Лідери думок

Проблема шахрайства у процесі найму, і пікові сезони роблять її ще гірше

mm
Додайте Unite.AI до бажаних джерел у Google

Кожного року сплески найму слідують передбачуваному ритму. Січень приносить новорічний перехід. Весна бачить заповнення трубопроводів випускників. Літо стимулює сезонне штатування. І кожен з цих піків створює ту саму вразливість. Потік заявок проходить через системи, які були розроблені для швидкості, а не для перевірки.

Шахраї знають це. Вони використовують саме ті умови, які роблять піки найму продуктивними для легітимної рекрутингу, від завантажених рекрутерів і тиску на швидке заповнення вакансій до процесів, які ставлять ефективність вище за перевірку. Результатом є зростаюча криза, з якою більшість команд HR не здатна справитися.

Gartner прогнозує, що до 2028 року одна з чотирьох профілів кандидатів у світі буде фальшивою, що стимулюється інструментами штучного інтелекту, які роблять фабрикацію професійних ідентичностей дешевшою і швидшою в масштабі. І це не проблема майбутнього. Згідно з 2025 Deepfake Readiness Benchmark Report, 41% лідерів IT, кібербезпеки, ризику і шахрайства підтвердили, що їх організація вже найняла і ввела в дію фальшивого кандидата.

Чому піки найму є магнітом для шахрайства

Навантажені періоди найму створюють ідеальний прикриття для шахрайських заявок. Коли рекрутери обробляють сотні заявок на одну вакансію, індивідуальна перевірка знижується. Причини, які можуть виділятися в меншій кількості заявок, такі як кластер заявок, які надходять протягом декількох хвилин одна від одної, або декілька резюме, які використовують майже ідентичну мову, губляться в шумі.

Тиск на швидке заповнення вакансій також стискає терміни для перевірки. Перевірки біографії і дзвінки для перевірки рекомендацій, які вже є не ідеальними для виявлення складного шахрайства, відкладаються на пізніші стадії або пропускаються зовсім для контрактних і сезонних посад. До того часу, як проблема виходить на поверхню, фальшивий найм може вже бути всередині організації.

Одна кібербезпека компанії повідомила, що після розгортання інструментів виявлення шахрайства у другій половині 2025 року 23,2% заявок були позначені як ризик шахрайства, з найбільшими показниками у віддалених і інженерних ролях. Ця цифра свідчить про те, що проблема значно більша, ніж більшість команд найму розуміють, оскільки організації, які не розгорнули інструменти виявлення, не мають можливості виміряти, чого вони не враховують.

Як фальшиві кандидати дійсно проходять відбір

Тактика еволюціонувала далеко за межі набитого резюме. Сучасні фальшиві заявники будують повністю професійні ідентичності з нуля.

Процес зазвичай починається з синтетичної ідентичності, фабрикованого імені, яке поєднується з генерованим штучним інтелектом головним зображенням, відполірованим профілем LinkedIn і портфоліо реалістичних, але мілких робіт. Акаунти GitHub заповнюються клонованими репозиторіями. Електронні адреси старіють місяцями, перш ніж бути прикріпленими до заявок. Цілком пакет розроблений для проходження поверхневої перевірки, оскільки це все, чого вимагають більшість процесів найму на стадії заявки.

Штучний інтелект зробив кожен з цих кроків драматично швидшим. Переконливе резюме, яке раніше займало години для підгонки, тепер можна згенерувати за секунди. Листи-відповіді точно відповідають описам вакансій. Відповіді на оцінювання поліруються до рівня, який досвідчені рекрутери важко відрізняють від справжньої роботи. У опитуванні 2025 року серед 3000 менеджерів по найму 59% сказали, що вони підозрювали кандидата у використанні штучного інтелекту для неправильного представлення себе, тоді як лише 19% сказали, що вони були абсолютно впевнені, що їхній поточний процес виявить фальшивого кандидата.

На стадії інтерв’ю шахрайство стає ще більш складним. Проксі-інтерв’юери сидять за кандидатів, використовуючи програмне забезпечення для заміни обличчя в режимі реального часу. Клонування голосу накладає інший голос на справжній аудіо. Підготовлені відповіді і скриптовані відповіді обробляють стандартні поведінкові питання. Виграші обличчя, які трохи відстають від мови, аудіо, яке виходить з синхронізації, або відповіді, які відчуваються як репетовані, але не зовсім відповідають тому, що було на папері, є тим видом тонких індикаторів, які вимагають тренованої уваги для виявлення.

У деяких випадках шахрайство не є випадковим, а спонсованим державою. Головний офіцер з безпеки Amazon повідомив у другій половині 2025 року, що компанія заблокувала понад 1800 підозрюваних північнокорейських оперативників у своєму процесі найму , з заявками, пов’язаними з КНДР, які збільшувалися на 27% квартал до кварталу. Ці заявники використовували вкрадені ідентичності, фабриковані кваліфікації і ферми ноутбуків, які експлуатувалися внутрішніми пособниками, щоб видаватися за легітимних працівників США. Метою було простим. Получити роботу, заробити зарплату і переказати доходи назад режиму.

Чому традиційні перевірки недостатні

Більшість процесів найму все ще концентрують свою перевірку на неправильній стадії. Перевірки біографії відбуваються після інтерв’ю, навіть іноді після пропозицій. Верифікація зайнятості залежить від інформації, наданої кандидатом. Дзвінки для перевірки рекомендацій здійснюються до контактів, вибраних кандидатом. До того часу, як ці перевірки відбуваються, рекрутери вже вклали години в когось, хто може не існувати.

Основна проблема полягає в тому, що традиційна верифікація відповідає на питання “чи це документ справжній?” а не “чи ця людина тим, ким вона себе називає?” Фабрикована ідентичність, побудована з-aged електронними адресами, послідовною історією пристроїв і правдоподібною поведінкою, може пройти перевірку документів саме тому, що кожен окремий сигнал виглядає легітимним. Шахрайство стає видимим лише тоді, коли ці сигнали розглядаються разом.

Координовані кампанії роблять це ще складніше для виявлення. Шахраї подають десятки заявок на декілька відкритих вакансій одночасно. Кожна заявка виглядає сильною сама по собі. Причина стає видимою лише при аналізі заявок по всьому пулу заявок, шукаючи спільні пристрої, перекриваючі мережеві з’єднання, ідентичне форматування або підозрілу схожість у часі.

Виявлення шахрайства без сповільнення процесу найму

Відповідь полягає не в тому, щоб додати більше перешкод для кандидатів. Легітимні заявники вже проходять терміни найму, які в середньому складають 40-60 днів у світі. Додавання видимих кроків верифікації ризикує відштовхнути саме тих людей, яких ви хочете найняти.

Що працює інакше, так це виконання виявлення на тлі, починаючи з моменту подачі заявки. Сучасне виявлення шахрайства може оцінювати сигнали, які є невидимими для кандидата. Який пристрій вони використовують? Звідки вони підключаються? Чи виглядає їхня заявка як людська? Чи залишаються їхні ідентифікаційні дані послідовними по всьому резюме, профілю LinkedIn і заявці?

Для величезної більшості заявників це означає нульову додану фрикцію. Вони подають заявку, рухаються вперед і ніколи не знають, що була екранувальна верифікація, яка працювала на тлі. Система видає прапорець для людської перевірки лише тоді, коли декілька сигналів вказують в одному напрямку; резюме, яке збігається з іншими заявками слово в слово; зовсім нова онлайн-присутність; з’єднання, маршрутизоване через місце, яке суперечить заявці; пристрій, спільний для декількох ніби не пов’язаних між собою кандидатів.

Цей підхід також відповідає на питання про справедливість. Дослідження Gartner виявило, що 62% кандидатів сказали, що вони були більш схильні подати заявку на посаду, якщо організація вимагала особистих інтерв’ю, що свідчить про те, що кандидати самі цінують верифікацію, коли вона виглядає прозорою, а не довільною. Екранування на основі об’єктивних, технічних сигналів, а не інтуїції або поверхневих вражень, знижує ризик упередженості, одночасно виявляючи заявників, які справді потребують більш ретельної перевірки.

Ставки вищі за поганий найм

Ризик пропуску фальшивого кандидата виходить далеко за межі марної витрати часу рекрутера. Як тільки найнятий, ця людина має легітимний доступ до внутрішніх систем, зарплати, даних клієнтів і конфіденційних відомостей. Наслідки варіюються від перенаправленої зарплати і вкрадених інтелектуальних прав до повномасштабних порушень даних.Оскільки штучний інтелект продовжує знижувати вартість і складність побудови фальшивих професійних ідентичностей, обсяг фальшивих заявок буде тільки зростати, особливо під час піків найму, які вже навантажують потенціал рекрутингу. Організації, які адаптуються, будуть тими, які перемістять верифікацію ідентичності на ранішу стадію процесу і зв’яжуть її з сигналами в реальному часі, а не статичними перевірками документів. Вони побудують виявлення, яке масштабується з об’ємом заявок без створення перешкод для кандидатів, які заслуговують на швидкий і справедливий досвід.Процес найму був розроблений для відкритості і гостинності. Та сама відкритість тепер є її найбільшим вразливим місцем. Питання вже не в тому, чи націлюються фальшиві кандидати на вашу організацію. Питання в тому, чи ви будете знаєте, якщо вони вже зробили це.

Хуснейн Баджва - лідер у сфері боротьби з шахрайством та ризиками з більш ніж 30-річним досвідом у сфері кібербезпеки, хмарних платформ та інфраструктури. Як старший віце-президент з питань продукції - Рішень з ризиками в SEON, він очолює інновації у сфері запобігання шахрайству та дотримання вимог законодавства. Раніше він обіймав керівні посади в Beyond Identity, Hewlett Packard Enterprise, Aruba Networks та Ericsson. Хуснейн - визнаний експерт у сфері управління ризиками, який пропагує дані, засновані на стратегіях боротьби з цифровим шахрайством та дотримання вимог законодавства у постійно змінюваному ландшафті загроз.