Кандидаты-дипфейки и простые проверки при найме, которые реально работают
Фальшивые кандидаты, фальшивые рекрутеры и вредонос в тестовых заданиях превращают собеседования в канал атаки. Рассказываем, как устроены эти схемы и какие проверки небольшая компания может внедрить уже на этой неделе.
Собеседования незаметно превратились в канал атаки. Преступники являются в образе кандидатов с ИИ-сгенерированными лицами или в образе рекрутеров, присылающих «тестовое задание», которое устанавливает бэкдор. Разбор на Habr от Beeline Cloud собрал известные случаи воедино, и практическая часть важна для любой компании, нанимающей удалённо, — не только для ИТ-фирм.
Как работают эти две схемы
Первая нацелена на соискателей. Microsoft описала механику: злоумышленники выдают себя за представителей компании, выстраивают немного доверия, а затем предлагают тестовое задание. Обычно это просьба проверить или исправить код в репозитории на GitHub, GitLab или Bitbucket. Заражение происходит через npm-пакеты или функции Visual Studio Code. На машину попадает бэкдор, способный красть криптографические ключи и пароли, делать скриншоты и следить за буфером обмена. Группа Lazarus проводила такие кампании против химических и ИТ-компаний, пряча трояны в фальшивых предложениях о работе. Есть даже группировка, названная в честь этой тактики: Contagious Interview.
Конкретный случай этим летом: к Python-разработчику проекта Smello обратился небольшой крипто-стартап по поводу должности ведущего инженера. Тестовое задание состояло в том, чтобы клонировать репозиторий и запустить npm install. Он сначала прочитал код и обнаружил в package.json скрипт prepare, который npm запускает автоматически после установки зависимостей. Скрипт подтягивал файл, замаскированный под тестовый код, по частям собирал адрес внешнего сервера, подключался к нему и открывал удалённый доступ к компьютеру. Он не запустил его, поэтому ничего не произошло. Большинство людей не стали бы проверять код.
Вторая схема направлена в обратную сторону — на рекрутеров. Кто-то устраивается на работу под чужим именем, используя дипфейк на видеозвонке. Иногда это мелкая афера: более сильный инженер проходит собеседование за друга, и компания в итоге платит зарплату человеку, который не может выполнять работу. Иногда цель — скрыть личность ради промышленного шпионажа. По данным отчёта Gartner, к 2028 году каждый четвёртый кандидат на собеседовании может оказаться поддельным. Старший исследователь Gartner формулирует это прямо: такие схемы создают для компаний киберриски, которые могут быть намного хуже обычного неудачного найма.
Почему это трудно поймать
Специалист по безопасности Дэвид Мочадло рассказал, что за один месяц провёл собеседования с двумя разработчиками, оказавшимися убедительными дипфейками. У одного был активный профиль в LinkedIn, и даже данные о его сербском университете подтверждались. Насторожил его сильный азиатский акцент при поиске специалиста из Польши и визуальные артефакты на видеозвонке. Его вывод стоит повторить: если профессионал, знающий, как выглядят дипфейки, чуть не пропустил их, у обычного менеджера по найму шансов ещё меньше. Где-то этот трюк уже сработал, просто об этом никто не написал.
Unit 42 отмечает, что у сегодняшних подделок пока достаточно ограничений, чтобы их можно было обнаружить. Технология быстро развивается, поэтому эти ограничения будут сокращаться.
Что делать уже в этом месяце
- Проверяйте профиль до звонка. Компания по верификации личности Socure перечисляет повторяющиеся признаки поддельных соискателей: недавно созданный адрес электронной почты, номер телефона, не соответствующий заявленному местоположению, и образование, которое невозможно подтвердить. Они также заметили полезный эффект — простое предупреждение кандидата о том, что документы будут проверены, заставляет многих подделок исчезнуть самостоятельно.
- Добавьте проверки движения на видеособеседованиях. Правила GOTCHA от Нью-Йоркского университета просят кандидата сделать на камеру то, с чем генераторам трудно справиться: повернуть голову, прикрыть часть лица рукой, надеть солнцезащитные очки. В тестах это выявляло дипфейки почти в 89% случаев. Мочадло использовал именно эти приёмы.
- Обучите тех, кто проводит собеседования. Рассинхронизация звука и видео, неестественное движение глаз, странные движения головы или лица — это распознаваемые сигналы, а не магия.
- Никогда не запускайте чужой код на рабочей машине. Если ваша команда даёт технические тестовые задания, сначала прочитайте репозиторий и запускайте всё только в изолированной виртуальной машине. Microsoft рекомендует изучать содержимое репозитория перед установкой зависимостей или запуском скриптов. Расскажите об этом и своим сотрудникам — они тоже получают сообщения от «рекрутеров».
- Используйте несколько каналов. Многослойная защита — это верификация личности, проверка документов и несколько независимых этапов контакта. Cisco, McKinsey и Google вернули личные собеседования в процесс отбора.
Исследователи работают над детекторами: анализ движения взгляда в Университете Кларксона показал точность выше 80% на 47 добровольцах, а команда Университета в Буффало вспыхивала ярким пятном на экране рекрутера, чтобы поймать его отражение в роговице кандидата, — правда, тест проводился всего на двух людях и является демонстрацией принципа, а не готовым продуктом. Единого универсального детектора, скорее всего, не появится. Для небольшой компании защита — процедурная: проверять, сверять документы, встречаться лично и учитывать, что гладкий видеозвонок доказывает уже меньше, чем раньше.
ИсточникНаписано по материалу Habr. Оригинал: Отличи меня, если сможешь! Как дипфейки меняют наем в ИТ (и не только) ↗