Как фейковые удалённые сотрудники проникают в компании через найм

Фото: BleepingComputer
Краткий ответ
Фейковые удалённые сотрудники используют поддельные документы и AI для трудоустройства в IT-компаниях с целью кражи данных и финансирования киберпреступлений.
Киберпреступники активно используют процесс найма удалённых сотрудников для проникновения в корпоративные сети. В отличие от традиционных атак через фишинг или уязвимости ПО, этот метод позволяет получить легальный доступ к системам. Госдепартамент США и ФБР неоднократно фиксировали случаи, когда северокорейские IT-специалисты маскировались под граждан других стран, чтобы устроиться на работу в западные компании. После трудоустройства они переводили зарплаты в КНДР, а также крали исходные коды и конфиденциальные данные.
Основная проблема заключается в разрыве между проверкой личности и подтверждением того, кто фактически использует учётную запись. Резюме может выглядеть убедительно, а ноутбук — доставлен по указанному адресу, но это не гарантирует, что за устройством сидит именно тот человек, который проходил собеседование. Мошенники используют поддельные документы, посредников для доставки оборудования и AI для создания фальшивых профилей в соцсетях, таких как LinkedIn*.
Для защиты от таких угроз компании должны ужесточить процесс онбординга. Эффективные меры включают сканирование государственных документов, биометрическую верификацию и проверку подлинности личности при каждом запросе доступа к корпоративным ресурсам. Технологии, такие как Specops Secure Onboarding, позволяют подтверждать личность с помощью биометрии и анализа документов, снижая риски проникновения фейковых сотрудников.
Среди признаков мошенничества — частые изменения личных данных, несоответствие имени на платёжном счёте, использование криптовалют или посредников для получения зарплаты, а также подозрительная активность с одного IP-адреса. Компаниям рекомендуется внедрять многофакторную верификацию и регулярно обновлять процедуры проверки личности, чтобы минимизировать риски.
*** Социальная сеть LinkedIn запрещена на территории Российской Федерации.
Частые вопросы
- Как фейковые сотрудники обходят проверки при найме?
- Мошенники подделывают резюме, документы и профили в соцсетях, используют посредников для доставки оборудования и маскируют своё реальное местоположение с помощью VPN и удалённых рабочих столов.
- Какие признаки указывают на фейкового удалённого сотрудника?
- Частые изменения личных данных, несоответствие имени на платёжном счёте, подозрительная активность с одного IP-адреса и необычно высокое количество рабочих часов.
- Как защитить процесс онбординга от мошенников?
- Необходимо внедрить проверку государственных документов, биометрическую верификацию и подтверждение личности при каждом запросе доступа к корпоративным системам.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml