Шахраї зробили діпфейк українського розробника і намагалися влаштуватися в MacPaw і Sigma Software

Head of Engineering в українському AI-стартапі Філіп Шурпик дізнався, що подається на вакансії, на які ніколи не відгукувався. Його фальшиве резюме пройшло відбір, а на інтерв’ю вийшов на зв’язок відеодіпфейк із його обличчям.

Про це Філіп розповів DOU.

📌 Що сталося

19 березня до айтівця у Facebook звернулася знайома рекрутерка з MacPaw із подякою за відгук на вакансію Staff AI Research Scientist. Проте Філіп розповів, що він не відгукувався на вакансію.

«Я бачив цю вакансію і навіть лайкнув її, бо вона справді крута. Але вона трохи не по моєму профілю, і я тільки почав працювати в новій компанії», — розповідає Філіп.

Айтівець дізнався, коли було надіслано резюме і виявилося, що він не міг його надіслати, оскільки вже спав.

«Я навіть перевірив історію браузера, щоб переконатися, що не був онлайн», — продовжує він.

Згодом йому переслали резюме, яке виявилося компіляцією його реального профілю в LinkedIn. У резюме вказали реальні посилання на Linkedin і GitHub, але підставний номер телефону та email. Також були вигадані деталі, наприклад, неправильна локація компанії, де він працював раніше.

«Я запідозрив, що це може бути атака — або на мене, або на MacPaw через найм топового інженера. Тому змінив пароль у LinkedIn і ввімкнув двофакторну аутентифікацію для безпеки», — каже айтівець.








На наступний день, 20 березня, рекрутерка з Sigma Software в Telegram написала повідомлення із питанням, чи може він повторно під’єднатися до інтерв’ю, бо були проблеми зі зв’язком. Виявилося, що на інтерв’ю хтось використовував діпфейк з його обличчям. Сам Філіп стверджує, що не подавався в Sigma Software і не проходив жодних інтерв’ю.

«Коли вона мені написала, я був на онсайт-мітінгу зі своєю новою компанією і вживу розмовляв із колегами», — каже айтівець.

Рекрутерка пояснила, що у того, хто видавав себе за Філіпа, під час інтерв’ю був вимкнений мікрофон. Інтерв’ю тривало менше ніж хвилину. Вона відзначила, що діпфейк був реалістичним і вона не зрозуміла, що перед нею інша людина, хоча вже мала досвід з подібними підробками.

«Я думаю він відключився, бо я почала розмовляти українською. Очевидно, він очікував, що інтерв’ю буде проходити англійською», — написала рекрутерка.

21 березня в Linkedin Філіпу відписали вже не з української компанії. Представник Senovo IT повідомив, що отримав підроблене резюме Філіпа через платформу justjoin.it.

Також Філіп розповів, що близько місяця тому колишній колега розповів, що на нього в Instagram підписався профіль, в якому були фото Філіпа, але зі зміненою частиною обличчя.

Розробник припускає, що той, хто вкрав його особистість, відгукується на вакансії, пов’язані із роботою зі штучним інтелектом на майданчиках для пошуку IT-спеціалістів. Спочатку Філіп думав, що ціллю шахрая була компанія MacPaw. Але згодом відмовився від цієї думки. Резюме подають на позиції AI Engineer та AI Architect в різні компанії і в різних країнах.

«Зараз я не претендую на жодні нові посади і не призначаю жодних співбесід. Ця історія вчергове має послужити прикладом, що треба бути уважними і обережними з наймом і інтерв’ю», — підсумовує Філіп.

Все про українське ІТ в телеграмі — підписуйтеся на канал DOU

👍ПодобаєтьсяСподобалось9
До обраногоВ обраному0
LinkedIn



10 коментарів

Підписатись на коментаріВідписатись від коментарів Коментарі можуть залишати тільки користувачі з підтвердженими акаунтами.

декілька місяців тому я проводив співбесіду, імʼя кандидата було Павел, прізвище лишу без розголосу, але воно звучало цілком українським. я мав сумніви що це росіянин, але в резюме не знайшов нічого що дало б відповідь, бо людина мала інформацію тільки починаючи з студентства, яке проходило з ~2011 року в Шотландії.
що ж, думаю може людина «не з такої сімʼї» просто і поїхала вчитися в гарний Едінбург, та і потім досвід був норм. до того ж, це вже після онлайн автоматичного раунду і після колу з рекрутером, тому має бути ок.

прийшовши на інтервʼю, яке ж було моє здивування почути чіткий індійський акцент з перших же слів :D

що тут цікавого: так як камера увімкнена, намагалися використовувати якусь маску яка накладає обличчя.
звісно ж, все інтервʼю проходило через якусь ллм на стороні кандидата, бо відповіді були завжди з затримкою, потім відразу структуровані. коли кандидат шерив скрін для невеликої кодінг вправи — я навіть побачив запущену speech-to-text тулзу, лол.

так як ми записуємо інтервʼю (для внутрішніх перевірок і прозорості), я пішов подивитися минулий запис, і побачив там ту ж саму шакальну маску на відео, але інший голос та акцент (все ще індійський, але інший).

в фул-ремоут команди/компанії такі кейси вилізають дедалі частіше :(

Слухайте, ті хто це роблять — це реально спеціалісти із AI справжні, тоді не ясно наякий хрін їм треба така дрібнота як влаштовуватись на якусь прохідну вакансію в найм. Особисто я би таким чином підробляв би заяви якихось міністрів, і зрубав величезні бабки на біржі.
Разом з тим — а що як це абсолютно ніким не керований AI, термінатор , який собі заробляє в такий спосіб бабулесик щоби нарощувати сервери.
Пригадався фільм із Джоні Депом Transcendence 2014 року www.youtube.com/watch?v=IC49Lyf-1JU

ймовірно які небудь китайці/північнокорейці засилають своїх кізячків, щоб при нагоді з3.14здити щось цікаве з AI-технологій, якщо на таке натраплять

Да скорее это обычная реклама от украинского AI стартапа. Не хайпанешь не проживешь

Якщо це правда (а в мене є сумніви щодо цього), то це лише тестування. Нам невідомо, що трапляється, коли хтось з них отримує офер, та чи взагалі чи хтось його отримав. Щоби розвиватись, щоб мати можливість працювати над помилками, потрібне таке тестування на комусь. Якщо воно буде успішним — то можна йти далі. Куди? Цього вже не скажу. Але одне можу сказати: якщо це правда, то це лише прохідна точка маршруту, така сама як і вакансія, на якій було проведене тестування.

А ось, як можна зібрати базу для діпфейків
res.cloudinary.com/...​/kdkgswkyvxc5k7otndhq.jpg

Сподіваюсь, що шахраїв відшукають по IP.

Такий собі вид шахрайства. Невеличкі команди з чувака який ідеально проходить співбесіди + джуни які ходять на мітинги, роблять таски з АІ.
З таким успіхом, скоро всі повернемося до офісів 😅

якщо робота робиться, то яка різниця, яким чином? :)

Інсайдер може нанести надзвичайно великі збитки компанії. Тому після шахрайської схеми з північно корейськими розробниками, компанії різко зменшили кількість remote посад

Підписатись на коментарі