Привет, чемпионы! Хотите узнать, как при найме кандидаты могут вас обмануть или как, устраиваясь на работу, случайно создать себе серьёзные проблемы? Тогда эта статья точно для вас.

⚠️ Этическое предисловие

Эта история основана на реальном кейсе одной организации, которая массово поставляла кандидатов на рынок труда в разных регионах и направлениях. Статья служит предупреждением как работодателям, так и тем, кто может задуматься о подобной деятельности.

Организация в итоге закрылась, а её сотрудники получили серьёзные проблемы с правоохранительными органами. А сотрудник, которого трудоустроили через такую схему, оказался в центре внимания как внутренней, так и внешней службы безопасности - с допросами, проверками и серьёзными последствиями.

Цель статьи: работодателям - задуматься о важности внутренней безопасности, а кандидатам - привлечь внимание к рискам, связанным с нечестными схемами.

Когда вы ознакомились с этим, могу ответственно начать! Готовы? Тогда погнали!

История молодого Вити Палочкина

Представьте, вы молодой разработчик, которого не берут на работу из-за недостатка опыта. Рынок перегревается, собеседования провалены, а курсы и пет-проекты не впечатляют работодателей. Вы долго ищете место работы, вы в отчаянии и уже готовы на всё. После вы приходите к тому, что вам нужна помощь на собеседовании.

Вы пишите в тематические чаты в тг и ищете в интернете данную возможность. После вы видите, что вам пишет в сообщениях какая-то девушка. Она предлагает вам трудоустройство в большой пул компаний, а ещё и не просто трудоустройство, а все под ключ! Вас даже могут сопровождать в течении гарантийного срока по каким-то там тарифам. Цена конечно дороговата, но вы уже в отчаянии и собираясь духом вы решаетесь, ведь вам хочется, чтобы вы уже вкусили этот мир с зарплатой в 300к/наносекунду.

Схема работы мошенников

Как всё выглядит:

  • Сбор референсов лица и голоса кандидата.

  • Фейковые собеседования без участия кандидата.

  • Трудоустройство в компании с удалённой работой.

  • Поддержка кураторов во время испытательного срока (вплоть до решения всех рабочих задач).

По сути вас буквально продают в красивой обертке: подобрали релевантный опыт, подготовили резюме, проводят собеседования от вашего имени и дают кураторов для решения рабочих задач, правда за оберткой тянется один непонятный кабель.

В итоге с Витей Палочкиным начали работать

Этап предсобеседования прошёл следующим образом. Витя Палочкин собирал референсы своего лица и голоса, а сотрудники связывались с компаниями и договаривались о проведении собеседований.

Этап собеседования прошёл без участия Вити. Ему предоставили логи и записи интервью с описанием предложенных условий и ответы на интересующие его вопросы. Он выбрал компанию мечты, которая предлагала удалённую работу из-за его проживания в другом городе, и приступил к выполнению обязанностей на испытательном сроке продолжительностью один месяц.

Во время испытательного срока Витя действовал по следующей схеме: он устанавливал пакет программ, присланный сотрудниками, выполнял задачи и информировал об этом куратора. Куратор проводил ревью, указывал на слабые места, вносил правки и объяснял предложенные решения. После доработок Витя делал финальный коммит в репозиторий проекта и отправлял его наставнику в компании. На созвонах Витя передавал задачи кураторам, которые обсуждали вопросы от его имени и предоставляли ему отчёты. Он также работал с внутренней инфраструктурой компании через защищённое подключение, которым делился с куратором.

Звучит как мечта: ты работаешь, повышаешь уровень, набираешься опыта и даже отдаёшь часть своей зарплаты кураторам. Что может пойти не так?

После окончания испытательного и гарантийного срока поддержка кураторов для Вити Палочкина прекращается. Однако - нет, завистники не дождутся - сладкая история о том, что Витю уволили из-за неудач, не случилась!

Всё шло гладко, пока Витя не решил похвастаться своим необычным опытом в переписке с коллегами, которую они завели для общения вне работы. Один из коллег, удивлённый таким опытом, переслал эту историю в службу внутренней безопасности. И тут началось самое интересное.

Витя Палочкин получил уведомление на почту: его учётные записи во внутренней инфраструктуре компании временно заблокированы. Ему также назначили время для разговора с сотрудниками ИБ и СБ компании.

Во время беседы они расспросили Витю о его опыте и попросили передать установленные им пакеты софта. Как выяснилось, помимо своей «помощи», Витя организовал передачу служебной информации компании сторонней организации, которая эту информацию собирала — уже после того, как Витя завершал работу с «кураторами».

Разберём же теперь, что происходило за кулисами.

Как устроена организация

Структура компании включала несколько отделов, почти в каждом из которых были постоянные и временные сотрудники:

  • HR-отдел: наём подставных кандидатов и постоянных сотрудников.

  • Технический отдел (Deep Learning): разработка deepfake-технологий для собеседований и коммуникаций.

  • Менеджмент-клиентский отдел: взаимодействие с заказчиками, создание легенд и тарифных планов для трудоустройства.

  • Отдел сопровождения: техническая поддержка кандидатов, помощь с задачами и удалённое решение проблем.

  • Отдел внутренней безопасности: обеспечение закрытой инфраструктуры, разработка и внедрение вредоносного ПО на технику кандидатов для кражи данных.

Один из ключевых элементов системы - найм


Подходы здесь были разные.

  • Временный состав - это люди, которых привлекали "по вызову" например, при появлении срочного заказа, который не может или не успевает закрыть постоянный состав. Их брали в основном для задач ПЛИС разработки на том то том то. Иными словами, этот отдел находил людей, готовых выступать подставными лицами. Оплата за такую работу, как правило, была высокой - ведь риск тоже немалый.

  • К постоянному составу предъявлялись более серьёзные требования, а их оплата была ещё выше, потому что они хорошо понимали, куда идут и чем рискуют.

Основной поиск таких сотрудников вёлся через фриланс-платформы - обычно под видом долларовой удалёнки с гибким графиком. Главные каналы общения - Telegram и Signal.

Технический отдел разработки DL продуктов

Самый безобидный отдел. Сотрудники занимались созданием и развертыванием продуктов по DL решения в deepfake и real-time VC.

В данном отделе были разные направления. Одни отвечали за большую разработку современных моделей для работы в различных условиях (да-да, если вы видите вакансию на обучение или развертывание моделей deepfake или подмены голоса, которая почему-то предлагает вам зарплату в долларах или криптовалюте по факту собеседования и работу исключительно удаленно с неофициальным трудоустройством, где есть возможность устроиться на неполный рабочий день, возможно вы попали в яблочко) 

Менеджмент-клиентский отдел

Общался с заказчиком, делал документы, предлагал тарифы: кого и куда устроить, на какую позицию, сколько месяцев сопровождать. Поддержка осуществлялась по направлению составления легенды, с которой вас можно трудоустроить, какие компании указать, чтобы было меньше вопросов, как сопроводить резюме, чтобы пройти скрининг и далее проходила обработка в направлении того, чтобы объяснить почему взять больший пул услуг для наиболее комфортного трудоустройства.

Отдел сопровождения

Это вообще отдельная магия. После того как «подсадной сотрудник» попадал в компанию, ему предоставляли техподдержку: регулярную работу экспертов, которые помогали с заданиями, временных напарников, которые помогали писать код или тексты, и даже удалённое подключение, если требовалось что-то экстренно исправить. Запомните данный отдел!

Именно в этом месте и открывается обратная сторона медали, о которой я расскажу ниже.

Отдел внутренней безопасности: где технологии и правонарушения идут рука об руку

Вероятнее это самый интересный на составление правонарушений отдел и обеспечения внутренней безопасности.

В данном отделе сотрудники занимались разработкой внутренней безопасной сетевой инфраструктуры для реализации задач (вы же не думали, что все эти люди сидели в одном кабинете) и организации транзакций, что собственно не так необычно.

Основной пул задач был в следующем:

1. Подключение своих сотрудников к закрытым сетям

Данное подключение обеспечивало успешное прохождение собеседований при работе с компаниями, у которых своя экосистема сеансов связи для собеседований и рабочих звонков. И в том числе для работы с маскировкой внутри компаний с высоким уровнем контроля.

2. Создание из вас "шкуры для волка"

В этом же отделе работали разработчики вредоносного ПО. После того, как пользователя подключали к инфраструктуре, они зачастую сами “заходили” внутрь, используя эту сеть в своих интересах. Иными словами, подключение было не просто сервисом для клиента - это был ещё и бонус для разработчиков, которые получали доступ к новым ресурсам.

Как итог отдел сопровождения посредством разработок компании и создавал на хосте с которого вы работаете "зараженную" точку, которая распространялась дальше.

Тарифы и условия мошенников

Основное разделение было на поддержку пользователя по сроку и пулу компаний.

Тариф

Поддержка

Фиксированная ставка

Процент выплаты от заработной платы

Работа за рубежом

Базовый

6 месяцев

500$

10%

Про

1 год

1000$

15%

Премиум

1 год

2000$

20%

Как можно заметить выйти на рынок можно было и в иностранном секторе, правда подороже.

Рекомендации бизнесу по защите

Конечно самый в этом случае неудобный всем вариант это личная встреча, он в целом на этом этапе может отсечь вариант недобросовестного сотрудника без должного опыта.

Есть и вариант цифровой системы верификации разработчика, однако данный это тема отдельной статьи.

Как работодателям защититься от подобных схем:

  • Внезапные переносы собеседований на другое время. "Созвон не в 4, а сейчас". Достаточно топорный, но при динамике отслеживания ответа может быть эффективным. Хотя создает неудобства.

  • Личные встречи для проверки компетенций кандидатов. Данный вариант вполне может закрыть вопрос по компетенциям сотрудника, хотя в кейсе того же Вити Палочкина такой возможности в явном виде не было, так как место работы и место обитания Вити было разным.

  • Предоставление своей техники для удалённой работы.

  • Запрет на установку стороннего ПО.

  • Контроль адаптации новичков, проверка их коммуникаций и активности.

  • Внутренний отдел информационной безопасности (по возможности). По части ИБ наличие или отсутствия такого органа в бизнесе каждый выбирает сам для себя, а методы для защиты они и сами разрабатывают и внедряют в меру своих знаний и компетенций

И главное Наблюдайте за адаптацией новичка - кто помогает, как он коммуницирует, есть ли подозрительная скрытность. И старайтесь быть открытым к обучению молодых кандидатов. Во многих компаниях практика взращивания собственного идеального сотрудника показывает себя лучше, чем найм готового сотрудника при грамотном подходе!

Итоги и главная опасность

Мир найма изменился навсегда. На смену поддельным резюме приходят дипфейки, агентские схемы и сложные теневые структуры.

Будьте бдительны, следите за безопасностью и помните: технологии работают в обе стороны, с правильными мерами защиты бизнес может держать планку и не допустить проникновения недобросовестных сотрудников.

? Ставьте лайк и напишите, какие темы интересно разобрать дальше!

✔️ Присоединяйтесь к нашему Telegram-сообществу @datafeeling, чтобы первыми узнавать новости о передовых технологиях!

Комментарии (20)


  1. JuryPol
    19.05.2025 01:02

    Какая нужда была в фигуре этого самого Вити Палочкина? Ровно то же самое можно проделывать с любым отмытым и приведенным на несколько дней в приличный вид бомжом. Собеседования без него, работа без него... Противозаконные телодвижения без него.

    Слишком глупо сконструированная придуманная история?


    1. Vah-tang
      19.05.2025 01:02

      К человецу еще нужны релевантные документы.


      1. JuryPol
        19.05.2025 01:02

        В этой истории упоминается целый «Менеджмент-клиентский отдел», который занимался и документами. Вообще, честно говоря, после повторного прочтения этой страшилки, ее «картонность» представляется все более очевидной.

        HR-отдел у злоумышленников... Может у них еще и скрам-мастер был.

        Неужели вот это все ради ссылки на ТГ-канал...


        1. gooseefer
          19.05.2025 01:02

          Может у них еще и скрам-мастер был.

          Был, только по внутреннему расписанию должностей его звали «скам-мастер».


    1. funchooooza-ossh
      19.05.2025 01:02

      Возможно сама фигура Вити нужна была для роли "козла отпущения".
      Также нельзя отрциать, что у этой компании-злоумышленника не было противозаконных планов на персональные данные и историю Вити в этой компании.
      Шантаж?
      P.S. Очень странная история, после прочтения остался в недоумении с жестким чувством внутреннего отрицаниия реальности этих событий.


    1. AngryReseacrh
      19.05.2025 01:02

      С другой стороны бомж то работать в компании не будет, выполняя задания сам

      Считай при такой схеме с тебя х2 работы выйдет, а джун и на радостях будет все закрывать стараться


      1. JuryPol
        19.05.2025 01:02

        Тогда получается, что и вся-то возня затевалась ради отжатых у Вити нескольких сотен баксов в месяц? Тут же вроде многозначительно намекалось на доступ в корпоративную сетку компании-жертвы с грязными намерениями. А по задачам за Витей все равно подтирать нужно будет. Как минимум - контролировать. 

        И вообще - пора заканчивать обсуждать эту туфту.


        1. AngryReseacrh
          19.05.2025 01:02

          Ну по сути то у тебя есть сотрудник, что дает тебе деньги, а после ты его используешь, звучит на самом деле как обычная скам схема)


        1. AngryReseacrh
          19.05.2025 01:02

          Ну это как отклики на вакансии, где 5 дней работаешь 7 лет сидишь, но только для айтишников походу)))


    1. Aleron75 Автор
      19.05.2025 01:02

      Здравствуйте, JuryPol. HR отдел название было дано, чтоб упростить читателю прочтение, оргштатная структура организации подразумевала другое название. Касаемо работы без него, то вы не прочитали видимо, но суть как раз строилась на том, чтобы Витя работал сам, но под руководством сверху, а задача его как раз и была в том, чтоб как можно дольше быть в компании. Использовать как вы сказали бомжа не имело бы смысла в связи с тем, что несколько дней в разработке вызовет много вопросов при выдаче доступа к ключевой информации. Если мы говорим про атаку на организацию, как вы сказали за несколько дней, то тут и человек не нужно тогда. А цель таких «овечек» строится в создании регулярного источника информации, расширяющего свои возможности. При желании потом можно продать его или информацию, которая идет от него. А в случае чего скомпроментировать информацию, получаемую от организации.


      1. JuryPol
        19.05.2025 01:02

        Касаемо работы без него, то вы не прочитали видимо, но суть как раз строилась на том, чтобы Витя работал сам, но под руководством сверху, а задача его как раз и была в том, чтоб как можно дольше быть в компании.

        Да я несколько раз уже прочитал... Постоянно упоминается куратор, который отслеживает работу засланца, правит, подтирает, объясняет засланцу свои правки, тот только отправляет коммиты, куратор участвует в созвонах, предоставляет отчеты о них. Не кажется, что звено с Витей вообще лишнее?

        Повторюсь, обсуждение этой истории представляется мне все более излишним.


  1. panzerfaust
    19.05.2025 01:02

    Автор, я правильно вас понял?

    Когда вы советуете

    Студенты, для вас подгон: нашли нейросеть, которая напишет дипломы, курсачи и другие работы за вас

    то это хорошо.

    Когда вы советуете

    Проходим любые собеседования — нашли тулзу Lockedin AI, которая вживую подсказывает, что отвечать интервьюеру.

    то это тоже хорошо.

    А когда точно такой же лабудой занимается кто-то другой, то это "грязные схемы" и "мошенничество"?


    1. Aleron75 Автор
      19.05.2025 01:02

      Здравствуйте, panzerfaust. Тут статья была в другом, её цель показать вам, что иной раз те, кто так явно предлагают помощь могут использовать вас же, а в постах, где есть тулзы для вашего личного пользования нет ничего такого, пользуйтесь на здоровье)


      1. panzerfaust
        19.05.2025 01:02

        Ну то есть когда человек - жертва схематозов, то это плохо, а когда он сам схематозы проворачивает по отношению к вузу или работодателю, то это хорошо. Ясно, логика подворотни.


  1. kenomimi
    19.05.2025 01:02

    Индусы такое уже лет 20-30 как делают. Только там вместо ИИ - сват брата друга, который лучше всех среди толпы шарит за айти. Для белого снежка все индусы на одно лицо, потому самый умный проходит собесы и потом сидит на дейликах, 9000 глупых пробуют пролезть в компанию-жертву и закрепиться там в надежде "научусь по ходу дела". Не можешь сделать задачу - скинь тому, кто может. Деньгами ты же все равно делишься... Получается такой вот разум улья. А еще до внедрения биометрического aadhar умный брал пачку паспортов глупых и ехал получать разные важные сертификации на их имя, за что получал от глупых щедрое по индийским меркам вознаграждение...


  1. randomsimplenumber
    19.05.2025 01:02

    заголовок: "грязные схемы". множестенное число.

    статья: одна придуманная схема. цель схемы не объясняется. В чем обман - непонятно. Этот Вася Пупкин свои задачи закрывал? Если да - контора в плюсе. Работа работалось же. Если разглашение чего то там.. Он NDA подписывал хоть?


    1. Aleron75 Автор
      19.05.2025 01:02

      Приветствую! Тут суть как раз в том, что Вася хоть работу и делал, однако скорее проблема для компании в убытках из-за утечек и прочего, он ведь по сути как живой бэкдор стал.


  1. Spellinger
    19.05.2025 01:02

    Да в принципе ,норм. Разве что часть истории про троян у Вити -явно фейковая и придумана как страшилка )) Да и Витя, если не совсем лох ,должен был все зачистить.


    1. Aleron75 Автор
      19.05.2025 01:02

      Спасибо за обратную связь! Но в целом атаки проводятся на компании как правило не через троянчики, да и заражение Вить таких более изящное, так что не каждый может понять, что что-то не так. Сейчас некоторые и с майнерами живут и не замечают этого)


  1. sysbooter
    19.05.2025 01:02

    Похоже на продвижение все того же сектантского гибкого подхода с псевдоадаптациями, псевдокоммуникациями и прочим под маской якобы борьбы с мошенниками, факта существования которых разумеется никто не отрицает. Но вот только многие забывают, что именно сами мошенники и придумали те самые гибкие подходы в работе с целью саботировать работу компаний с целью их развала. И проверить компетентность и честность работника посредством мониторинга активности в рамках коммуникаций и адаптаций как минимум сложно. Тут работают совсем другие методы.