Endorsed stwierdza, że połowa zdalnych aplikacji o pracę w IT wykazuje wzorce oszustw powiązane z Koreą Północną
Najważniejsze informacje
- •Endorsed twierdzi, że przeanalizował ponad 11 million job applications pod kątem oszustw i 175,000 oznaczonych aplikacji z amerykańskich firm w 2026 roku.
- •W zdalnych rolach IT w USA aplikacje z wzorcami powiązanymi z północnokoreańskimi schematami wzrosły z 11% w Q3 2024 do 44% rok później, a Endorsed szacuje 47% w najnowszym kwartale.
- •Teksas był najczęściej deklarowanym stanem wśród oznaczonych aplikacji, a Dallas, Austin i Houston były najczęściej podawanymi rodzinnymi miastami.
- •Fałszywi kandydaci najczęściej twierdzili, że studiowali na University of North Texas i UT Austin, oraz często wymieniali pracodawców takich jak Amazon, Google i Meta.
- •Endorsed twierdzi, że jego screening opiera się na wielu sygnałach, w tym urządzeniach, sieciach, dokumentach i zachowaniach, przy czym decyzje wymagają oceny człowieka.

David Head jest CEO Endorsed, startupu z San Francisco zajmującego się weryfikacją tożsamości, który wykorzystuje AI do selekcji kandydatów. Firma twierdzi, że praca ta obejmuje wykrywanie sygnałów wskazujących na potencjalnych podszywających się i oszustów, w tym fali północnokoreańskich operatorów podszywających się pod pracowników IT, którzy w ciągu ostatnich kilku lat przeniknęli do setek amerykańskich firm.
Endorsed, współzałożony przez Heada i CTO Kevina Fu, przeanalizował ponad 11 million job applications pod kątem oszustw i jest wspierany przez Liquid 2 Ventures Joe Montany, Pioneer Fund oraz aniołów biznesu, w tym Micah Smurthwaite’a, powiedział Head. Firma przeanalizowała próbkę 175,000 job applications dla wszystkich typów ról w 2026 roku w amerykańskich firmach liczących od trzech do ponad 25,000 pracowników, gdzie aplikacje oznaczono jako wykazujące średnio- do wysokiego ryzyka wzorce powiązane ze schematami północnokoreańskich pracowników IT. Jeśli nie jest to oczywiste, mężczyźni z Koreańskiej Republiki Ludowo-Demokratycznej byli zmuszani do podszywania się pod osoby szukające pracy w IT, aby kierować swoje zarobki do programu broni jądrowej autorytarnego przywódcy Kim Jong Una, zgodnie z UN.
W przypadku zdalnych ról IT w USA, gdzie według Head’a oszustwa są najbardziej skoncentrowane, aplikacje zawierające takie wzorce wzrosły z 11% całości w trzecim kwartale 2024 roku do 44% rok później. Endorsed szacuje, że w najnowszym kwartale odsetek ten wyniósł 47%.
Endorsed, który ujawnia sygnały ryzyka do analizy przez ludzi, stwierdził na podstawie danych, że północnokoreańscy operatorzy najpewniej preferują podawanie Teksasu jako miejsca pochodzenia, co stanowiło 26.5% wszystkich oznaczonych aplikacji. Popularne były także Kalifornia i Floryda, odpowiednio 14.4% i 7.2%. Wśród miast najczęściej deklarowanymi rodzinnymi miejscowościami były Dallas, Austin i Houston.
Badanie wykazało również, że najczęściej podawanymi rzekomymi uczelniami były University of North Texas i UT Austin, a następnie University of Central Missouri i UT Dallas. Jeśli chodzi o poprzednich pracodawców, fałszywi kandydaci najczęściej twierdzili, że pracowali w Amazon, Google i Meta, a popularnymi wyborami były też Capital One, CVS Health, Microsoft i Stripe. Wśród imion najczęściej pojawiały się Sai, Michael, David i Kevin. Ponad połowa zawierała profil LinkedIn.
Head powiedział, że te wybory są celowo zwyczajne.
„Jeśli wszystko to brzmi banalnie, właśnie o to chodzi. Oszuści wybierają znajomo brzmiące nazwiska, miasta, pracodawców i uczelnie, ponieważ zapewnia to dodatkowe maskowanie oparte na prawdziwych kandydatach do pracy” – powiedział.
„Jedna lub nawet kilka z tych cech nigdy nie powinny same w sobie sprawiać, że kandydat wydaje się podejrzany” – zauważył Head. „Ryzyko wynika z szerszego wzorca niespójności i zachowań, a nie z czyjegoś imienia czy pochodzenia”.
Tysiące północnokoreańskich pracowników podjęło pracę w firmach z listy Fortune 500, pozostając niewykrytymi aż do momentu zatrzymania, a amerykańscy współpracownicy często są częścią tych spisków. Pośrednik z New Jersey został w kwietniu skazany na dziewięć lat więzienia za kierowanie siatką, która umieściła operatorów w ponad 100 amerykańskich firmach. Dla pracodawców wyzwaniem jest to, że oszustwo na pierwszy rzut oka może wyglądać zwyczajnie, dlatego Endorsed twierdzi, że opiera się na wielu sygnałach, a nie wyłącznie na danych biograficznych.
Mimo fali północnokoreańskich oszustw inwestorzy venture capital stają się bardziej selektywni i inwestują w mniejszą liczbę spółek. Finansowanie venture w cyberbezpieczeństwie było płaskie i wyniosło 8.5 billion w pierwszej połowie 2026 roku, podczas gdy liczba transakcji spadła o 23.8%, wynika z raportu cyberbezpieczeństwa PitchBook za Q2 2026. Drugi kwartał przyniósł 3.8 billion w 165 transakcjach i był najsłabszy od końca 2024 roku. Pod względem liczby transakcji prowadziły operacje bezpieczeństwa z 47 transakcjami o wartości 1 billion, co stanowiło ponad jedną czwartą całego finansowania cyberbezpieczeństwa wspieranego przez VC.
Endorsed twierdzi, że działa na styku technologii rekrutacyjnych i cyberbezpieczeństwa, a Head nazywa to „emergent category”. W obszarze identity and access management finansowanie spadło z 0.8 billion w Q1 do 0.3 billion w Q2. PitchBook przypisał dużą część tego spadku obawom, że część natywnych dla AI startupów z obszaru bezpieczeństwa może stracić atrakcyjność na rzecz modeli frontier, takich jak Mythos Anthropic. Mimo to PitchBook pozostaje optymistyczny wobec IAM, wskazując, że tożsamości nieludzkie „outnumber humans roughly 45 to 1 in typical enterprises”.
Endorsed twierdzi, że jego model wykracza poza dane biograficzne i analizuje urządzenia oraz sieci, a także sygnały dokumentowe i behawioralne, przy czym decyzje muszą zostać zatwierdzone przez człowieka.
Head zauważył nawet, że jego współzałożyciel i CTO, Kevin Fu, spełniał kilka z tych wzorców oszustwa. Fu dorastał na przedmieściach Dallas, studiował na University of Texas at Austin i większość kariery spędził w LinkedIn, należącym do Microsoft.
Każdy z tych szczegółów pokrywa się z danymi, które firma Head’a przekazała wyłącznie Fortune na temat osób podszywających się pod amerykańskich inżynierów oprogramowania. Head sam wspomniał o tym zbiegu okoliczności, gdy przesyłał liczby.
„Przeskanowaliśmy go jednak Endorsed” – zażartował Head – „i mogę potwierdzić, że jest prawdziwy”.
Amanda Gerut
amanda.gerut@fortune.com
Wyślij informację o transakcji do newslettera Term Sheet tutaj . Zapisz się tutaj .
Ten materiał pierwotnie ukazał się na Fortune.com