官方渠道核實」。
LinkedIn 帖文範本
我們得悉,可能有人冒認 [公司名稱] 的名義進行招聘活動。
所有真實的 [公司名稱] 職位,均可透過我們的官方招聘網站核實:[插入連結]。
[如已確認:] 我們目前並無在 [地點] 招聘 [職位名稱]。
[如符合實際流程:] [公司名稱] 在招聘過程中,不會經非官方渠道要求候選人付款、轉帳,或提交敏感個人資料。
如你收到聲稱來自 [公司名稱] 的可疑訊息,請透過我們的官方招聘頁核實,或直接電郵至 [插入招聘或 HR 電郵] 與我們聯絡。如果想更短,可以用呢個版本:
我們得悉,可能有人冒認 [公司名稱] 的名義進行招聘活動。
所有真實的 [公司名稱] 職位,均可透過我們的官方招聘網站核實:[插入連結]。如你收到可疑招聘訊息,請先到官方招聘頁核實,或電郵至 [插入電郵] 與我們聯絡。加入具體細節前,先確認呢幾件事
在公開提及假職位、地點、招聘員名稱或受影響候選人之前,HR、法務、資訊保安和企業傳訊應先對齊事實。
發布前最好確認:
- 該職位是否其實存在於任何地區或業務部門。
- 是否有獲授權的外部招聘公司正在接觸候選人。
- 公司招聘流程使用哪些官方網域、工具或電郵地址。
- 候選人報告中是否涉及付款要求或敏感資料索取。
- 有無證據顯示公司帳戶被入侵、資料外洩,還是純粹外部人士冒認。
如果以上未確認,公開用字就應保持概括。保護候選人的提示可以快出,但不要為未核實的事實下定論。
候選人最需要知道的紅旗
一份有用的公告,不需要列出太多技術細節;反而應該教候選人識別最常見的危險訊號。
可以列出的紅旗包括:
- 要求付款、交費、購買器材或轉帳。 FTC 和多間公司的招聘詐騙提示都將金錢要求列為重要警號。[
1][
3][
4][
11]
- 太早要求提供個人資料,或要求經非官方渠道提交敏感資料。 Atlassian 特別提到,在招聘流程早段索取個人資料,是招聘詐騙的警號之一。[
3]
- 訊息來自個人電郵或非公司帳戶。 FTC 指出,在冒認招聘場景中,個人電郵帳戶值得警惕;Databricks 亦列明其官方通訊會來自指定公司或招聘工具網域。[
1][
11]
- 職位無法在官方招聘網站找到。 FTC 建議求職者經公司官方網站核實職位;Databricks 亦表示其職位刊登可在官方 Careers 網站找到。[
1][
11]
- 連結指向仿冒網站,或電郵地址刻意模仿公司格式。 Atlassian 警告,詐騙可能模仿其招聘網站和公司電郵地址;Allstate 亦提醒要留意假網站和短訊。[
3][
4]
用字要清楚,但唔好講過龍
當事實仍在核實時,可以用較穩陣的語句:
- 「可能有招聘冒認活動」
- 「有人冒稱代表 [公司名稱] 招聘」
- 「請透過我們的官方招聘網站核實所有職位」
- 「如有疑問,請直接聯絡我們的招聘團隊:[電郵]」
應避免以下寫法:
- 未有入侵證據前,不要稱事件為「資料外洩」或「系統被黑」。
- 未經法務審閱前,不要公開指控具名人士。
- HR 未核實前,不要確認某個職位、地點或薪酬是假的。
- 不要公開太多操作細節,以免幫到模仿者。
- 不要作出與公司實際招聘流程不一致的保證。
總結
當有人在 LinkedIn 冒認公司招聘,公開回應應該快、冷靜、實用。把官方招聘頁放在中心位置,用 LinkedIn 帖文引導候選人去核實,再集中講清楚核實方法、詐騙紅旗和求職者安全。最重要係:幫人分辨真偽,而唔係為未查清的事情講多咗。




