🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉
Наталя ХандусенкоРобота
29 квітня 2025, 17:41
2025-04-29
Одне питання на співбесіді, яке може захистити від північнокорейських фейкових працівників
Старший віцепрезидент компанії з кібербезпеки CrowdStrike Адам Мейерс поділився питанням, яке варто задати на співбесіді, щоб перевірити чи не є кандидат із Північної Кореї.
Старший віцепрезидент компанії з кібербезпеки CrowdStrike Адам Мейерс поділився питанням, яке варто задати на співбесіді, щоб перевірити чи не є кандидат із Північної Кореї.
Своїм методом виявлення північнокорейських фейкових кандидатів Адам Мейерс поділився під час виступу на конференції RSA в Сан-Франциско, пише The Register.
За словами топменеджера CrowdStrike, він багато разів мав справу з такими «кандидатами» під час інтерв’ю. І одне питання їх завжди вводило у ступор.
«Моє улюблене запитання в інтерв’ю, тому що ми взяли чимало інтерв’ю у цих людей, — це щось на кшталт: „Наскільки товстий Кім Чен Ин?“. Вони миттєво припиняють розмову, тому що не варто говорити про це щось негативне», — сказав Адам Мейерс.
Він пояснив, що північнокорейці використовують ШІ для створення великої кількості профілів у LinkedIn і заявок на вакансії віддаленої роботи у західних компаніях.
Під час співбесіди працює кілька людей: команда над технічними завданнями та «фронтмен», який саме і проходить інтерв’ю, хоча досить часто робить це невміло.
Мейерс навів приклад такої співбесіди: «Одна з речей, яку ми помітили, — це те, що в Польщі людина подає заявку з дуже складним ім’ям. Потім, коли ви зв’язуєтеся з нею через Zoom, виявляється, що це чоловік-азіат призовного віку, який не може його вимовити».
Проте це часто спрацьовує, каже Мейерс. Чимало людей отримують роботу, а мільйони доларів повертаються до Північної Кореї у вигляді зарплати, яку вони отримують.
Також потім ці «співробітники» намагається викрасти інтелектуальну власність у свого роботодавця або запустити шкідливе програмне забезпечення, щоб вимагати у жертви гроші.
Опинившись на омріяній посаді, такі працівники, як правило, стають дуже успішними в компанії, оскільки над одним завданням працює кілька людей, звісно, усі разом вони мають відмінний результат. Для них підвищення означає більший доступ до систем компанії.
На жаль, відомий випадок, коли до цієї схеми був причетний і українець. У 2024 році у США заарештували українця й американку, які допомагали північнокорейським айтівцям віддалену роботу в американських компаніях. Ця схема принесла КНДР майже $7 млн.
«Пастка початківця». 5 найпоширеніших помилок джунів на співбесідах та як їх уникнути
Напевно, кожен хоч раз у своєму житті переживав ситуацію, коли після співбесіди замість запрошення на роботу приходила відмова. «Як же так? Це несправедливо!», — чимало з нас корили долю і не розуміли, що пішло не так. Катерина Нікітіна, SoftServe IT Academy Recruiter, розповіла про п’ять найпопулярніших помилок кандидатів-початківців на співбесідах.
Два місяці пошуків, 80 відгуків, 12 співбесід і два офери. Як айтішник з Козятина із сертифікатом Google та двома пет-проєктами роботу шукав
Айтішник-початківець Максим Наталчук поділився в LinkedIn власним досвідом пошуку роботи. Хлопець, згідно профілю, працює National Information Management Officer (Data Analyst) в компанії iMMAP. Але омріяному оферу передував непростий шлях. З дозволу автора dev.ua публікує історію Максима про пошук роботи в IT.
«Навряд чи можна вірити фідбекам компаній». Тестове в IT: робити чи не робити? Відповідають айтішники
Дизайнерка Анна Лазурко поскаржилася в LinkedIn, що жодна компанія, у яку вона робила тестове, не надала фідбек за її проханням чи без нього. «Отримали, ігнорили на тиждень-два, а потім „рухаємося з іншим кандидатом“. Це взагалі єдина фраза, якою мені відмовляють. Як зрозуміти, що ти робиш щось не так і не те, коли нема жодного фідбеку?», — запитала розчарована спеціалістка.
Мануал для джуна. Що треба знати початківцю в DevOps: 30 запитань і поради досвідченого ліда
Джунів, які шукають роботу, проходять купу співбесід та отримують відмови замість оферів, під час війни побільшало. А все тому, що до співбесід необхідно ретельно готуватися. dev.ua розпочинає серію матеріалів про те, що треба знати джунам для проходження співбесіди й отримання омріяного оферу від першого роботодавця. Ельдар Алієв, Lead DevOps Engineer у SoftServe, розповідає, що треба знати, щоб отримати перший офер DevOps і дає поради джунам від досвідченого сіньйора.