Skip to main content
Blog
Blog

Logiciel de détection de la fraude des candidats : identifier les faux candidats avant l'embauche

Les logiciels de détection de la fraude des candidats repèrent les faux candidats via les signaux d'appareil, de réseau et de localisation de la session.

Jul 24, 2026 6 min read
Logiciel de détection de la fraude des candidats : identifier les faux candidats avant l'embauche

En bref : filtrage de session pour embauche à distance en juridiction sanctionnée

  • La vérification d'identité confirme que le passeport est authentique, pas que la personne qui le détient se trouve dans une juridiction depuis laquelle vous pouvez embaucher légalement. Veriff et Persona vous donneront une coche verte pour une session de candidature routée par trois sauts VPN.
  • cside associe empreinte d'appareil et handshake TLS TLS pour la détection de VPN et proxy, ainsi qu'un lien inter-candidatures sur le même appareil, si bien qu'une douzaine de CV sous des noms différents provenant d'une même empreinte cessent d'être une coïncidence.
  • Si votre entonnoir de recrutement perd des heures en entretiens avec des façades d'informaticiens nord-coréens, filtrez au dépôt de candidature. Si tous vos postes sont sur site avec signature témoin, laissez tomber.

Les logiciels de détection de la fraude des candidats analysent les signaux d'appareil, de réseau et de localisation présents dans une session de candidature afin d'identifier les candidats frauduleux, y compris les travailleurs à distance parrainés par un État qui utilisent des identités fabriquées. Les contrôles des antécédents et la vérification d'identité valident l'identité qu'un candidat présente, mais ils ne peuvent pas vous dire si l'appareil qui soumet la candidature se trouve dans une juridiction sous sanctions, ni s'il s'agit du même appareil derrière une douzaine d'autres candidatures déposées sous des noms différents.

La fraude des candidats consiste à soumettre des candidatures frauduleuses en utilisant des identités fabriquées, volées ou manipulées. Elle recouvre un ensemble d'acteurs malveillants : des individus qui utilisent de faux identifiants pour obtenir un emploi auquel ils ne pourraient pas prétendre autrement, des réseaux de fraude organisés qui soumettent des candidatures à grande échelle pour extraire des données des systèmes de recrutement et, dans les cas les plus graves, des programmes parrainés par un État dans lesquels des travailleurs issus de juridictions sous sanctions postulent à des postes légitimes à distance sous de fausses identités afin de générer des revenus pour leur gouvernement.

Les contrôles de recrutement standards (examen du CV, prise de références et vérification d'identité) valident les informations présentées. Ils n'analysent pas les signaux d'appareil et de réseau présents pendant la session de candidature, qui révèlent des schémas que les identités fabriquées ne peuvent pas dissimuler.

OutilAnalyse les signaux d'appareil de sessionDétecte les connexions vers des juridictions sous sanctionsIdentifie les campagnes coordonnéesContrôle du document d'identitéOffre gratuite
csideOui, signaux matériels + réseau au niveau du navigateurOui, TLS TLS handshake fingerprint + empreinte d'appareilOui, appareil lié entre les candidaturesNon (complète les outils IDV)Oui, 1 000 appels d'API/mois
Vérification d'identité (Veriff, Persona)NonNonNonOuiNon
Plateformes de contrôle des antécédentsNonNonNonOuiNon

Le problème de la fraude des candidats parrainée par un État

La forme la plus grave de fraude des candidats visant les entreprises technologiques en 2026 implique des travailleurs de pays sous sanctions, en particulier la Corée du Nord, qui postulent à des postes à distance de développement logiciel, de design et de support sous des identités fabriquées. Ces candidats soumettent des CV de qualité authentique avec des parcours professionnels plausibles, passent le premier filtrage et obtiennent un emploi dans des organisations qui ne peuvent pas légalement employer des ressortissants de juridictions sous sanctions.

Les signaux d'appareil qui révèlent ces candidatures restent constants dans toute la menace : des candidatures soumises depuis des zones géographiques précises, des connexions VPN et proxy qui font transiter les sessions de candidature par des pays tiers, des empreintes d'appareil et des caractéristiques réseau qui se regroupent autour d'une infrastructure précise, et souvent un seul emplacement physique derrière des dizaines de candidatures d'identités distinctes.

Les outils de vérification d'identité confirment qu'un document d'identité fourni correspond à la personne qui le présente. Ils ne déterminent pas si la personne qui le présente se trouve physiquement dans une juridiction sous sanctions, si l'appareil est partagé entre plusieurs candidatures d'identités, ni si la connexion réseau passe par une couche d'anonymisation pour dissimuler un emplacement réel.

cside : analyse des signaux d'appareil et de réseau pour le contrôle des candidats

La détection de la fraude des candidats de cside analyse la session de navigateur lors d'une candidature de la même manière qu'elle analyse toute autre interaction à forte valeur : empreinte d'appareil, empreinte TLS TLS handshake fingerprint pour la détection des VPN et proxys, caractéristiques réseau et signaux comportementaux.

Les signaux les plus pertinents pour la fraude des candidats sont les suivants :

  • Cohérence géographique : si les signaux d'appareil et de réseau correspondent à l'emplacement que le candidat déclare.
  • Type de connexion : si la session de candidature passe par un VPN ou un proxy susceptible de dissimuler une origine réelle.
  • Recoupement d'appareil entre candidatures : si la même empreinte d'appareil apparaît derrière plusieurs candidatures avec des identifiants d'identité différents.

Un groupe de candidatures issues d'identités différentes arrivant via la même empreinte d'appareil, avec des signaux réseau cohérents avec une région géographique précise, n'est pas une coïncidence. cside renvoie ces signaux via une API pour chaque session de candidature, afin que votre équipe de recrutement puisse signaler les candidatures pour un examen supplémentaire avant d'y consacrer des ressources de contrôle.

Plateformes de vérification d'identité

Les plateformes de vérification d'identité comme Veriff et Persona confirment que le document d'identité soumis par un candidat est authentique et correspond à la personne qui le présente lors d'un selfie en direct ou d'un contrôle vidéo. Elles constituent un contrôle de base important pour les postes qui exigent une confirmation d'identité.

La vérification d'identité répond à la question de savoir si l'identité présentée est réelle. Elle ne répond pas à la question de savoir si la personne présentant cette identité se trouve dans une juridiction autorisée, si l'appareil qui soumet la candidature est le même que celui derrière d'autres candidatures avec des identités différentes, ni si les signaux réseau pendant la session sont cohérents avec l'emplacement déclaré. L'analyse des signaux d'appareil et de réseau par cside répond à ces questions et complète la vérification d'identité, sans s'y substituer.

Plateformes de contrôle des antécédents

Les plateformes de contrôle des antécédents vérifient l'historique d'emploi, les casiers judiciaires, la validation des diplômes et, dans certains cas, le filtrage des sanctions. Elles s'appuient sur l'identité que le candidat présente et sur les dossiers historiques qui y sont associés.

Elles n'analysent pas l'appareil depuis lequel la candidature a été soumise ni les signaux réseau présents pendant la session de candidature. Une identité fabriquée qui passe un contrôle des antécédents, parce que les dossiers sous-jacents sont soit vierges, soit falsifiés, reste indétectable par le seul contrôle des antécédents. L'analyse des signaux d'appareil est le contrôle complémentaire qui opère au niveau de la session plutôt qu'au niveau de l'identité.

Pour aller plus loin

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

Un logiciel de détection de la fraude des candidats analyse les signaux d'appareil, de réseau et de session présents lorsqu'une candidature est soumise. Il identifie des schémas que les identités fabriquées ou frauduleuses ne peuvent pas dissimuler : des candidatures provenant d'appareils liés à d'autres tentatives de fraude, des sessions passant par des VPN qui masquent une origine située dans une juridiction sous sanctions, et des groupes de candidatures provenant du même appareil physique avec des identifiants d'identité différents. Il complète la vérification d'identité et le contrôle des antécédents, sans les remplacer.

cside analyse l'empreinte de l'appareil, l'empreinte TLS TLS handshake fingerprint et les caractéristiques réseau de la session de candidature. Les candidatures provenant de zones géographiques précises, passant par des VPN ou des proxys qui masquent une origine réelle, ou soumises depuis des appareils qui apparaissent dans plusieurs candidatures avec des identités différentes sont signalées pour un examen supplémentaire. Ces signaux restent constants dans les campagnes de candidatures coordonnées et parrainées par un État, même lorsque les documents d'identité présentés sont de grande qualité.

Non. La vérification d'identité confirme qu'un document présenté est authentique et correspond à la personne qui le présente. La détection de la fraude des candidats de cside analyse les signaux d'appareil et de réseau de la session qui révèlent si la personne présentant cette identité se trouve dans une juridiction autorisée et si son appareil est lié à d'autres candidatures frauduleuses. Les deux contrôles sont nécessaires : la vérification d'identité au niveau de l'identité, l'analyse de l'appareil et du réseau au niveau de la session.

Le point le plus efficace sur le plan opérationnel se situe lors de la soumission initiale de la candidature, avant qu'un recruteur ou un responsable du recrutement n'y consacre du temps. cside renvoie les signaux d'appareil et de réseau via une API pendant la session de candidature, ce qui permet de signaler automatiquement les candidatures à haut risque pour un examen supplémentaire avant le début du processus de recrutement. Cela concentre les ressources de contrôle sur les candidatures les plus susceptibles d'être authentiques.

Surveillez et sécurisez vos scripts tiers

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Commencez gratuitement, ou essayez Business avec un essai de 14 jours.

cside Interface du tableau de bord affichant la surveillance des scripts et les analyses de sécurité
Related Articles
Réserver une démonstration