Deepfake-Einstellungsbetrug

Deepfake-Einstellungsbetrug

Eine saubere Hintergrundüberprüfung sagt Ihnen nicht, wer gerade anruft.

Was ist Deepfake-Einstellungsbetrug?

Die Einstellung für eine Remote-Stelle erfolgt vollständig über einen Bildschirm, und ein synthetisches Gesicht besteht ein Videointerview auf die Art und Weise, wie eine gestohlene Identität eine Hintergrundüberprüfung besteht. In dieser Übung führen Sie mitten im Vorstellungsgespräch eine Lebendigkeitsprüfung eines Kandidaten durch und beobachten, wie das Bild durchfällt. Sie üben, eine Person anhand ihrer Dokumente zu verifizieren, anstatt den Papieren zu vertrauen, automatisierte Identitätskennzeichnungen zu lesen, bevor sie veraltet sind, und das Angebot zurückzuhalten, wenn die Geschichte ins Wanken gerät.

Was Sie lernen in Deepfake-Einstellungsbetrug

Deepfake-Einstellungsbetrug — Trainingsschritte

  1. Das letzte Interview

    Kestrelane Software stellt seit sechs Wochen einen leitenden Backend-Entwickler ein. Völlig abgelegen, irgendwo im Land, und Sie haben nur noch einen Kandidaten. Ethan Cole schaffte es auf dem Rekrutiererbildschirm, erzielte bei der technischen Übung 41 von 45 Punkten und kam bei der Zuverlässigkeitsüberprüfung fehlerfrei zurück. Den Anruf um zwei Uhr können Sie mit „Ja“ oder „Nein“ beantworten.

  2. Lesen Sie die Datei noch einmal

    Sie gehen die Akte noch einmal durch, bevor Sie sich einwählen. Das Bewerber-Tracking-System speichert alles, was er Ihnen gesendet hat, und alles, was das System damit gemacht hat.

  3. Die stärkste Anwendung

    Nichts in der Datei lässt Sie innehalten. Es ist die beste Anwendung der sechs Wochen und sie kommt nicht annähernd heran.

  4. Nehmen Sie am Interview teil

    Es ist zwei Uhr. Imogen Vance vom Talentteam ist ebenfalls dabei, Sie sind also zu dritt am Gespräch.

  5. Starten Sie den Anruf

    Das Vorstellungsgespräch steht heute auf dem Terminplan. Sie sind der Gastgeber.

  6. Die ersten zehn Minuten

    Er antwortet gut. Strukturiert, spezifisch, das Vokabular von jemandem, der tatsächlich einen Pager für einen Zahlungsdienst getragen hat.

  7. Wie würden Sie überprüfen?

    Es gibt eine Version dieses Interviews, in der Sie nie fragen.

  8. Bitten Sie ihn, umzuziehen

    Sie verlangen danach, wie Sie jeden fragen würden: ein Routineschritt für Remote-Rollen, keine Anschuldigung. Imogen unterstützt Sie, ohne sich einen Moment Zeit zu nehmen.

  9. Das Gesicht hält nicht

    Seine Hand streicht über sein Gesicht und das Bild zerfällt. Streifen davon gleiten zur Seite, die Farbe zieht, und die ganze Fliese bleibt für einen Moment auf einem Rahmen stehen, der bereits verschwunden ist.

  10. Kameraproblem und noch etwas

    Er argumentiert nicht. Er bietet eine Erklärung und eine Möglichkeit, nicht angestarrt zu werden, und bittet dann, während alle höflich über die Verbindung sind, um etwas anderes.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1656 Impersonation
  • T1585.001 Establish Accounts: Social Media Accounts

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
  • CIS 6 Access Control Management

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.AA Identity Management, Authentication, and Access Control

EU AI Act

  • Art. 50 Transparency obligations for providers and deployers
  • Art. 4 AI literacy