Общество, Технологии, ТОП

«Идеальный кандидат» или шпион? Как дипфейки пробираются в компании

18.02.2025 3 мин. чтение

Привычные методы проверки кандидатов больше не гарантируют безопасность. Искусственный интеллект открывает перед мошенниками новые возможности, и одна из них — трудоустройство с помощью дипфейков. Пока компании оценивают резюме и проводят видеособеседования, преступники учатся обходить защиту, создавая виртуальные личности, которые невозможно отличить от реальных. Как эта схема работает, чем она грозит бизнесу и можно ли от нее защититься?

Как дипфейки помогают мошенникам проходить собеседования

О первых тревожных сигналах сообщили эксперты польской компании Vidoc Security Lab (VSL). Они дважды выявляли фальшивых кандидатов, которые успешно прошли предварительные этапы отбора.

В одном случае подозрение вызвал несоответствующий акцент у кандидата, который представился специалистом из определенной страны. При видеозвонке стало ясно, что изображение собеседника выглядит странно: лицо словно «наложено» на тело, движения губ не совпадают с речью. Другой кандидат представился сербским разработчиком с девятилетним опытом, но на видеособеседовании его акцент и поведение показались HR-специалистам неестественными. Когда его попросили пройти тестовое задание, он отказался, и на этом попытка устроиться в компанию завершилась.

Такие случаи демонстрируют растущую угрозу: если «фальшивый» сотрудник пройдет все этапы отбора, он получит доступ к корпоративной инфраструктуре, включая базы данных, учетные записи, финансовые отчеты и конфиденциальную информацию. А если речь идет о компании с удаленной работой, то раскрытие обмана может занять месяцы.

Почему собеседования с дипфейками опасны?

Эксперты по кибербезопасности предупреждают, что атаки с использованием дипфейков становятся все более изощренными. Ранее мошенники использовали ИИ для создания поддельных резюме, но теперь они идут дальше — создают полностью фальшивые личности. Особенно уязвимы компании, которые:

- нанимают сотрудников в удаленном формате,

- работают с чувствительной информацией (банки, IT-компании, фармацевтические корпорации, ритейл),

- используют автоматизированные HR-процессы без тщательной проверки личности кандидата.

Главная опасность заключается в том, что злоумышленники, устроившиеся в компанию, могут действовать незаметно. Они получат доступ к внутренним ресурсам, изменят настройки безопасности, загрузят вредоносные программы или просто «слить» конфиденциальные данные конкурентам.

«Такие атаки сложнее обнаружить, чем традиционные взломы, ведь злоумышленник фактически становится легальным пользователем системы», — предупреждает интернет-аналитик компании «Газинформсервис» Марина Пробетс.

Как защититься от дипфейков при найме сотрудников?

Хотя громкие случаи проникновения дипфейков в компании пока единичны, специалисты уверены: это лишь вопрос времени. Чтобы минимизировать риски, HR-отделам необходимо пересмотреть процессы найма:

1. Проверка документов через юридически значимые сервисы 

Сканы паспортов подделать легко, а вот электронную подпись – значительно сложнее. Оформление сотрудников через системы юридически значимого документооборота (ЮЗДО) снижает вероятность мошенничества.

2. Многоэтапная верификация личности 

- Проведение видеособеседований в высоком качестве, чтобы оценить синхронизацию мимики и речи.

- Использование биометрических проверок, особенно при найме удаленных сотрудников. 

- Запрос дополнительных рекомендаций и проверка публичных профилей кандидатов.

3. Тестирование на знание специфики работы 

Мошенники могут использовать ИИ для генерации убедительных ответов, но проверка практических знаний и навыков (live-кодинг, бизнес-кейсы) поможет вычислить несоответствие компетенций заявленным.

4. Внедрение ИИ-систем для распознавания дипфейков 

Современные технологии уже позволяют анализировать мельчайшие артефакты поддельных изображений и видео. Такие инструменты могут стать стандартом в HR-сфере.

5. Очные встречи и периодическая идентификация сотрудников 

При найме в офис важно проводить финальное собеседование офлайн. А если компания работает полностью удаленно, стоит вводить периодическую проверку сотрудников в формате видеозвонков.

---

Мошеннические схемы с дипфейками выходят на новый уровень, и традиционные методы проверки кандидатов уже не справляются. Компании, которые активно нанимают удаленных сотрудников, рискуют столкнуться с угрозой проникновения злоумышленников под маской «идеальных» специалистов. 

Пока атаки с применением дипфейков остаются редкостью, но тенденции говорят о другом: преступники осваивают новые технологии, и в ближайшие годы такие схемы могут стать массовыми. Остается только один выход — повышать уровень цифровой гигиены, внедрять многоуровневую идентификацию и обучать HR-специалистов выявлять признаки обмана.