Приложение Т—Ж
В нем читать удобнее

Нанимаешь легенду, а получаешь пшик: как соискатели обманывают работодателей

68

Этот текст написан в Сообществе, в нем сохранены авторский стиль и орфография

Аватар автора

Евгений Гарбар

Страница автора

От вранья в резюме до deepfake: 3 схемы обмана при найме, которые стоят компаниям миллионы.

Всем привет! Меня зовут Евгений Гарбар, я сооснователь HRM-платформы «МояКоманда». Мы помогаем компаниям отладить процессы рекрутинга и адаптации, справиться с проблемой текучки и выстроить сильную корпоративную культуру. В общем, постоянно изучаем и совершенствуем все, что касается отношений работодателей и сотрудников.

В этой статье расскажу о том, на что готовы некоторые соискатели, чтобы получить заветную должность в крутой компании, — и нет, это не только приукрашивание резюме и завышение мотивации. А затем разберем, как минимизировать свои риски.

О Сообщнике Про

Технический директор веб-интегратора «Факт» и соучредитель эйчар-платформы «МояКоманда». Кандидат технических наук в области обработки информации, системного анализа и статистики. Доцент кафедры вычислительной техники и программирования в МГТУ им. Носова.

Это новый раздел Журнала, где можно пройти верификацию и вести свой профессиональный блог.

История первая: корабль-призрак

Или как нанять легенду и ничего не получить.

Недавно основатель Playground AI Сухаил Доши раскрыл историю, которая шокировала HR-сообщество. Молодой специалист Сохам Парех за 4 года устроился в 80+ компаний, включая Mixpanel, Lindy и Cal.com. Он блестяще проходил собеседования, получал офферы, но… так и не приступал к работе.

Вместо этого Сохам мастерски тянул время: ссылался на технические неполадки, сдвигал дедлайны и демонстрировал «нулевую» продуктивность. Когда терпение работодателей лопалось, он просто исчезал — с уже выплаченными зарплатами.

В ответ на пост посыпались комментарии от других специалистов сферы: многие из них собеседовали Сохама, а некоторые успели и поработать.

Это не единичный случай, хотя настолько дерзкие выходки встречаются редко. Более частая практика — когда специалист действительно выполняет задачи, но использует помощь со стороны, не рассказывая об этом работодателю.

Так, еще в 2013 году крупная американская компания уволила ведущего специалиста, который аутсорсил самого себя, отдавая все свои задачи китайской фирме. Тратил он на это ≈20% своего дохода.

Обман раскрылся после аудита сетевых логов: выяснилось, что под учетными данными предприимчивого сотрудника в корпоративную сеть регулярно входили китайские программисты — и выполняли все рабочие задания.

История вторая: овечка в львиной шкуре

Или как нанять сеньора, а получить джуна.

Новая реальность с развитием ИИ-технологий — прокси-интервью, где вместо соискателя на собеседование может прийти другой специалист под прикрытием deepfake. На мониторе лицо и голос реального кандидата, но говорит от его имени другой человек.

Таким кейсом поделился Олег Иволгин в своей соцсети X. Разработчик детально рассказал о том, как получил оффер на 4000 $ для своего друга.

О прокси-собеседованиях сообщают и в польской компании по управлению уязвимостями Vidoc Security Lab — в их практике пока два фальшивых кандидата. Правда, VSL повезло больше: соискатели успешно прошли предварительные этапы собеседований, но их дипфейк-технологии оказались довольно «топорными», так что обман был раскрыт еще до оффера.

Говорят, что существуют даже отдельные компании, которые специализируются на прохождении интервью и испытательного срока.

Такая схема потенциально опасна не только для работодателя, но и для недобросовестного кандидата: его голос, лицо и личные данные уже собраны, и неизвестно, как и для чего они будут применяться в дальнейшем.

История третья: троянский конь

Или как нанять засланца и получить утечку данных.

Бывает и так, что соискатель, который хочет зарабатывать чужими руками или обманом попасть на желанную должность, — не самая большая головная боль для компании. Гораздо хуже — когда человек стремится получить работу, чтобы сливать данные.

Один из крупнейших скандалов в этой сфере связан с северокорейскими IT-специалистами. Они выдают себя за граждан США, чтобы устроиться в крупные компании, а затем используют свои доступы для кражи конфиденциальной информации и вымогают деньги через шантаж. По оценкам Министерства юстиции США, этот шпионаж принес КНДР более 88 миллионов долларов за 6 лет.

Еще одна, более частная история: Мин Ли, гражданин США и бывший сотрудник Verizon, в 2024 году был приговорен к 4 годам тюрьмы за передачу разведке Китая секретных данных. Следствие выяснило, что он передавал внутренние материалы по кибербезопасности, доступ к которым был строго ограничен.

Почему это становится возможным

Удаленка + ИИ = рай для мошенников. После пандемии удаленный формат работы стал новой нормой для компаний, где для выполнения задач достаточно компьютера и доступа в интернет. К тому же многие талантливые специалисты не ограничивают себя одним городом или даже страной, становясь цифровыми кочевниками. Поэтому и собеседования, и дальнейшая работа зачастую проходят только онлайн.

Еще один фактор — развитие ИИ-технологий. AI-ассистенты вроде ChatGPT подгоняют резюме под вакансии, решают тестовые задания и даже подсказывают идеальные ответы для интервью. Технологии deepfake пока недоступны широким массам, но и они уже применяются — к сожалению, мошенники всегда первыми используют новые технологии.

Какой вред это наносит компаниям

  1. Работодатель тратит время, деньги и ресурсы команды на процесс найма и онбординг.
  2. Вместо работы бизнес месяцами разбирается с последствиями неудачного найма. Коллегам приходится переделывать работу за некомпетентного новичка, что снижает доверие к HR и руководителю.
  3. Если нерадивый соискатель успел подписать контракт, могут возникнуть сложности с увольнением. В некоторых случаях приходится платить еще и отступные.
  4. Убытки варьируются от нескольких окладов, как это бывает при обычном неудачном найме, до крупных финансовых и репутационных потерь в случае слива информации.

Таким образом, проверка реального уровня и намерений кандидата — не просто «хорошая практика», а необходимость. Иначе компания рискует деньгами, репутацией и безопасностью. Все это накладывает дополнительные обязанности на тех, кто ведет найм.

Как минимизировать риск найма фейка

1. Подружитесь с нейросетями и пройдите путь кандидата. Лучший способ быстро выявлять излишнее применение ИИ-технологий — самому их использовать.

Попросите AI-ассистента составить резюме и сопроводительное письмо под вашу вакансию, сделать тестовое и провести для вас собеседование. После нескольких попыток вы научитесь чувствовать «дух нейросетей» и станете более внимательны к соискателям.

2. Проведите анализ цифровых следов. Резюме можно «докрутить», а вот цифровые следы подделать сложнее. Поищите в интернете реальные проекты по кейсам кандидата, проверьте предыдущие места работы и правдивость контактов для рекомендаций.

3. Проверьте живые реакции на видеоинтервью. Технология deepfake пока несовершенна и обман легко обнаружить, если знать на что смотреть. Например, применение маски зачастую размывает границы лица и накладывает на него неправильные тени.

Перед началом интервью попросите кандидата повернуть голову в разные стороны, потрогать лицо или поправить очки. Если вы имеете дело с дипфейком, то высока вероятность, что маска слетит. Также обращайте внимание на задержку в ответах.

4. Обсудите на собеседовании реальную задачу. Необязательно проводить техническое интервью, если оно не предусмотрено для этой должности. Дайте кандидату реальную задачу, которую он будет решать на работе. Например, попросите разобрать случай из практики компании, задать уточняющие вопросы и предложить решение. Так вы сразу увидите, умеет ли он применять знания, а не просто заучил ответы.

5. Оценивайте эффективность кандидата на всем испытательном сроке. Анализируйте компетенции, сильные и слабые стороны сотрудника с первого дня его работы. Привлекайте к процессу руководителя и других участников команды, регулярно проводите встречи 1 на 1. Ведите учет данных и отслеживайте прогресс. Чтобы не создавать всю систему с нуля, используйте HRM-платформы. Например, «МояКоманда».

Подведем итог

Недобросовестные кандидаты на собеседованиях — не миф, а реальная угроза, которая может стоить компании денег и репутации. Но защититься от них — возможно. Главное не надеяться на удачу, а знать, на что смотреть. Вот чему нужно научиться:

  1. Знать, как соискатели используют ИИ-инструменты при поиске работы и как определить сгенерированную информацию.
  2. Уметь проверять реальность кейсов и рекомендаций.
  3. Обращать внимание на наличие масок в видеоинтервью.
  4. Включить в собеседование решение практических рабочих задач.
  5. Оценивать компетенции и эффективность кандидата с первого дня найма и на протяжении всего испытательного срока.
  • Юлия СилкинаЕсли бы меня попросили повернуть голову в разные стороны на собеседовании, я попросила бы работодателя сделать сначала это самому . Насчет "реальных кейсов" в сети. Я разработчик ( не ИТ- шник, в другой сфере).Все авторские права передаю клиентам, моего имени там нет, все под NDA. Если есть компании, которые раскрывают имена реальных исполнителей, делая им фактически рекламу за свои же деньги - очень хотелось бы с ними посотрудничать.22
  • Сирожа МыколкинКликбейт и реклама самого себя. Если рекрутер и прошляпит уровень кандидата, то "заказчик" проводящий финальное собеседование, если не идиот, вычислит некомпетентность на раз два. Мне, по одному направлению своей деятельности, достаточно задать один вопрос, чтобы определить компетенции кандидата в нужном узком сегменте знаний. Да, есть люди, обладающие более глубоким знанием чем я, но с такими мы сразу будем общаться на одном языке, там не придётся задавать тот самый вопрос 😊19
  • АлександрСобеседование только в реале должно проводиться, без удаленок, видеосвязи. Вот ты сидишь, а на против тебя человек с документами об образовании. Все предельно просто. А то ищете какой то сложный путь. Всё самое простое всегда под носом у тебя.5
  • Влад БеляковКак итог, работодатель накрутит свою нейросеть которая будет осматривать/собесить кандидатов. И будет ситуация, по которой собесы пройдут только кандидаты со своими нейросетями.14
  • Влад БеляковАлександр, я когда потенциальному работодателю говорю о возможности со своей стороны пройти финальную секцию собеса (где больше про софт скилы) прям в офисе - на меня как на ведьму смотрят) И когда сам собеседую - всегда говорю о возможности собеседования в офисе. Так же не принимаю оффер до тех пор, пока вживую не увижу офис (неоднократно это спасало меня от всяких шарашек). Нарушил это правило только 1 раз - на том месте проработал чуть больше месяца.11
  • Евгений ГарбарАлександр, в IT-отрасли, например, удаленно работает каждый восьмой сотрудник. Нужна за тем, что помогает экономить косты на аренде офиса, помогает нанимать кандидатов без привязки к региону (=расширять географию поиска и нанимать тех, кто максимально подходит по мягким и жестким навыкам) и т.д. Проблемы с удалёнщиками возникают только там, где руководители плохо понимают, как управлять сотрудниками, работающими дома. Но вообще, за период до/после пандемии разница колоссальна. До пандемии у нас про это вообще мало кто знал.3
  • Андрей ЧевозёровАлександр, ага, и придут на собеседование два отчаянных инвалида с образованием Сургутского политеха и запросят больше чем нормальные специалисты которых уже на удалёнку захантили потому что поймут – вам нужны они, а никто больше на эту вакансию не пойдёт и ваш выбор ограничен будет не бюджетом, а локацией где физически стоит офис4
  • АлексейХорошая статья, первую часть читал с блокнотом и карандашом5
  • Вика ПоповаРеклама3
  • Boris DonutЗашел на Т-Ж, а попал на vc.ru6
  • alchimieАлександр, согласна. Вот и во вчерашних новостях: "Google и Cisco вернулись к офлайн-собеседованиям из-за мошенничества с ИИ".0
  • Александра НовоселоваЕвгений, внезапно: качество офиса и то как коллеги общаются между собой тоже порой говорит о многом. На последнем моем месте работы оказалось, что офис проекта где я работаю - это арендованный этаж с ремонтом из начала 2000ых в одном офисном здании рядом с красивым главным офисом. В месте где сидел "мой" проект банально не было даже чая в пакетиках - как оказалось, сотрудники, работающие в офисе, приносили свое. Более того - люди сидящие в одном кабинете были даже не в курсе кто сидит в другом, а людей, работающих удаленно вообще не знали. Узнала я об этом на корпоративе спустя 3 месяца после устройства на работу, так как документы и технику получила в главном офисе, а работала удаленно. И то, что творилось в офисе, распространялось и на всю компанию и если коротко можно было обозначить как "бардак".9
  • АлександрАндрей, а чем плох Сургутский политех? Ну придут и придут, если они умеют, знают, могут, имеют опыт и хотят работать, то добро пожаловать. И вообще, самое главное, вот ты, вот соискатель. Вопрос - ответ. Человек видит место работы, коллектив, атмосферу. И он понимает, что организация действительно серьёзная, все по-взрослому. А удаленка это кот в мешке.1
  • АлександрЕвгений, ну и у нас такое себе будем откровенны. Денег влито очень много, а на выхлопе пока пшик. Толкового отечественного по я пока не встретил. Основные ворд, эксель, разные ридеры как были так и остались. Из минусов работы дома - это вечно отвлекают, типа починил кран, поменяй ребёнку памперс, сходи в магазин и прочее. А в офисе он более сосредоточен будет. А ещё я премирую своих сотрудников наличными. И пусть минусы ставят, мне самое главное, чтобы моя команда работала. Хорошо работают - то могу на выходных организовать отдых им за городом. На залив там, на гидроциклах покататься, вот не так давно на канаточном городке были, всем нравится.0
  • Евгений Гарбарalchimie, при этом тот же Google увольнял сотни сотрудников на фоне приоритизации разработок ИИ)0
  • Евгений ГарбарАлександр, а если не придут? И, условно, в конкретном городе Х нет специалистов, которые будут способны закрыть определенную потребность бизнеса?0
  • Светлана БеловаДо тех пор, пока hr будут автоматом отсеивать новичков из-за недостатка реального опыта или опытных из-за отсутствия отдельных "очень важных" ключевых слов, люди будут вынуждены накручивать опыт в резюме и врать. Потому что иначе на собес не попасть. Работодатели нанимают новичков, просто не знают об этом. Им нужно отсеивать большое количество резюме и вместо того, чтобы брать тех, кто реально им подходит, они ведутся на "лучшего кандидата за меньшие деньги", жадность руководителей и лень hr приводит к такому рынку, который у нас есть сейчас. Автофильтр резюме приводит к большому количеству ошибок, из-за которых реальные, честные кандидаты даже не доходят до рассмотрения реальным человеком. А hr, не понимающий специфики работы, отсеивают остальных адекватных кандидатов. А потом руководители жалуются на обман и недостаток надежных кадров. Шок33
  • Пухоспинка ЦарственнаяА как редакция пропустила саморекламу? Это я про ненавязчивое "используйте HRM-платформы. Например, «МояКоманда»" от соучредителя этой самой платформы. Так можно было?)2
  • Евгений ГарбарАлександр, много влито денег в удаленку? Это вы про результаты всего российского бизнеса? А откуда данные, что выхлопа нет? Про отечественное ПО тоже не очень понятно — решений же масса. Какая у вас ниша и запрос? Минусы работы дома, бесспорно, есть (и такая работа не подойдет тем, кто не может организовать свое рабочее пространство и не отвлекаться). Но ведь и в офисе можно пить чай бесконечно и просто штаны просиживать. Плюсуем временные затраты, траты на транспорт и т.д. Так что при желании минусы можно нарисовать везде. Тут вопрос в том, что сотрудники разные, психотипы разные, обстоятельства, желания и запросы - тоже. Поэтому и существуют разные форматы работы: офис, гибрид, удаленка. Каждый найдет свое. У нас распределенная команда, например. Я сам в офисе нахожусь, часть команды здесь же по кабинетам. Другая половина команды сосредоточена в разных городах России. С чем точно не соглашусь, так это с тем, что на удаленке люди не результативны и не сосредоточены. Про премию наличкой тоже не совсем про "формат работы". Это ваше удобство, обусловленное совсем другими факторами))2
  • Евгений ГарбарBoris, VC уже не тот)0
  • Влад БеляковЕвгений, то есть, работодатель накрутит нейросеть Это проще и дешевле, чем устраивать нормальные процессы у нанимающей стороны - очень мало знаю компаний где с этим всё хорошо.3
  • Алёна ГусеваЯ и не думала, что такое в реалии происходит. Видела видео, как девушке на собеседовании помогал ИИ ассистент, который анализировал вопрос работодателя и тут же генерил ответ... Я думала пранк, а похоже нет4
  • Влад БеляковЕвгений, Вы, похоже, не собесились давно как кандидат, тем более в бигтех) Там и так без рефералки хрен пробьешься, в будущем будет ещё сложнее (если ты не написал то самое слово в резюме на которое или HR или нейронка заточена). Потом по 5 этапов собеса на которых спросят про все твои знания - кроме тех которые тебе потом понадобятся в работе. И т.д.7
  • Арсен ТТО, да, соискатели плохие обманывают хороших работодателей. Я промолчу о том, как в вакансиях врут про зарплату, функционал и прочие вещи. А как насчет ленивых HR, которые сами врубают приложения с ИИ, чтобы не смотреть резюме, а искать совпадения по ключевым словам? В итоге, работник с хорошим резюме и адекватным опытом пролетает, а HRюша берет в работу тех, у кого совпало по ключевым словам. Хороший специалист не понимает, почему его резюме не проходит, а накрутчик тянет ресурсы и сваливает в закат. А потом HRюши скулят, что нормальных кандидатов нет.28
  • Арсен ТТА еще есть тестовые задания, которые требуют сделать бесплатно, чтобы потом исчезнуть с концами11
  • Сирафина ПаласДа черт с ними с собеседованиями, я хочу чтобы ИИ с моим лицом, голосом и немножечко разумом сидел на многочасовых совещаниях, слушал весь этот бред, а потом мне кратенько резюмировал, в чем там вообще суть.16
  • Евгений ГарбарАрсен, не, я так не обобщал и ни в коем случае не говорю, что соискатели все плохие, а работодатели - красавцы. Не могу себе позволить таких высказываний, потому что сам нанимаю сотрудников и ценю их. В рамках статьи рассмотрел нашумевшие кейсы по обману со стороны соискателей, но это не значит, что обратная сторона отсутствует и нет других историй, о которых пишете Вы.0
  • Евгений ГарбарАрсен, да, увы. Всё ещё наш рынок этим грешит...0
  • Андрей ЧевозёровАлександр, Сургутский политех это собирательный образ регионального ВУЗа - я не уверен что в Сургуте есть политех, качество образования сильно разнится в среднем по стране, и если бы мне нужен был сотрудник без опыта я бы предпочёл сотрудника из федеральных/московских/питерских ВУЗов. Если бы с опытом, то образование было бы совсем необязательным фактором. Проблема скорее в том, что на моём опыте - фуллтайм офис вынуждены нанимать только те организации которые сложно назвать серьёзными, обычно у них нет ни компетенций, ни технологий чтобы управлять людьми удалённо. И платят они в основном по местному, локальному рынку - среднюю Сургутскую зарплату. Тем временем удалёнщик успешно получает среднюю Московскую зарплату находясь в Сургуте. Исходя из этого видим закономерность: серьёзные компании которые могут нанимать удалёнщиков получают выбор из специалистов со всей страны и могут позволить себе выбирать из лучших. Тем временем Сургутские "серьёзные" компании выбирают тех специалистов, для кого остались только "несерьёзные" компании которые нанимают удалёнщиков - т.е. самые худшие и неконкурентноспособные нанимают самых худших и неконкурентоспособных2
  • Петр СергиенкоРекрутёр, который пишет звукоподражание "ммм" в начале сообщения.1
  • Федор УсовЕвгений, есть только 1 такой универсальный вопрос: Сосал?2
  • АлександрАндрей, пф, нашли чем удивить, иной раз человек, который закончил немосковский вуз получается куда умнее чем из столичного вуза. На диплом я смотрю в последнюю очередь, мне важен в человеке опыт, навыки, профессионализм. Плюс легче и удобнее руководить людьми когда они у тебя на виду, а не в мониторе. Что касательно зарплат, то мои сотрудники ещё ни разу не жаловались. У меня прекрасная команда специалистов, пусть не все учились в столичных вузах, но свою работу они выполняют качественно, точно в срок и с энтузиазмом.6
  • alchimieЕвгений, компании всегда кого-то увольняют по причине оптимизации. Не поняла как это связано с возвратом к оффлайн собеседованиям?0
  • KsurrealysmАйтишники создали ИИ но ИИ начал работать против айтишников3
  • Карина ПьянковаСначала изо всех сил развивают ИИ и deepfake, а потом хватаются за голову и пытаются от него всячески защититься. Как говорит один мой знакомый, "эта палка с двумя концами".8
  • Юлия СилкинаВлад, а у меня нет офиса, но я никого не обманываю) У финансовых пирамид, липовых "юристов" и сомнительных МЛМ- компаний могут быт шикарные офисы.2
  • Юлия СилкинаАлександр, сейчас можно " промониторить" любую организацию. Показатели прибыли, выручки, долгов, наличие арбитражных дел и их исход, и т.д. - больше скажут, чем атмосфера в офисе.1
  • Юлия СилкинаKsurrealysm, осталось создать ИИ, который будет работать против ИИ )))))2
  • СтукачокПи!ц !! Теперь уже и ии виноват и удаленка! Надо приспосабливаться к обстоятельствам, а не в древнем мире жить!1
  • Влад БеляковЕвгений, ну или эффективный менеджер таких рекрутеров.1
  • Юлия СилкинаАлександр, а почему для удаленки нужно толковое ПО, а в офисе - нет? Если оно бестолковое, что плохо будет работать и в офисе. Для удаленной работы не нужно особое ПО. Достаточно электронной почты- пересылать документы и ссылки.0
  • Радмир БатыровА есть реальные примеры из вашего опыта?0
  • Юлия СилкинаАлександр, а есть разница - отправлять отчеты в одних и тех же программах с удаленного рабочего места или сдавать их в офисе?1
  • Юлия СилкинаЕвгений, " Где находится ключ от квартиры, где деньги лежат?" 😊0
  • АлександрЮлия, как выяснилось есть разница.0
  • Евгений ГарбарГригорий, меня?)) Обували-то не меня вовсе.0
  • Евгений ГарбарРадмир, расскажу в следующих статьях0
  • Юлия СилкинаАлександр, в чем именно она заключается?0
  • АлександрЮлия, дело в том что, проги, одобряемые государством, не всегда лезут в домашний комп. Ну или мало кто согласится ставить на домашний комп астралинукс или проги, ограничивающие доступ в интернет.0
  • Юлия СилкинаАлександр, теперь понятно.0
Сообщество