Betrug & Sicherheit2026-03-05(Aktualisiert: 2026-09-25)•9 Min. Lesezeit

Wie erkennt man gefälschte Referenzen? Red Flags und Erkennungsmethoden bei der Einstellung

Wie erkennt man gefälschte Referenzen bei der Rekrutierung? Digitale Signale, Red Flags, Geräteanalyse und praktische Verifizierung für HR-Experten.

AC
AuditCV Sicherheitsteam
Spezialist für Intelligence und Verifizierung

Die Bedrohung durch Referenzbetrug bei der Einstellung

Der zunehmende Wettbewerb auf dem Arbeitsmarkt, die Verbreitung von Remote-Arbeitsmodellen und der Wunsch von Kandidaten, die Karriereleiter schnell nach oben zu klettern, haben die Informationsmanipulation bei Bewerbungen auf ein noch nie dagewesenes Niveau gehoben. Unabhängige Personalstudien zeigen, dass ein erheblicher Teil der Lebensläufe von Kandidaten übertriebene Titel, verlängerte Beschäftigungszeiträume oder imaginäre Verantwortlichkeiten enthält.

Der häufigste Weg, diese Ungereimtheiten im Lebenslauf zu verbergen, sind organisierte gefälschte Referenzen. Dass ein Kandidat einem engen Freund den Titel seines ehemaligen Managers zuschreibt, sich eine zweite Telefonleitung zulegt, um für sich selbst zu referenzieren, oder sogar bezahlte Dienste im Internet für "gefälschte Referenzen" nutzt, sind in der heutigen Rekrutierungswelt leider häufig anzutreffende Fälle.

Die Besetzung einer kritischen Position in Ihrem Unternehmen mit einer ungeeigneten Person oder jemandem mit vorgetäuschten Kompetenzen führt zu Sicherheitslücken bei Daten, finanziellen Verlusten und zur Beschädigung der Unternehmenskultur. In diesem Leitfaden teilen wir bewährte Methoden und digitale Verifizierungstechniken, damit HR-Experten gefälschte Referenzen auf den ersten Blick erkennen können.


Die häufigsten Arten von gefälschten Referenzen

Gefälschte Referenzen treten nicht nur in einer einzigen Form auf. Sie werden in der Regel basierend auf der Risikobereitschaft und dem technischen Wissen des Kandidaten in die folgenden drei Kategorien eingeteilt:

1.
Tarnung durch Freunde und Familienangehörige: Die gängigste Methode. Der Kandidat gibt die Telefonnummer eines Freundes aus der Universität oder seinem sozialen Umfeld an, stellt diesen jedoch als "Ehemaligen Abteilungsleiter" vor. Diese Personen loben den Kandidaten in der Regel übermäßig mit ein paar vorher auswendig gelernten Standardphrasen.
2.
Kandidat referenziert für sich selbst: Dies ist besonders in Unternehmen zu beobachten, die Referenzen über digitale Formulare oder E-Mails sammeln. Der Kandidat gibt ein neues Gmail- oder Outlook-Konto, das er im Namen seines Vorgesetzten eröffnet hat, in das System ein und füllt das eingehende Formular direkt selbst aus.
3.
Imaginäres Unternehmen und gefälschte LinkedIn-Profile: Bei professionelleren Betrugsfällen wird der Name eines inaktiven oder kürzlich geschlossenen Unternehmens aus dem Internet verwendet. Es kann sogar eine gefälschte Website für dieses Unternehmen und neu erstellte LinkedIn-Profile produziert werden.

8 grundlegende Red Flags

Die 8 grundlegenden Warnzeichen, die bei Personalvermittlern sofortigen Verdacht bei der Referenzprüfung erregen sollten, sind:

1. Nur private E-Mail-Adresse angegeben

Die Bereitstellung anonymer Dienste wie @gmail.com, @hotmail.com oder @yahoo.com anstelle einer geschäftlichen E-Mail-Adresse (z. B. vorname.nachname@unternehmen.com) für die Referenz und Widerstand gegen die Forderung nach einer geschäftlichen E-Mail-Adresse.

2. Übertriebenes und unrealistisches Lob

Die Leistung keines professionellen Mitarbeiters ist fehlerlos. Wenn eine Referenz hartnäckig betont, dass der Kandidat keine Schwächen oder Entwicklungsbereiche hat, dass er der perfekteste Mitarbeiter des Unternehmens ist, und dabei keine konkreten Mängel erwähnt, sollte Verdacht geschöpft werden.

3. Ausweichen bei Detail- und Projektfragen

Wenn der Referenz tiefgehende technische oder operative Fragen gestellt werden, wie z.B. "Gab es bei dem von dem Kandidaten geleiteten Projekt X eine Budgetüberschreitung?" oder "Was war die spezifische Datenbankarchitektur, die er verwendete?", und diese das Thema umgeht oder allgemeine Antworten gibt.

4. Keine LinkedIn-Präsenz oder neu erstellt

Wenn eine Person, die sich als Branchenführer mit 15 Jahren Erfahrung oder als Top-Manager vorstellt, kein LinkedIn-Profil hat oder wenn ihr Profil erst im letzten Monat mit null Kontakten erstellt wurde, ist das eine ernsthafte Red Flag.

5. Nicht erreichbar über die Firmenzentrale

Wenn beim Anrufen der offiziellen Telefonnummer des Unternehmens, für das die Referenz zu arbeiten behauptet, kein solcher Mitarbeiter in den HR- oder Abteilungsaufzeichnungen gefunden wird.

6. Extremer Widerstand gegen Telefongespräche

Wenn die Referenzperson nur über WhatsApp oder SMS kommunizieren möchte, Sprachanrufe vermeidet und ständig Ausreden für mangelnde Verfügbarkeit erfindet.

7. Widersprüchliche Beschäftigungsdaten und Titel

Wenn zwischen den von der Referenz angegebenen Start-/Enddaten und den vom Kandidaten im Interview genannten Daten eine Differenz von mehr als 6 Monaten besteht oder wenn die Titel nicht übereinstimmen.

8. Robotische und standardisierte Ausdrücke in den Antworten

Wenn beim Ausfüllen des schriftlichen Formulars die Sätze extrem standardisiert, generisch und scheinbar von künstlicher Intelligenz generiert wirken und keine unternehmensspezifischen Details enthalten.


Digitale Sicherheitssignale: IP, Fingerabdruck und Timing

Während das Aufdecken einer gefälschten Referenz bei manuellen Telefonanrufen auf menschlicher Intuition beruht, entlarven digitale Referenzverifizierungstechnologien den Betrug mit mathematischen Daten.

Die digitalen Signale, die von modernen Verifizierungsplattformen verfolgt werden, sind:

  • IP-Adresse und Standortabgleich: Sind die IP-Adresse, über die der Kandidat die Bewerbung eingereicht hat, und die IP-Adresse, über die das Referenzformular ausgefüllt wurde, identisch? Wenn der Kandidat von seinem Zuhause in Istanbul Kadıköy aus eine Bewerbung einreicht und 10 Minuten später das Referenzformular über genau dieselbe IP-Adresse oder dasselbe lokale Netzwerk (Subnetz) bestätigt wird, ist es fast sicher, dass das Formular vom Kandidaten selbst ausgefüllt wurde.
  • Geräte-Fingerabdruck (Device Fingerprinting): Browsertyp, Betriebssystem, Bildschirmauflösung und Hardware-ID werden verglichen. Wenn der Fingerabdruck des Geräts, mit dem sich der Kandidat im Portal anmeldet, mit dem Gerät der Referenz übereinstimmt, generiert das System eine Betrugswarnung (Fraud Alert).
  • Timing und Ausfüllgeschwindigkeit: Wird ein umfassendes 25-Fragen-Referenzformular innerhalb von 45 Sekunden ausgefüllt und abgesendet, deutet dies darauf hin, dass die Antworten ohne zu lesen per Copy-Paste eingefügt wurden oder ein automatischer Bot verwendet wurde.
  • E-Mail-Domain-MX-Einträge: Es wird überprüft, ob die Domain, von der die Referenz-E-Mail gesendet wurde, über einen echten Mailserver (MX Record) verfügt und das Registrierungsdatum der Domain (z.B. erst vor 3 Tagen registriert?) wird kontrolliert.

Fragetechniken zur Lügenerkennung im Referenzinterview

Wenn Sie den Referenzcheck telefonisch durchführen, können Sie diese taktischen Fragen nutzen, um festzustellen, ob die Person am anderen Ende wirklich diejenige ist, die sie vorgibt zu sein:

Ködern mit Fehlinformationen (Fictitious Verification)

Stellen Sie der Referenz absichtlich eine leicht fehlerhafte Frage:

*"Als Herr Ahmet in Ihrem Team war, hat er 2022 das Umzugsprojekt für das Büro in Ankara geleitet, richtig?"*

Ein echter Manager wird Sie sofort korrigieren: *"Nein, wir haben kein Büro in Ankara, er war im Projekt in Izmir."* Eine gefälschte Referenz neigt dazu, zuzustimmen, weil sie es nicht weiß: *"Ja, ja, in diesem Projekt war er auch sehr erfolgreich."*

Fragen nach der hierarchischen Struktur

Fragen Sie nach dem Organigramm des Unternehmens, bevor Sie nach der Leistung des Kandidaten fragen:

*"Welcher Direktion war Ihre Abteilung damals unterstellt und wie viele Personen waren in Ihrem Team?"*

Auswendig lernende, gefälschte Referenzen sind auf solche unternehmensinternen Details nicht vorbereitet.


Überprüfung von Firmen-E-Mails und Firmenzentralen

Der zuverlässigste Weg, das Risiko gefälschter Referenzen auf null zu reduzieren, ist die Überprüfung der geschäftlichen Kontaktpunkte:

1.
Rufen Sie die Firmenzentrale an: Bevor Sie die Handynummer anrufen, die der Kandidat angegeben hat, rufen Sie die offizielle Telefonnummer auf der Website des betreffenden Unternehmens an und bitten Sie den Telefonisten, Sie mit der Durchwahl der Referenzperson zu verbinden.
2.
Offizieller E-Mail-Verifizierungslink: Senden Sie das Referenzformular nur an E-Mail-Adressen mit der offiziellen Domain des Unternehmens. Akzeptieren Sie nicht die Ausrede "Unser Unternehmen akzeptiert keine E-Mails von außen"; die HR-Richtlinie jedes Unternehmens unterstützt Referenzprozesse.

Was ist zu tun, wenn eine gefälschte Referenz entdeckt wird?

Wenn mit konkreten Beweisen nachgewiesen wird, dass ein Kandidat während des Rekrutierungsprozesses eine gefälschte Referenz vorgelegt hat, sollten die folgenden Schritte unternommen werden:

  • Stoppen Sie den Prozess sofort: Selbst wenn dem Kandidaten ein Angebot gemacht wurde, sind Stellenangebote in der Regel an die Bedingung geknüpft, dass "der Referenzcheck positiv verläuft". Da die Bedingung nicht erfüllt ist, wird das Angebot zurückgezogen.
  • Erstellen Sie eine schriftliche Aufzeichnung: Legen Sie die gewonnenen digitalen Beweise (IP-Übereinstimmung, widersprüchliche Aussagen usw.) vertraulich im HR-Archiv ab.
  • Professionelle Absage: Ohne mit dem Kandidaten zu streiten, wird ihm in einem höflichen und rechtlichen Tonfall mitgeteilt, dass "der Prozess aufgrund der durchgeführten Bewertungen und der Referenzverifizierungsprozesse negativ ausgefallen ist".
  • Blacklist / Pool-Aktualisierung: Im Talent-Management-System des Unternehmens wird ein Vermerk über einen ethischen Verstoß im Profil des Kandidaten hinterlegt, um Täuschungen bei zukünftigen Bewerbungen zu verhindern.

Fazit: Datenbasierte Verifizierung statt Intuition

Der Ansatz "Nach meinem Gefühl ist dieser Kandidat sehr ehrlich" im Personalwesen hat in der digitalisierten Welt seine Gültigkeit verloren. Da gefälschte Referenzen immer raffinierter werden, müssen HR-Teams ihre Verifizierungsmethoden unbedingt modernisieren.

AuditCV.io erkennt gefälschte Referenzen viel schneller und genauer als das menschliche Auge mit seiner Multi-Digitalsignal-Analyse, IP- und Geräte-Fingerabdruckprüfung und automatischen E-Mail-Kontrollen von Unternehmen. Überlassen Sie Ihre Einstellungsentscheidungen nicht dem Zufall, sondern verifizierten Daten.

Häufig gestellte Fragen

Was ist das häufigste Zeichen für eine gefälschte Referenz?

Das häufigste Red Flag ist, dass die Referenzperson nur über ein privates Mobiltelefon oder eine generische E-Mail-Adresse erreichbar ist und nicht über geschäftliche Kanäle verifiziert werden kann.

Wie helfen digitale Signale bei der Erkennung gefälschter Referenzen?

Signale wie das Ausfüllen des Formulars von der gleichen IP-Adresse oder dem gleichen Gerät durch Kandidat und Referenzperson oder das Beantworten in ungewöhnlich kurzer Zeit können eine Verbindung zwischen Personen aufdecken, die unabhängig voneinander sein sollten.

Sollte der Kandidat bei Verdacht auf eine gefälschte Referenz sofort abgelehnt werden?

Nein. Ein einzelnes Signal ist kein schlüssiger Beweis. Zunächst sollte eine zusätzliche Verifizierung durchgeführt werden (Firmenzentrale, eine andere Referenzperson), das Ergebnis sollte dokumentiert werden und die Entscheidung sollte durch menschliche Beurteilung getroffen werden.

Digitalisieren Sie Ihre Einstellungsprozesse sicher

Schließen Sie Ihren Referenzerhebungsprozess in wenigen Minuten ab – mit datenschutzkonformer Einwilligung und KI-gestützter Betrugsprüfung über AuditCV.io.

Mit 5 kostenlosen Prüfungen starten

Verwandte Leitfäden

Alle Artikel