David Head, CEO von Endorsed, einem Startup für Identitätsprüfung, warnte, dass die Hälfte der Remote-IT-Bewerbungen nun Muster aufweist, die mit Betrugsoperationen aus Nordkorea verbunden sind. Das Unternehmen, das Künstliche Intelligenz zur Kandidatenauswahl einsetzt, untersuchte eine Stichprobe von 175 000 im Jahr 2026 an US-Unternehmen unterschiedlicher Größe eingereichter Bewerbungen.
Ausmaß des Problems
Endorsed stellte fest, dass Bewerbungen, die wegen mittel- bis hochriskanter nordkoreanischer Muster markiert wurden, von 11 % des Gesamtvolumens im dritten Quartal 2024 auf 44 % ein Jahr später anstiegen, wobei das jüngste Quartal sogar 47 % erreichte.
Wie sich Betrüger tarnen
Die Analyse zeigt, dass sich Betrüger häufig als aus Texas stammend ausgeben (26,5 % der markierten Fälle), wobei Kalifornien und Florida ebenfalls häufig genannt werden. Städte wie Dallas, Austin und Houston werden wiederholt als Heimatorte angegeben. Bildungsabschlüsse werden erfunden und beinhalten die University of North Texas, die University of Texas at Austin, die University of Central Missouri und die UT Dallas. Gefälschte Berufslaufbahnen listen häufig Amazon, Google, Meta, Capital One, CVS Health, Microsoft und Stripe auf. Vornamen wie Sai, Michael, David und Kevin sind beliebt, und mehr als die Hälfte der falschen Profile enthält einen LinkedIn-Link.
„Ein einzelnes oder sogar mehrere dieser Merkmale sollten allein keinen Bewerber verdächtig erscheinen lassen", sagte Head. „Das Risiko ergibt sich aus einem umfassenderen Muster von Inkonsistenzen und Verhaltensweisen, nicht aus dem Namen oder dem Hintergrund einer Person."
Die Vereinten Nationen haben berichtet, dass Männer, die gezwungen werden, sich als IT-Mitarbeiter auszugeben, Einnahmen an das Atomprogramm des Regimes weiterleiten, was die geopolitische Dimension des Plans unterstreicht.
Auswirkungen auf Einstellung und Sicherheit
Berichten zufolge haben Tausende nordkoreanische Agenten unbemerkt EuroHerald-500-Unternehmen infiltriert, teilweise mit Unterstützung amerikanischer Vermittler. In einem aktuellen Fall wurde ein Mittelsmann aus New Jersey zu neun Jahren Haft verurteilt, weil er Agenten in über 100 Unternehmen eingesetzt hatte.
Die Risikokapitalfinanzierung für Cybersicherheit ist ins Stocken geraten; PitchBook verzeichnete im ersten Halbjahr 2026 ein unverändertes Investitionsvolumen von 8,5 Milliarden US-Dollar und einen Rückgang der Deal-Anzahl um 23,8 %. Die Finanzierung für Identity- und Access-Management-Lösungen sank von 0,8 Milliarden US-Dollar im ersten Quartal auf 0,3 Milliarden im zweiten Quartal, da Investoren befürchten, dass KI-native Sicherheits-Startups gegenüber neueren Modellen an Attraktivität verlieren.
Zukünftige Schritte
Endorsed argumentiert, dass einfache Checklisten nicht ausreichen. Die Plattform prüft Geräte- und Netzwerkdaten, die Echtheit von Dokumenten und Verhaltenssignale, wobei ein menschlicher Prüfer die endgültige Entscheidung trifft. Als Mitgründer und CTO Kevin Fu mehrere der Betrugsmuster erfüllte, scherzte Head, dass das Unternehmen eine eigene Verifizierung von ihm durchführen müsse, um seine Legitimität zu bestätigen.
Da Remote-Arbeit weiterhin verbreitet ist, werden Recruiter in ganz Europa und darüber hinaus anspruchsvollere Werkzeuge benötigen, um echtes Talent von staatlich unterstützter Täuschung zu unterscheiden.

