Bedrijven stoppen nep-IT-werknemers alleen met beter HR-proces

Trainen van HR in de signalen van nep-IT-werknemers, vaak gelinkt aan Noord-Korea, en automatische identiteitscontrole helpen scams te stoppen.

Bedrijven die willen voorkomen dat ze nietsvermoedend een nep-IT-medewerker aannemen, vaak gelinkt aan Noord-Korea, moeten vooral hun wervingsproces aanpakken. Dat is de kern van een analyse van Dark Reading over de aanhoudende golf van IT-worker-scams, waarbij aanvallers zich voordoen als freelance ontwikkelaars of IT-personeel om binnen te komen bij westerse bedrijven.

Volgens Dark Reading helpt het trainen van HR-medewerkers in de nieuwste tactieken en waarschuwingssignalen al een heel eind om de dreiging af te zwakken. Denk aan ongebruikelijke patronen tijdens sollicitatiegesprekken, cv’s die niet kloppen met het online profiel van een kandidaat, of aandringen op betaling via cryptovaluta en ongebruikelijke bankconstructies. Wie weet waarop te letten, herkent een verdachte sollicitatie sneller dan een HR-afdeling die deze signalen nog niet kent.

Automatische analyse kan volgens het artikel nog een stap verder helpen dan trainingen alleen. Software die identiteitsdocumenten, IP-adressen, gedrag tijdens videogesprekken en andere metadata controleert, kan patronen blootleggen die voor een menselijke recruiter onzichtbaar blijven, zoals meerdere kandidaten die vanaf dezelfde locatie of met een vergelijkbare technische opzet solliciteren.

Bedrijven die op afstand werkende IT’ers aannemen, vooral via freelanceplatforms, doen er goed aan identiteitsverificatie serieuzer te nemen dan alleen een cv en een videobelletje. Een vast onderdeel van het wervingsproces voor externe IT-rollen zou een grondige identiteitscontrole moeten zijn, gecombineerd met HR-personeel dat is bijgeschoold in de signalen van deze vorm van fraude.

Bron: Dark Reading

Wat betekent dit voor jouw bedrijf?

Bedrijven die freelance IT'ers op afstand aannemen, doen er goed aan sollicitatieprocedures aan te scherpen met identiteitsverificatie en HR-training gericht op signalen van nep-kandidaten die vaak aan Noord-Korea gelinkt zijn.

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.