Deepfake-Einstellungsbetrug
Eine saubere Hintergrundüberprüfung sagt Ihnen nicht, wer gerade anruft.
Was ist Deepfake-Einstellungsbetrug?
Die Einstellung für eine Remote-Stelle erfolgt vollständig über einen Bildschirm, und ein synthetisches Gesicht besteht ein Videointerview auf die Art und Weise, wie eine gestohlene Identität eine Hintergrundüberprüfung besteht. In dieser Übung führen Sie mitten im Vorstellungsgespräch eine Lebendigkeitsprüfung eines Kandidaten durch und beobachten, wie das Bild durchfällt. Sie üben, eine Person anhand ihrer Dokumente zu verifizieren, anstatt den Papieren zu vertrauen, automatisierte Identitätskennzeichnungen zu lesen, bevor sie veraltet sind, und das Angebot zurückzuhalten, wenn die Geschichte ins Wanken gerät.
Was Sie lernen in Deepfake-Einstellungsbetrug
- Beachten Sie, dass eine Hintergrundüberprüfung, ein hochgeladenes Ausweisdokument und beantwortete Referenzen einen Datensatz überprüfen und nicht die Person, die in einem Videoanruf auftritt
- Führen Sie in einem Interview einen Liveness-Check durch, indem Sie vor der Kamera nach einer körperlichen Aktion ohne Drehbuch fragen, und lesen Sie, was ein synthetisches Gesicht tut, wenn etwas darüber läuft oder der Kopf sich dreht
- Bitten Sie darum, dass ein amtlicher Ausweis im selben Rahmen neben das Gesicht gehalten wird, anstatt ihn als Upload zu akzeptieren
- Behandeln Sie eine automatisierte Identitätskennzeichnung, die niemand geöffnet hat, als unvollendete Kontrolle und öffnen Sie sie, bevor eine Entscheidung getroffen wird
- Verweigern Sie den Versand von Firmenausrüstung an eine andere Adresse als die, anhand derer die Identität überprüft wurde, und stellen Sie die Anmietung auf Eis, anstatt der Anfrage nachzukommen
- Melden Sie einen mutmaßlichen falschen Kandidaten mit der Aktenreferenz, den Beobachtungen und deren Zeiten sowie den Markierungen, die nie überprüft wurden
Deepfake-Einstellungsbetrug — Trainingsschritte
-
Das letzte Interview
Kestrelane Software stellt seit sechs Wochen einen leitenden Backend-Entwickler ein. Völlig abgelegen, irgendwo im Land, und Sie haben nur noch einen Kandidaten. Ethan Cole schaffte es auf dem Rekrutiererbildschirm, erzielte bei der technischen Übung 41 von 45 Punkten und kam bei der Zuverlässigkeitsüberprüfung fehlerfrei zurück. Den Anruf um zwei Uhr können Sie mit „Ja“ oder „Nein“ beantworten.
-
Lesen Sie die Datei noch einmal
Sie gehen die Akte noch einmal durch, bevor Sie sich einwählen. Das Bewerber-Tracking-System speichert alles, was er Ihnen gesendet hat, und alles, was das System damit gemacht hat.
-
Die stärkste Anwendung
Nichts in der Datei lässt Sie innehalten. Es ist die beste Anwendung der sechs Wochen und sie kommt nicht annähernd heran.
-
Nehmen Sie am Interview teil
Es ist zwei Uhr. Imogen Vance vom Talentteam ist ebenfalls dabei, Sie sind also zu dritt am Gespräch.
-
Starten Sie den Anruf
Das Vorstellungsgespräch steht heute auf dem Terminplan. Sie sind der Gastgeber.
-
Die ersten zehn Minuten
Er antwortet gut. Strukturiert, spezifisch, das Vokabular von jemandem, der tatsächlich einen Pager für einen Zahlungsdienst getragen hat.
-
Wie würden Sie überprüfen?
Es gibt eine Version dieses Interviews, in der Sie nie fragen.
-
Bitten Sie ihn, umzuziehen
Sie verlangen danach, wie Sie jeden fragen würden: ein Routineschritt für Remote-Rollen, keine Anschuldigung. Imogen unterstützt Sie, ohne sich einen Moment Zeit zu nehmen.
-
Das Gesicht hält nicht
Seine Hand streicht über sein Gesicht und das Bild zerfällt. Streifen davon gleiten zur Seite, die Farbe zieht, und die ganze Fliese bleibt für einen Moment auf einem Rahmen stehen, der bereits verschwunden ist.
-
Kameraproblem und noch etwas
Er argumentiert nicht. Er bietet eine Erklärung und eine Möglichkeit, nicht angestarrt zu werden, und bittet dann, während alle höflich über die Verbindung sind, um etwas anderes.
Abdeckung der Sicherheits-Frameworks
MITRE ATT&CK
- T1656 Impersonation
- T1585.001 Establish Accounts: Social Media Accounts
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
- CIS 6 Access Control Management
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.AA Identity Management, Authentication, and Access Control
EU AI Act
- Art. 50 Transparency obligations for providers and deployers
- Art. 4 AI literacy