Фейковые удалённые сотрудники: как мошенники проникают в компании

Мошенники всё чаще устраиваются на удалённую работу под чужими документами, чтобы получить доступ к корпоративным системам. Эксперты Specops Software рассказали, как проверка документов и биометрическая проверка живости помогают компаниям убедиться, что за экраном — настоящий сотрудник.

Фейковые удалённые сотрудники: как мошенники проникают в компании

Фейковые удалённые сотрудники — это новая головная боль для HR и служб безопасности. Злоумышленники проходят собеседования, используя украденные или поддельные документы, и получают доступ к корпоративным сетям, данным и финансам. По данным Specops Software, разрыв между проверкой кандидата, доставкой устройства и выдачей учётных данных становится лазейкой, которую эксплуатируют мошенники. Как защититься от этой угрозы и какие методы действительно работают — разбираемся в статье.

Как мошенники попадают в компании под видом удалённых сотрудников

Схема атаки выглядит так: злоумышленник находит объявление о вакансии на удалённую работу, подаёт заявку, используя поддельные или похищенные документы (паспорт, диплом, рекомендации). После успешного собеседования компания отправляет ему ноутбук или доступ к корпоративным системам. Мошенник получает доступ к внутренним ресурсам, данным клиентов, финансовым инструментам — и может действовать в корпоративной сети неделями или месяцами, пока его не раскроют.

Проблема усугубляется тем, что удалённая работа стирает границы личного контакта. HR-менеджеры редко видят кандидата вживую, а проверка документов часто ограничивается визуальным осмотром сканов. Злоумышленники используют качественные подделки, которые сложно отличить от настоящих без специального оборудования. Особенно уязвимы компании, которые быстро нанимают персонал и не проводят глубокую проверку.

По данным Specops Software, типичный сценарий включает три этапа: проверка документов при найме, доставка рабочего устройства и выдача учётных записей. Между этими этапами есть временные окна, когда компания не может подтвердить личность сотрудника. Именно эти окна используют мошенники, чтобы внедриться в организацию.

Предыстория: рост удалённой работы и новые риски

Пандемия COVID-19 резко увеличила число удалённых сотрудников. По данным Gartner, в 2020 году 88% компаний по всему миру перевели сотрудников на удалёнку. Это создало благоприятную среду для мошенников, которые поняли, что могут выдавать себя за соискателей, не опасаясь личной встречи. Киберпреступники адаптировались быстро: появились целые «сервисы» по продаже поддельных документов и даже «сотрудников под ключ».

В 2023 году Федеральная торговая комиссия США (FTC) сообщила о росте случаев кражи личных данных, используемых для трудоустройства. Мошенники не только получают доступ к корпоративным системам, но и могут заниматься отмыванием денег, кражей интеллектуальной собственности или шпионажем. Особенно остро проблема стоит в IT-секторе, где доступ к коду и инфраструктуре имеет высокую ценность.

Эксперты по безопасности отмечают, что традиционные методы проверки — запрос рекомендаций, проверка дипломов, собеседования по видеосвязи — не дают гарантий. Мошенники могут использовать поддельные профили в соцсетях, подставных рекомендателей и даже проходить технические интервью, если у них есть реальные навыки. Поэтому компании вынуждены искать новые способы верификации.

Как работает проверка документов и биометрическая проверка живости?

Проверка документов (document verification) — это автоматизированный процесс, при котором система анализирует подлинность удостоверения личности. Сканер считывает штрих-коды, проверяет голограммы, сверяет данные с базами. Современные решения используют машинное обучение, чтобы выявлять следы фотошопа или замены фотографии. Этот метод позволяет быстро отсеять большинство подделок.

Биометрическая проверка живости (liveness check) — это технология, которая определяет, что перед камерой находится живой человек, а не фотография или видео. Пользователя просят повернуть голову, моргнуть или улыбнуться. Алгоритм анализирует микродвижения, текстуру кожи и глубину сцены. В сочетании с проверкой документов это даёт высокую уверенность, что человек, получающий доступ, — тот, за кого себя выдаёт.

Specops Software рекомендует внедрять эти технологии не только при найме, но и при выдаче устройств и учётных записей. Например, сотрудник должен пройти биометрическую проверку перед активацией ноутбука или доступом к VPN. Это закрывает разрыв между этапами, который используют мошенники.

Технические детали: как устроены современные системы верификации

Современные платформы верификации, такие как Onfido, Jumio или Veriff, интегрируются с HR-системами через API. Они позволяют проводить проверку за считанные секунды, не требуя установки дополнительного ПО. Процесс обычно выглядит так: сотрудник фотографирует паспорт, затем делает селфи, и система сравнивает лица, а также проверяет подлинность документа. Время проверки — от 30 секунд до минуты.

Ключевая особенность — использование liveness-алгоритмов, которые отличаются от простого распознавания лиц. Они анализируют более 20 параметров, включая движение глаз, изменение освещения и текстуру кожи. Это делает атаки с использованием фотографий или масок практически невозможными. Стоимость таких решений варьируется от 0,5 до 2 долларов за проверку, что для компаний с большим штатом может быть существенной статьёй расходов, но несопоставимо с ущербом от утечки данных.

Однако эксперты предупреждают: биометрия не панацея. Мошенники могут использовать deepfake-технологии для создания реалистичных видео, которые обманывают liveness-проверки. Поэтому Specops рекомендует комбинировать биометрию с другими методами, например, проверкой по базе утечек или анализом поведения пользователя в сети.

Кого затронет и как: HR, безопасность и бизнес

Для HR-отделов внедрение верификации означает дополнительные шаги в процессе найма, но это снижает риски репутационных и финансовых потерь. Службы безопасности получают инструмент для контроля доступа на каждом этапе: от выдачи ноутбука до доступа к конфиденциальным данным. Бизнес в целом выигрывает от снижения случаев мошенничества и утечек.

Особенно актуально это для компаний из России и СНГ, где удалённая работа стала нормой. Многие отечественные компании уже используют сервисы верификации, но не все внедрили liveness-проверки. Эксперты советуют обратить внимание на локальные решения, которые учитывают особенности местных документов и законодательства.

Для сотрудников новые проверки могут показаться неудобными, но это небольшая цена за безопасность. Важно, чтобы компании объясняли, зачем это нужно, и гарантировали защиту персональных данных, которые собираются в процессе верификации.

Что будет дальше: тренды и прогнозы

Специалисты прогнозируют, что к 2025 году большинство компаний с удалёнными сотрудниками внедрят многофакторную верификацию личности. Уже сейчас на рынке появляются решения, которые объединяют проверку документов, биометрию и анализ поведения. Также растёт роль искусственного интеллекта в обнаружении deepfake-атак.

Однако мошенники не стоят на месте. Они разрабатывают новые методы обхода защиты, поэтому компаниям нужно постоянно обновлять свои системы. Specops Software рекомендует проводить регулярные аудиты процессов найма и доступа, а также обучать сотрудников распознавать признаки социальной инженерии.

В ближайшие годы мы, вероятно, увидим ужесточение законодательства в области верификации личности при удалённом найме. Некоторые страны уже рассматривают законопроекты, обязывающие компании проверять биометрию сотрудников. Это может стать стандартом индустрии.

Итог

Фейковые удалённые сотрудники — это реальная угроза, которая может обойтись компании в миллионы долларов. Проверка документов и биометрическая проверка живости — эффективные инструменты, которые закрывают основные лазейки. Но важно помнить, что безопасность — это процесс, а не разовое действие. Компаниям стоит внедрять многоуровневую защиту и регулярно её обновлять. Следите за новыми решениями в этой области, чтобы не стать следующей жертвой.