黑鸟研读了一份关于聚焦暗网就业与招聘生态报告,大受启发,所以分享一二,该报告由卡巴编写,基于 2023 年 1 月至 2025 年 6 月期间从暗网论坛收集的数千条求职相关帖子展开分析。
研究发现,暗网依然是一个拥有自身行业规范、招聘流程和薪资预期的平行劳动力市场,同时也折射出全球经济的宏观变化。
值得注意的是,求职者中越来越多人提及自己有地下经济领域的过往工作经历,这意味着对许多人而言,暗网早已是熟悉且长期存在的生存环境。
绝大多数求职者并未明确限定专业领域,其中 69% 的人表示愿意接受任何可用的工作。
与此同时,岗位类型呈现多元化特征,IT 相关职位尤为集中:开发人员、渗透测试人员和洗钱从业者仍是需求最旺盛的专业人才,而逆向工程师的平均薪资水平最高。
报告还观察到,市场中还有大量青少年身影,他们大多寻求快速赚取小额收入,且往往已熟悉各类欺诈手段。
尽管在合同规范性、招聘效率等方面,暗网市场与合法就业市场存在显著差异,但二者也存在明显共性:均日益重视实操技能而非学历背景,都会开展背景调查,且供需变化呈现同步波动趋势。
展望未来,受全球裁员潮等因素影响,暗网求职者的平均年龄和资质水平或将逐步提升。归根结底,暗网就业市场并非孤立存在,它与合法劳动力市场同步演进,同样受到全球经济力量的深刻影响。
关于暗网中的工作,最高龄求职者42岁,对大多数求职者而言,暗网工作并不陌生,许多人在青少年时期就开始从事非法工作。
暗网就业市场中占比前五的IT专业方向• 开发人员——45%• 渗透测试人员——32%• 设计师——6%• 逆向工程师——4%• 分析师——4%暗网薪资最高的IT专业方向逆向工程师平均月薪最高,达5000美元暗网市场与合法就业市场差异
过去三年来自暗网论坛的2225条帖子(包括职位空缺和个人简历),对这些内容进行了仔细分析,并根据作者提供的数据整理了相关统计信息。
暗网所有收集信息中与工作相关信息的月度占比(图1)(图表内容:2023-2025年各月职位空缺和简历占比变化,范围在0%-0.14%之间)2023年底,暗网论坛上与工作相关的帖子显著增加,这很可能与2023年和2024年全球范围内的裁员潮有关,此次裁员对IT行业产生了明显影响。三年期间,求职帖子数量略多于招聘帖子:简历占比55%,职位空缺占比45%。这种不平衡在2023年底尤为明显,当时简历数量开始大幅上升。
暗网所有收集信息中与工作相关信息的月度占比(图2)(图表内容:2023-2025年职位空缺和简历占比年度对比)值得注意的是,2025年2月暗网就业市场出现了罕见的劳动力短缺现象。(黑鸟怀疑是不是因为当时在过年)大多数情况下,求职者进入暗网是为了寻找任何工作机会——69%的候选人表示具体工作领域并不重要。不过,部分求职者会明确自己愿意从事的工作性质:合法(“白色”)、非法(“黑色”)或半合法(“灰色”)。总体而言,28.4%的求职者在帖子中明确了自己愿意考虑的工作类型。求职者帖子中首选工作类型占比• 未说明——71.6%• 合法/白色——24%(其中9.7%仅考虑合法工作)• 半合法/灰色——18.7%(其中1.1%仅考虑半合法工作)• 非法/黑色——9.3%(其中0.4%仅考虑非法工作)• 任何类型(明确表示)——5.6%与遵循法律法规的合法“白色”工作不同,“黑色”工作通常与非法活动相关,在某些情况下可能构成刑事犯罪。“灰色”工作指并非明确违法,但可能涉及道德或法律争议的活动,例如涉及逃税的工作。5.6%的帖子中,求职者明确表示愿意接受任何类型的工作;8.9%的人愿意从事非法工作;18.3%的人表示可以接受“灰色”工作;24%的求职者对合法工作感兴趣。这些帖子来自设计师、程序员甚至洗钱骡子等各类专业人士,显示出他们对合法项目的开放态度。
暗网论坛帖子示例• 用户名/clayshaper,2023年2月22日:“找工作,学习能力强,掌握多个领域知识,熟悉网络安全防护。首选白色/灰色工作。”• 用户名/Funtik777,2025年5月1日:“找工作,黑色、白色、灰色均可。日薪100-500美元,学习能力极强。补充:希望从事信用卡/银行相关工作,可协助提供实体信用卡收件地址。”• 用户名/ERGENEKON,2024年6月17日:“找工作,欺诈/诈骗、洗钱骡子或其他类似业务均可。”• 用户名/zntge32,2023年12月22日:“寻找合作伙伴,本人有可用的银行账户接收点和商户账户,需寻找擅长操作加载器的人合作刷卡。有意者联系详谈。”谁在阴影中谋生?暗网求职者画像求职者性别分布• 男性——91%• 女性——3%• 未说明——6%与常规就业市场一样,暗网求职者也会详细列出自己的技能和能力,包括语言能力和无不良嗜好(如不吸烟等)。部分求职者还会披露年龄、性别等个人信息。在收集的1445份简历中,55%(801份)包含了性别或年龄信息。个别职位空缺也会对候选人有性别要求:分析期间,有3个职位针对男性求职者,5个职位针对女性求职者。大多数求职者会考虑任何工作机会:70%的女性和71%的男性求职者没有明确具体的工作类型。我们梳理了男女求职者最常提及的专业领域,发现了一些差异。• 女性求职者更倾向于寻找与人沟通相关的岗位,17%的简历涉及此类职位,包括客服、呼叫中心和技术支持。• 男性求职者在明确职业时,更多提及开发人员(占简历的5%)或洗钱相关工作(如洗钱骡子或骡子管理者,占简历的4%)。暗网论坛帖子示例• 用户名/Driz1zf,2023年1月21日:“找工作,年龄15岁,任何工作均可,时间充裕。技能:垃圾邮件发送、诈骗、流量推广。期望日薪至少6美元。”哪些岗位和技能供不应求?占比前五的岗位• 开发人员——16.9%• 渗透测试人员——12.1%• 洗钱相关岗位——11.2%• 刷卡欺诈者——6%• 流量推广者——5.1%注:1. 包括洗钱骡子、骡子管理者等,参考此前黑鸟发的;2. 包括网络犯罪分子(如专门窃取凭证的团伙)以及为特定平台或服务吸引流量的专业人员;3. 与加密货币相关的职位仍然有限,仅占所有观察到的帖子的一小部分。求职者选择暗网工作的原因• 部分已从事“灰色”或“黑色”活动的人可能并未意识到自己的工作是非法的。• 部分人对合法就业感到失望,将暗网视为替代选择。• 还有一些人追求刺激、更高薪资或快速职业晋升。2023年第四季度,暗网就业市场的求职现象尤为明显,尤其是在IT行业。过去三年,暗网对求职者的要求有所提高,包括技能测试、工作经验要求以及防止间谍渗透的安全审查。与此同时,合法就业市场的雇主在招聘时变得不那么挑剔。由于无需繁琐手续,暗网求职者通常可在几天内入职,而合法就业市场的职位平均填补时间为90天。这种显著差异源于暗网招聘跳过或快速推进了合法招聘中的标准流程(如录用审批)。人工智能趋势过去三年,合法就业市场对人工智能专业人才的需求日益增长,但研究发现暗网对该领域专业人员的需求并未显著增加。不过,仍有一些相关讨论话题。工作形式过去六年,远程工作和混合工作模式已成为合法就业市场的常态,且通常会在雇佣条款中明确说明。在暗网中,IT专业人员默认采用远程工作模式,但很少有明确说明,仅1.8%的收集广告提及这一点。过去三年,合法和暗网就业市场的雇主对高等教育的要求均有所降低,面试中更注重实际技能而非理论知识。此外两个市场的简历和职位空缺数量变化趋势一致,但暗网市场的反应略有延迟。全球范围内,核实候选人过往经历的做法越来越普遍,而暗网中这一流程早已存在。雇主和求职者会通过相关论坛查询潜在合作伙伴的口碑。两个市场的求职者普遍倾向于以美元结算薪资。同样,暗网中75%明确期望薪资的求职者选择以美元报价。在收集的1130条明确提及特定职业的广告中,40%与IT工作相关。暗网就业市场对开发人员、黑客、分析师等IT专业人才有一定需求。为分析暗网IT专业人员就业市场,报告收集并分析了职位空缺和简历数据,包括工作条件、薪资期望、候选人要求以及招聘广告中最常列出的技能。本研究选取了暗网就业市场中最热门且在合法就业领域有对应岗位的工作。职位包括渗透测试人员、开发人员、设计师、管理者、逆向工程师、分析师、开源情报专家等。
恶意软件开发人员• 暗网平均期望薪资:2000美元/月• 性别:男性• 年龄:25岁• 核心技能:具备开发工作经验,至少掌握两种编程语言• 暗网帖子中最常提及的编程语言(占比):Python、C#、PHP、C++、JavaScript开发人员是暗网最受欢迎的专业人才之一,其工作涵盖多种任务,从创建脚本、网站等合法活动,到部署钓鱼网站、制作恶意软件等恶意行为。开发人员的简历通常较为详细,会详细描述工作经历和技能;开发人员职位空缺也往往更全面,包含薪资、要求和工作条件等信息。
暗网论坛帖子示例• 用户名/REVEX,2024年7月14日:“寻求恶意软件开发工作。本人经验丰富,拥有勒索软件、键盘记录器等优质恶意软件库,现寻求加入黑客组织工作。所有软件均采用C++编写,该低级编程语言具有执行速度快等显著优势,远超其他多数语言。”渗透测试人员• 暗网平均期望薪资:4000美元/月• 性别:男性• 年龄:30岁• 核心技能:可团队协作或独立工作,提供黑客攻击服务(如DDoS攻击、勒索软件即服务活动、暴力破解等),甚至为客户资源提供网络攻击防护;掌握高级持久化方法、C++、活动目录等技能;3年以上相关工作经验
攻击和渗透测试专业人员(包括黑帽黑客和白帽黑客)具备相似技能但目标不同:黑帽黑客通过网络攻击获取经济利益,白帽黑客通过模拟攻击帮助企业加强网络防护。在暗网中,这类专业人员主要受雇对企业和特定个人实施攻击。虽然暗网中的程序员不一定参与非法活动,但大多数黑客会通过网络攻击谋取个人经济利益。暗网论坛帖子示例• 用户名/trollyspace,2023年5月7日:“红队成员求职。偏好初始访问阶段后的工作,包括获取域管理员权限、隐藏网络行踪、数据泄露等。持有相关红队认证,有意者联系。”暗网专业设计师• 暗网薪资形式:按任务计费,每任务5-500美元• 年龄:18岁• 核心技能:工作经验较少;掌握Photoshop、Figma、UI/UX设计、Illustrator等工具• 暗网设计师专业方向:平面设计、伪造设计、网页设计、游戏设计、未明确,黑鸟认为未明确的设计包括了造假证。设计师是暗网第三大热门职业,需求旺盛。他们通常需要负责设计网站、制作伪造文件和简单logo等工作。
暗网论坛帖子示例• 用户名/Raydar,2023年9月26日:“[付费] 招聘项目平面设计师。需根据提供的内容为社交媒体设计相关素材。”逆向工程师• 核心技能:通过分析现有软件重构其逻辑
暗网论坛帖子示例• 用户名/aqaa,2023年12月13日:“招聘专业API逆向工程师。”分析师• 暗网薪资形式:按任务计费,每任务10-100美元
• 核心技能:能够手动或使用第三方软件处理和分析大量数据;具备预测、数据库操作等分析能力暗网中的分析师主要处理来自各种来源的数据,包括恶意软件日志、解析数据、被盗数据等。暗网论坛帖子示例• 用户名/Kllaus,2023年6月17日:“招聘私人团队成员。需处理某支付系统日志,利润丰厚!”管理者• 暗网薪资形式:按任务计费,或按团队收入的固定比例分成
• 性别:男性• 年龄:26岁• 核心技能:3年以上相关工作经验;具备处事能力、责任心;可能有合法招聘工作经验管理者是IT产品开发过程中的关键角色,主要职责是协调团队工作以达成预期目标。暗网论坛帖子示例• 用户名/MrLivian,2023年11月29日:“工作团队寻找新合作伙伴!需负责验证和管理多渠道租赁应用程序,可获得收入分成!”开源情报专家
暗网论坛帖子示例• 用户名/elprof3ss0r,2023年5月1日:“寻找暗网开源情报团队成员。需具备暗网、电报、Discord等平台的开源情报工作经验,加入全球团队,工作匿名,薪资优厚!”其他专业人才暗网就业市场还存在其他一些技术类职业,虽需求不如上述岗位旺盛,但仍有一定市场。值得注意的是,测试人员岗位广告数量有所下降:2022-2025年期间仅6条,而2019-2022年期间有10条。这主要是因为软件开发者会对产品进行公开测试,邀请论坛参与者免费或象征性收费担任测试人员。暗网论坛帖子示例• 用户名/electro,2025年2月12日:“寻找勒索软件即服务(RaaS)阿尔法测试人员。需具备出色勒索软件渗透测试技能的团队或个人,具备调试能力者优先。”暗网中还有与IT相关的其他专业岗位招聘,包括恶意软件分发者、访问权限和日志提供者、人力资源专业人员等。暗网论坛帖子示例• 用户名/Sp3ctrum,2023年12月2日:“经验丰富的团队寻找访问权限提供者。需提供任意VPN访问权限,团队工作经验丰富,要求合作者无不良嗜好、工作稳定、付款后不失联。”• 用户名/Stefany,2023年2月18日:“寻找人力资源相关工作,其他工作也可考虑。本人拥有5年以上人力资源团队主管经验,希望能为有需要的人提供帮助。”这些专业人员通过协助欺诈团伙和高级持续性威胁(APT)组织开展活动,在暗网就业市场发展中发挥着积极作用。需要说明的是,这类岗位的空缺数量相对较少,因为相关任务通常可由其他专业人员兼任。例如,渗透测试人员可兼任访问权限提供者,流量推广者可通过吸引用户访问钓鱼网站充当恶意软件分发者。未来趋势• 具备合法工作经验的合格专业人员数量将增加• 人工智能应用能力提升:随着人工智能成为各领域专家(尤其是设计和数据分析领域)的常用工具,暗网中精通人工智能应用的专业人员数量有望上升• 求职者平均年龄增长:预计暗网求职者的平均年龄将有所提高• 市场稳定:暗网就业市场有望趋于稳定,简历和职位空缺数量在经历近期波动后将恢复至以往水平最后总结一下:
暗网不仅是一个庞大的非法活动论坛网络,也是一个就业市场。许多专业人员之所以留在地下经济中,是因为这是他们熟悉的环境,一旦在该领域积累了经验,这些技能往往难以在其他地方应用。然而,暗网就业市场并非孤立存在,在很多方面反映了合法就业市场的相同趋势。例如,过去三年暗网平台上职位空缺和简历数量的波动,与全球经济大环境的变化相呼应。同时,两者也存在显著差异,从候选人招聘方式到工作条件均有所不同。IT专业人员(尤其是开发人员)仍是暗网就业市场中需求最高的群体之一。
报告下载:
https://github.com/blackorbird/APT_REPORT/blob/master/cybercrime/2025/report-dfi-dark-hunting.pdf
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...