
Привычные методы проверки кандидатов больше не гарантируют безопасность. Искусственный интеллект открывает перед мошенниками новые возможности, и одна из них — трудоустройство с помощью дипфейков. Пока компании оценивают резюме и проводят видеособеседования, преступники учатся обходить защиту, создавая виртуальные личности, которые невозможно отличить от реальных. Как эта схема работает, чем она грозит бизнесу и можно ли от нее защититься?
Как дипфейки помогают мошенникам проходить собеседования
О первых тревожных сигналах сообщили эксперты польской компании Vidoc Security Lab (VSL). Они дважды выявляли фальшивых кандидатов, которые успешно прошли предварительные этапы отбора.
В одном случае подозрение вызвал несоответствующий акцент у кандидата, который представился специалистом из определенной страны. При видеозвонке стало ясно, что изображение собеседника выглядит странно: лицо словно «наложено» на тело, движения губ не совпадают с речью. Другой кандидат представился сербским разработчиком с девятилетним опытом, но на видеособеседовании его акцент и поведение показались HR-специалистам неестественными. Когда его попросили пройти тестовое задание, он отказался, и на этом попытка устроиться в компанию завершилась.
Такие случаи демонстрируют растущую угрозу: если «фальшивый» сотрудник пройдет все этапы отбора, он получит доступ к корпоративной инфраструктуре, включая базы данных, учетные записи, финансовые отчеты и конфиденциальную информацию. А если речь идет о компании с удаленной работой, то раскрытие обмана может занять месяцы.
Почему собеседования с дипфейками опасны?
Эксперты по кибербезопасности предупреждают, что атаки с использованием дипфейков становятся все более изощренными. Ранее мошенники использовали ИИ для создания поддельных резюме, но теперь они идут дальше — создают полностью фальшивые личности. Особенно уязвимы компании, которые:
- нанимают сотрудников в удаленном формате,
- работают с чувствительной информацией (банки, IT-компании, фармацевтические корпорации, ритейл),
- используют автоматизированные HR-процессы без тщательной проверки личности кандидата.
Главная опасность заключается в том, что злоумышленники, устроившиеся в компанию, могут действовать незаметно. Они получат доступ к внутренним ресурсам, изменят настройки безопасности, загрузят вредоносные программы или просто «слить» конфиденциальные данные конкурентам.
«Такие атаки сложнее обнаружить, чем традиционные взломы, ведь злоумышленник фактически становится легальным пользователем системы», — предупреждает интернет-аналитик компании «Газинформсервис» Марина Пробетс.
Как защититься от дипфейков при найме сотрудников?
Хотя громкие случаи проникновения дипфейков в компании пока единичны, специалисты уверены: это лишь вопрос времени. Чтобы минимизировать риски, HR-отделам необходимо пересмотреть процессы найма:
1. Проверка документов через юридически значимые сервисы
Сканы паспортов подделать легко, а вот электронную подпись – значительно сложнее. Оформление сотрудников через системы юридически значимого документооборота (ЮЗДО) снижает вероятность мошенничества.
2. Многоэтапная верификация личности
- Проведение видеособеседований в высоком качестве, чтобы оценить синхронизацию мимики и речи.
- Использование биометрических проверок, особенно при найме удаленных сотрудников.
- Запрос дополнительных рекомендаций и проверка публичных профилей кандидатов.
3. Тестирование на знание специфики работы
Мошенники могут использовать ИИ для генерации убедительных ответов, но проверка практических знаний и навыков (live-кодинг, бизнес-кейсы) поможет вычислить несоответствие компетенций заявленным.
4. Внедрение ИИ-систем для распознавания дипфейков
Современные технологии уже позволяют анализировать мельчайшие артефакты поддельных изображений и видео. Такие инструменты могут стать стандартом в HR-сфере.
5. Очные встречи и периодическая идентификация сотрудников
При найме в офис важно проводить финальное собеседование офлайн. А если компания работает полностью удаленно, стоит вводить периодическую проверку сотрудников в формате видеозвонков.
---
Мошеннические схемы с дипфейками выходят на новый уровень, и традиционные методы проверки кандидатов уже не справляются. Компании, которые активно нанимают удаленных сотрудников, рискуют столкнуться с угрозой проникновения злоумышленников под маской «идеальных» специалистов.
Пока атаки с применением дипфейков остаются редкостью, но тенденции говорят о другом: преступники осваивают новые технологии, и в ближайшие годы такие схемы могут стать массовыми. Остается только один выход — повышать уровень цифровой гигиены, внедрять многоуровневую идентификацию и обучать HR-специалистов выявлять признаки обмана.





