Nordkoreanisches Programm für Remote-Stellen wird von Amazon vereitelt, da mehr als 1.800 Bewerbungen blockiert werden

Amazon
Foto: Amazon - Skorzewiak/shutterstock.com

Amazon gab bekannt, dass mehr als 1.800 Bewerbungen für Remote-Jobs abgefangen und blockiert wurden, die starke Anzeichen einer Verbindung mit Agenten von Coreia oder Norte aufwiesen. Die seit April 2024 verschärfte Aktion ist Teil der kontinuierlichen Bemühungen des Technologieriesen, Unterwanderungsversuche in seine Belegschaft, insbesondere in High-Tech-Bereichen, zu bekämpfen.

Untersuchungen deuten darauf hin, dass nordkoreanische Aktivisten falsche oder gestohlene Identitäten von Bürgern des Estados Unidos und anderer Nationen verwenden, um sich für Stellen, hauptsächlich im Informationstechnologiesektor, zu bewerben. Das Hauptziel dieser Versuche besteht darin, Einnahmen für das Pyongyang-Regime zu generieren, das mit schweren internationalen Sanktionen konfrontiert ist. Die erhaltenen Mittel würden zur Finanzierung der Waffenentwicklungsprogramme des Landes verwendet.

Das Technologieunternehmen verzeichnete im letzten Jahr jedes Quartal einen alarmierenden Anstieg der Anzahl dieser Versuche um 27 %, was auf einen koordinierten und wachsenden Betrieb hindeutet. Die ausgefeilten Methoden betrügerischer Kandidaten erfordern ständige Wachsamkeit und kontinuierliche Verbesserung der Sicherheits- und Identitätsprüfungstools während des Auswahlprozesses.

Amazon
Amazon – Foto: Marc_Stock / Shutterstock.com

Um Verifizierungssysteme zu umgehen, greifen Betrüger auf eine Reihe ausgefeilter Strategien zurück, die von der Manipulation grundlegender Daten bis zur Übernahme von Berufsprofilen reichen. Entre Die vom Sicherheitsteam Amazon identifizierten Warnzeichen sind:

  • Verwendung falsch formatierter Telefonnummern, z. B. durch Einbeziehung des internationalen Präfixes „+1“ anstelle der Standardvorwahl „1“ für nordamerikanische Nummern.
  • Präsentation von Bildungsnachweisen mit Unstimmigkeiten, wie z. B. Diplomen von Bildungseinrichtungen, die die in den Lehrplänen genannten Kurse nicht anbieten.
  • Aneignung inaktiver Profile auf der LinkedIn-Plattform, deren Anmeldeinformationen bei früheren Datenlecks kompromittiert wurden, um den Anschein von Legitimität zu erwecken.

Ausgeklügelte Taktiken zur Umgehung der Sicherheit

Betrügerische Kandidaten verfeinern ständig ihre Ansätze, um automatisierte Rekrutierungssysteme und Personalteams auszutricksen. Eles demonstrieren fundierte Kenntnisse über Schwachstellen in Online-Verifizierungsprozessen.

[[MVG_PROTECTED_BLOCK_0]

Eine der häufigsten Taktiken ist die Übernahme alter und inaktiver Konten im professionellen sozialen Netzwerk LinkedIn. Indem Agenten die Kontrolle über diese Profile übernehmen, können sie ein Netzwerk von Kontakten und eine Historie übernehmen, die der Kandidatur falsche Glaubwürdigkeit verleihen.

Die Bevorzugung von Stellenangeboten in den Bereichen Künstliche Intelligenz und Maschinelles Lernen kommt nicht von ungefähr. Der hohe Bedarf an qualifizierten Fachkräften in diesen Bereichen und die Komplexität der Remote-Arbeit machen es leicht, den wahren Standort und die Identität von Agenten zu verbergen.

Um dieser Bedrohung entgegenzuwirken, hat Amazon ein robustes System implementiert, das Tools der künstlichen Intelligenz mit der sorgfältigen Analyse menschlicher Experten kombiniert. Der Essa-Ansatz ermöglicht es Ihnen, geografische Anomalien wie verdächtige Netzwerkverbindungen zu identifizieren und Informationen mit Datenbanken von Institutionen abzugleichen, die als gefährdet gelten.

Die Rolle von „Laptop-Farmen“ in Estados Unidos

Ein zentraler Bestandteil dieses Betrugsplans ist der Einsatz von „Laptop-Farmen“, die auf amerikanischem Boden installiert sind, eine Infrastruktur, die für die US-Behörden zu einem vorrangigen Schwerpunkt geworden ist. Essas-Betriebe bestehen aus physischen Standorten, die mit mehreren Computern von US-Unternehmen ausgestattet sind, auf die von im Ausland ansässigen Mitarbeitern aus der Ferne zugegriffen werden kann, hauptsächlich an den Standorten Coreia und Norte. Die Essa-Struktur erzeugt die Illusion, dass der Mitarbeiter physisch bei Estados Unidos anwesend ist, wodurch der tatsächliche Ursprung der Verbindung verschleiert und die Sicherheitsrichtlinien des Unternehmens umgangen werden. Im Rahmen einer Großaktion im Juni 2025 führten die US-amerikanischen Departamento von Der bedeutendste Fall endete mit der Verurteilung einer Frau im Jahr Arizona zu mehr als acht Jahren Gefängnis für die Leitung einer dieser Strukturen, die betrügerische Jobs in mehr als 300 amerikanischen Unternehmen ermöglichten und illegale Einnahmen generierten, die die 17-Millionen-Dollar-Marke überstiegen und später zur Finanzierung des nordkoreanischen Regimes verwendet wurden.

Die Eskalation der Versuche und die Warnung der Branche

Das Unternehmen verzeichnete allein im letzten Jahr einen Anstieg verdächtiger Anwendungen um fast ein Drittel, eine Zahl, die in der gesamten Technologiebranche Alarm auslöste.

Amazon-Führungskräfte sagen, dass es sich hierbei nicht um ein isoliertes Problem handelt, sondern um eine Bedrohung, die im industriellen Maßstab auftritt und Technologieunternehmen auf der ganzen Welt betrifft, insbesondere solche, die in großem Umfang Remote-Arbeit eingeführt haben.

Die Empfehlung lautet, dass andere Organisationen ihre Verifizierungsprozesse verstärken und verdächtige Aktivitäten den zuständigen Behörden, wie dem FBI, melden, damit diese koordinierte Maßnahmen ergreifen können.

Reaktion der Regierung und Verstoß gegen Sanktionen

Die Estados Unidos-Regierung hat ihre Maßnahmen zur Zerschlagung von Netzwerken intensiviert, die die betrügerische Beschäftigung nordkoreanischer IT-Mitarbeiter erleichtern. Die Operationen zielen nicht nur auf die Agenten ab, sondern auch auf US-amerikanische und ausländische Bürger, die als Vermittler fungieren und dabei helfen, Identitäten zu verbergen und die Logistik der „Laptop-Farmen“ zu verwalten. Den Komplizen von Esses drohen schwere Anklagen, da ihre Handlungen direkt gegen die internationalen Sanktionen verstoßen, die von den Nações Unidas und den USA gegen die Coreia verhängt wurden

Geheimdienstberichten zufolge schickt das Pyongyang-Regime Tausende hochqualifizierte IT-Fachkräfte in Länder wie China und Rússia, mit der Mission, Arbeitsplätze in westlichen Unternehmen zu finden. Estima Es ist zu erwarten, dass diese Arbeiter einzeln Hunderttausende Dollar pro Jahr erwirtschaften, wobei der Großteil ihres Lohns von der Regierung beschlagnahmt wird. Die erhaltenen Ressourcen sind von entscheidender Bedeutung für die Unterstützung der verbotenen Aktivitäten des Regimes, einschließlich der Entwicklung ballistischer Raketen und Atomwaffen, sodass die Bekämpfung dieser Praxis für die USA und ihre Verbündeten eine nationale Sicherheitspriorität darstellt.

Wie Amazon betrügerische Kandidaten identifiziert

Das Unternehmen nutzt Modelle der künstlichen Intelligenz, um Verbindungen zu rund 200 Bildungseinrichtungen und Briefkastenfirmen zu verfolgen, die bereits als risikoreich eingestuft wurden und mit dem nordkoreanischen Regime in Verbindung stehen.

Auch Anomalien bei mehreren Bewerbungen, etwa die Verwendung desselben gefälschten Ausweisdokuments durch verschiedene Kandidaten, werden durch automatisierte Systeme frühzeitig erkannt und verhindern so den Fortschritt im Auswahlprozess.

Auswirkungen auf den Remote-Arbeitsmarkt

Die zunehmende Raffinesse dieser Betrugsfälle stellt das Remote-Arbeitsmodell, das sich weltweit etabliert hat, vor neue Herausforderungen. Empresas jeder Größe sind nun gezwungen, ihre Sicherheitsprotokolle im Einstellungsprozess zu überprüfen und zu stärken.

Dazu gehört die Implementierung strengerer Hintergrundüberprüfungen, die Einführung fortschrittlicher Technologien zur Überprüfung der digitalen Identität und die kontinuierliche Überwachung der Netzwerkverbindungsmuster der Mitarbeiter, um anomale Aktivitäten zu erkennen.

Geschichte gerichtlicher Verurteilungen

Bundesermittlungen haben in den USA zu erheblichen Verurteilungen der Vermittler des Programms geführt. Esses-Einzelpersonen sind dafür verantwortlich, von Unternehmen gesendete Firmen-Laptops zu empfangen und Software zu installieren, die den Fernzugriff von Mitarbeitern auf Coreia von Norte aus ermöglicht, und erhalten eine Provision für die erbrachten Dienstleistungen.

Veja também em Nachrichten (DE)

Der kabellose CarPlay-Adapter von Amazon bietet 50 % Rabatt und hohe Zustimmungswerte bei Autofahrern
Nachrichten (DE) • 06/04/2026

Der kabellose CarPlay-Adapter von Amazon bietet 50 % Rabatt und hohe Zustimmungswerte bei Autofahrern

Deutlicher Rabatt auf das Galaxy S25 Plus reduziert den Wert im Online-Shop auf unter 4500 Reais
Nachrichten (DE) • 06/04/2026

Deutlicher Rabatt auf das Galaxy S25 Plus reduziert den Wert im Online-Shop auf unter 4500 Reais

Zach Creggers neues Resident Evil ignoriert Spiele und konzentriert sich auf eine beispiellose Geschichte mit neuen Charakteren
Nachrichten (DE) • 06/04/2026

Zach Creggers neues Resident Evil ignoriert Spiele und konzentriert sich auf eine beispiellose Geschichte mit neuen Charakteren

Apple beschleunigt die Produktion des iPhone 17e und entwickelt neues Air-Modell mit Dual-Kamera-System
Nachrichten (DE) • 06/04/2026

Apple beschleunigt die Produktion des iPhone 17e und entwickelt neues Air-Modell mit Dual-Kamera-System

Die Plattform Epic Games veröffentlicht zwölf High-Budget-Spiele ohne dauerhafte Kosten für PC-Benutzer
Nachrichten (DE) • 06/04/2026

Die Plattform Epic Games veröffentlicht zwölf High-Budget-Spiele ohne dauerhafte Kosten für PC-Benutzer

Der Preisverfall bei der PlayStation 5 Pro beschleunigt den digitalen Einzelhandelsverkauf und eliminiert weltweite Lagerbestände
Nachrichten (DE) • 06/04/2026

Der Preisverfall bei der PlayStation 5 Pro beschleunigt den digitalen Einzelhandelsverkauf und eliminiert weltweite Lagerbestände

Apples Gedenkprojekt testet Handy mit 1,1 Millimeter Rand und gebogenem Bildschirm für 2027
Nachrichten (DE) • 05/04/2026

Apples Gedenkprojekt testet Handy mit 1,1 Millimeter Rand und gebogenem Bildschirm für 2027

Neues Apple-Systemupdate optimiert die Verwaltung dringender Aufgaben für iPhone-Benutzer
Nachrichten (DE) • 05/04/2026

Neues Apple-Systemupdate optimiert die Verwaltung dringender Aufgaben für iPhone-Benutzer

Durchgesickerte Details zur Hardware der neuen tragbaren PlayStation mit besserer Grafik als die Xbox Series S
Nachrichten (DE) • 05/04/2026

Durchgesickerte Details zur Hardware der neuen tragbaren PlayStation mit besserer Grafik als die Xbox Series S

Oppo bringt das Find X9 Ultra offiziell weltweit mit Hasselblad-Objektiven und robustem Akku auf den Markt
Nachrichten (DE) • 05/04/2026

Oppo bringt das Find X9 Ultra offiziell weltweit mit Hasselblad-Objektiven und robustem Akku auf den Markt

Neuauflage des faltbaren Smartphones verleiht den Teilnehmern der Winterspiele Gold-Finish
Nachrichten (DE) • 05/04/2026

Neuauflage des faltbaren Smartphones verleiht den Teilnehmern der Winterspiele Gold-Finish

Tim Cook stellt zur Feier des fünfzigjährigen Jubiläums von Apple neue iPhone- und iPod-Prototypen vor
Nachrichten (DE) • 05/04/2026

Tim Cook stellt zur Feier des fünfzigjährigen Jubiläums von Apple neue iPhone- und iPod-Prototypen vor

Das Android-System erhält die native Gemini Nano 4-Integration für die Offline-Verarbeitung auf Smartphones
Nachrichten (DE) • 05/04/2026

Das Android-System erhält die native Gemini Nano 4-Integration für die Offline-Verarbeitung auf Smartphones

Samsung aktualisiert das QuickStar-Modul und erweitert die visuelle Steuerung des Panels in der One UI 8.5-Oberfläche
Nachrichten (DE) • 05/04/2026

Samsung aktualisiert das QuickStar-Modul und erweitert die visuelle Steuerung des Panels in der One UI 8.5-Oberfläche

Leak enthüllt Lords of the Fallen und Sword Art Online im PS Plus Essential-Katalog für April
Nachrichten (DE) • 05/04/2026

Leak enthüllt Lords of the Fallen und Sword Art Online im PS Plus Essential-Katalog für April