Аналіз понад 11 мільйонів заявок на роботу показав, що майже половина відгуків на віддалені IT-вакансії в американських компаніях містить ознаки шахрайських схем, пов’язаних із Північною Кореєю. Про це повідомив Девід Гед, генеральний директор стартапу Endorsed, який спеціалізується на верифікації особи кандидатів за допомогою штучного інтелекту.
За даними компанії, серед заявок на віддалені IT-ролі в США частка відгуків із підозрілими патернами зросла з 11% у третьому кварталі 2024 року до 44% через рік. За оцінками Endorsed, в останньому кварталі цей показник сягнув 47%. Дослідження охопило вибірку з 175 тисяч заявок на всі типи посад у 2026 році в компаніях із кількістю працівників від трьох до понад 25 тисяч.
За даними ООН, чоловіків із Північної Кореї примушують видавати себе за здобувачів IT-посад, щоб спрямовувати заробіток на ядерну програму режиму Кім Чен Ина. За останні кілька років таким чином до сотень американських компаній проникли тисячі північнокорейських оперативників. У квітні суд засудив до дев’яти років ув’язнення організатора з Нью-Джерсі, який керував схемою з проникнення у понад 100 компаній США.
Аналіз Endorsed показує, що шахраї найчастіше вказують як місце походження Техас — 26,5% позначених заявок. Каліфорнія та Флорида посіли друге та третє місця з показниками 14,4% і 7,2% відповідно. Серед міст найпопулярнішими виявилися Даллас, Остін і Х’юстон. Університет Північного Техасу та UT Austin лідирують серед вигаданих навчальних закладів, далі йдуть Університет Центрального Міссурі та UT Dallas.
Серед попередніх роботодавців, які найчастіше згадуються у фальшивих заявках, — Amazon, Google і Meta, а також Capital One, CVS Health, Microsoft і Stripe. Північнокорейські оперативники віддають перевагу іменам Сай, Майкл, Девід і Кевін. Понад половина підозрілих заявок містила профіль у LinkedIn.
Девід Гед наголошує, що шахраї навмисно обирають звичні імена, міста, роботодавців і навчальні заклади, щоб замаскуватися під реальних здобувачів. «Одна або навіть кілька таких ознак не повинні самі по собі викликати підозру, — зазначив він. — Ризик полягає в ширшій картині невідповідностей і поведінки, а не в імені чи походженні людини».
Методика Endorsed виходить за межі перевірки біографічних даних. Компанія аналізує пристрої, мережі, документи та поведінкові сигнали, а остаточне рішення ухвалює людина. Сам Гед пожартував, що його співзасновник і технічний директор Кевін Фу, який виріс у передмісті Далласа, навчався в UT Austin і працював у LinkedIn, збігається з багатьма патернами шахраїв, однак перевірка підтвердила його легітимність.
Тим часом венчурне фінансування кібербезпеки залишилося на рівні 8,5 мільярда доларів у першій половині 2026 року, а кількість угод скоротилася на 23,8%. PitchBook пов’язує спад із побоюваннями інвесторів щодо конкуренції з боку нових моделей штучного інтелекту, хоча аналітики зберігають оптимізм щодо сегмента управління ідентичностями та доступом.