Кандидаты-дипфейки и простые проверки при найме, которые реально работают

Фальшивые кандидаты, фальшивые рекрутеры и вредонос в тестовых заданиях превращают собеседования в канал атаки. Рассказываем, как устроены эти схемы и какие проверки небольшая компания может внедрить уже на этой неделе.

Собеседования незаметно превратились в канал атаки. Преступники являются в образе кандидатов с ИИ-сгенерированными лицами или в образе рекрутеров, присылающих «тестовое задание», которое устанавливает бэкдор. Разбор на Habr от Beeline Cloud собрал известные случаи воедино, и практическая часть важна для любой компании, нанимающей удалённо, — не только для ИТ-фирм.

Как работают эти две схемы

Первая нацелена на соискателей. Microsoft описала механику: злоумышленники выдают себя за представителей компании, выстраивают немного доверия, а затем предлагают тестовое задание. Обычно это просьба проверить или исправить код в репозитории на GitHub, GitLab или Bitbucket. Заражение происходит через npm-пакеты или функции Visual Studio Code. На машину попадает бэкдор, способный красть криптографические ключи и пароли, делать скриншоты и следить за буфером обмена. Группа Lazarus проводила такие кампании против химических и ИТ-компаний, пряча трояны в фальшивых предложениях о работе. Есть даже группировка, названная в честь этой тактики: Contagious Interview.

Конкретный случай этим летом: к Python-разработчику проекта Smello обратился небольшой крипто-стартап по поводу должности ведущего инженера. Тестовое задание состояло в том, чтобы клонировать репозиторий и запустить npm install. Он сначала прочитал код и обнаружил в package.json скрипт prepare, который npm запускает автоматически после установки зависимостей. Скрипт подтягивал файл, замаскированный под тестовый код, по частям собирал адрес внешнего сервера, подключался к нему и открывал удалённый доступ к компьютеру. Он не запустил его, поэтому ничего не произошло. Большинство людей не стали бы проверять код.

Вторая схема направлена в обратную сторону — на рекрутеров. Кто-то устраивается на работу под чужим именем, используя дипфейк на видеозвонке. Иногда это мелкая афера: более сильный инженер проходит собеседование за друга, и компания в итоге платит зарплату человеку, который не может выполнять работу. Иногда цель — скрыть личность ради промышленного шпионажа. По данным отчёта Gartner, к 2028 году каждый четвёртый кандидат на собеседовании может оказаться поддельным. Старший исследователь Gartner формулирует это прямо: такие схемы создают для компаний киберриски, которые могут быть намного хуже обычного неудачного найма.

Почему это трудно поймать

Специалист по безопасности Дэвид Мочадло рассказал, что за один месяц провёл собеседования с двумя разработчиками, оказавшимися убедительными дипфейками. У одного был активный профиль в LinkedIn, и даже данные о его сербском университете подтверждались. Насторожил его сильный азиатский акцент при поиске специалиста из Польши и визуальные артефакты на видеозвонке. Его вывод стоит повторить: если профессионал, знающий, как выглядят дипфейки, чуть не пропустил их, у обычного менеджера по найму шансов ещё меньше. Где-то этот трюк уже сработал, просто об этом никто не написал.

Unit 42 отмечает, что у сегодняшних подделок пока достаточно ограничений, чтобы их можно было обнаружить. Технология быстро развивается, поэтому эти ограничения будут сокращаться.

Что делать уже в этом месяце

  • Проверяйте профиль до звонка. Компания по верификации личности Socure перечисляет повторяющиеся признаки поддельных соискателей: недавно созданный адрес электронной почты, номер телефона, не соответствующий заявленному местоположению, и образование, которое невозможно подтвердить. Они также заметили полезный эффект — простое предупреждение кандидата о том, что документы будут проверены, заставляет многих подделок исчезнуть самостоятельно.
  • Добавьте проверки движения на видеособеседованиях. Правила GOTCHA от Нью-Йоркского университета просят кандидата сделать на камеру то, с чем генераторам трудно справиться: повернуть голову, прикрыть часть лица рукой, надеть солнцезащитные очки. В тестах это выявляло дипфейки почти в 89% случаев. Мочадло использовал именно эти приёмы.
  • Обучите тех, кто проводит собеседования. Рассинхронизация звука и видео, неестественное движение глаз, странные движения головы или лица — это распознаваемые сигналы, а не магия.
  • Никогда не запускайте чужой код на рабочей машине. Если ваша команда даёт технические тестовые задания, сначала прочитайте репозиторий и запускайте всё только в изолированной виртуальной машине. Microsoft рекомендует изучать содержимое репозитория перед установкой зависимостей или запуском скриптов. Расскажите об этом и своим сотрудникам — они тоже получают сообщения от «рекрутеров».
  • Используйте несколько каналов. Многослойная защита — это верификация личности, проверка документов и несколько независимых этапов контакта. Cisco, McKinsey и Google вернули личные собеседования в процесс отбора.

Исследователи работают над детекторами: анализ движения взгляда в Университете Кларксона показал точность выше 80% на 47 добровольцах, а команда Университета в Буффало вспыхивала ярким пятном на экране рекрутера, чтобы поймать его отражение в роговице кандидата, — правда, тест проводился всего на двух людях и является демонстрацией принципа, а не готовым продуктом. Единого универсального детектора, скорее всего, не появится. Для небольшой компании защита — процедурная: проверять, сверять документы, встречаться лично и учитывать, что гладкий видеозвонок доказывает уже меньше, чем раньше.

ИсточникНаписано по материалу Habr. Оригинал: Отличи меня, если сможешь! Как дипфейки меняют наем в ИТ (и не только)

Ещё статьиВсе статьи
Внутр. инструменты · 4 мин чтения

Атаки ClickFix и фальшивая CAPTCHA, которой доверяют ваши сотрудники

Фальшивая CAPTCHA просит посетителя вставить одну строку в Windows Run или терминал Mac. Это вся атака целиком, и сейчас она распространяет вредоносное ПО через взломанные сайты повсюду. Вот правило для сотрудников, которое её останавливает.

по материалам Ars Technica
Лендинги · 6 мин чтения

Сколько стоит профессиональный сайт: реальные цены в 2026

Прямой разбор того, сколько стоит профессиональный сайт в 2026 году — сайт компании, лендинг, интернет-магазин — плюс ежемесячные расходы, о которых почти никто не говорит до подписания договора.

Разбор
Автоматизация и AI · 4 мин чтения

Что полнодуплексный голосовой ИИ меняет для телефонной линии бизнеса

OpenAI открыла разработчикам доступ к речевой модели GPT-Live-1. Она слушает и говорит одновременно, стоит $0,05 в минуту и всё ещё проваливает большую часть бенчмарка по банковской поддержке. Вот честный разбор.

по материалам The Decoder