Leucrota : la bête qui imite
La Leucrota imite une voix humaine pour attirer sa proie. Les faux candidats font de même : des profils impeccables, à la voix humaine, qui inondent votre page carrières et n'ont jamais existé.
Vous avez capturé la Leucrota. Votre prochain indice de piste est débloqué au bas de cette page.
La Leucrota imite la voix humaine pour attirer sa proie. Les candidats frauduleux imitent le candidat parfait (CV soignés, réponses fluides, identités fabriquées) pour franchir votre tunnel de recrutement et atteindre le code, les identifiants ou la paie.
Comment prévenir l'attaque de la Leucrota
Le recrutement à distance a transformé la page carrières en surface d'attaque. Les candidats frauduleux utilisent des identités fabriquées, des CV générés par IA et des outils d'évasion (VM, VPN et proxies résidentiels) pour passer le filtrage et atteindre les entretiens. L'objectif peut être un salaire, ou un moyen de s'introduire dans vos systèmes.
Les mots-clés d'un CV et l'aisance en entretien ne permettent pas de distinguer un vrai candidat d'un profil fabriqué. Un filtrage efficace applique le fingerprinting à la session du navigateur du candidat pour repérer les signaux d'automatisation et d'infrastructure qu'un véritable chercheur d'emploi ne montre jamais, avant qu'il n'atteigne votre ATS ou l'agenda d'un recruteur.
Liste de contrôle de prévention
- Appliquez le fingerprinting aux sessions des candidats pour détecter les signaux de VM, VPN et proxy de centre de données qu'un candidat normal n'utilise pas.
- Détectez l'automatisation et les navigateurs headless qui soumettent des candidatures à la vitesse d'une machine.
- Signalez les nombreuses candidatures partageant un même appareil ou réseau sous des identités différentes.
- Filtrez les sessions suspectes avant qu'elles n'atteignent votre ATS ou un recruteur, pas après le début des entretiens.
- Corrélez les signaux tout au long du tunnel pour qu'un seul candidat signalé révèle la campagne entière.
Signaux de risque et comment réagir
Candidatures depuis des VM ou des IP de centres de données
Nombreux candidats, un seul appareil ou réseau
Candidatures soumises à la vitesse d'une machine
CV impeccable, infrastructure évasive
| Signal de risque | Ce qu'il peut indiquer | Réponse |
|---|---|---|
| Candidatures depuis des VM ou des IP de centres de données | Identité dissimulée ou fabriquée | Appliquez le fingerprinting à la session et vérifiez avant l'ATS |
| Nombreux candidats, un seul appareil ou réseau | Campagne coordonnée de candidatures factices | Regroupez par appareil et examinez ensemble |
| Candidatures soumises à la vitesse d'une machine | Remplissage automatisé de formulaires | Détectez les navigateurs headless et l'automatisation |
| CV impeccable, infrastructure évasive | Candidat généré par IA ou imposteur | Privilégiez les signaux comportementaux et d'infrastructure sur le contenu |
À quoi cela ressemble dans cside
Liste de détection et signaux de session
cside met en évidence les sessions suspectes et les signaux derrière chaque alerte, pour que les recruteurs voient le risque avant de planifier.
Signaux de faux comptes et de bots
Le même trafic automatisé derrière les faux comptes alimente les fausses candidatures. cside identifie les deux.
Prochain indice de piste
La créature suivante attend tout près. Suis l'indice ci-dessous pour la trouver, puis scanne sa carte pour continuer.
Quand le parcours invite à faire une pause, suis la promesse d'un siège confortable. Près de l'espace détente, ta dernière créature t'attend.
Merci de laisser la boîte exactement là où tu l'as trouvée pour que le prochain joueur puisse la trouver aussi. Prends une seule carte et remets les autres en place.