Skip to main content

Leucrota : la bête qui imite

La Leucrota imite une voix humaine pour attirer sa proie. Les faux candidats font de même : des profils impeccables, à la voix humaine, qui inondent votre page carrières et n'ont jamais existé.

Vous avez capturé la Leucrota. Votre prochain indice de piste est débloqué au bas de cette page.

La Leucrota imite la voix humaine pour attirer sa proie. Les candidats frauduleux imitent le candidat parfait (CV soignés, réponses fluides, identités fabriquées) pour franchir votre tunnel de recrutement et atteindre le code, les identifiants ou la paie.

Comment prévenir l'attaque de la Leucrota

Le recrutement à distance a transformé la page carrières en surface d'attaque. Les candidats frauduleux utilisent des identités fabriquées, des CV générés par IA et des outils d'évasion (VM, VPN et proxies résidentiels) pour passer le filtrage et atteindre les entretiens. L'objectif peut être un salaire, ou un moyen de s'introduire dans vos systèmes.

Les mots-clés d'un CV et l'aisance en entretien ne permettent pas de distinguer un vrai candidat d'un profil fabriqué. Un filtrage efficace applique le fingerprinting à la session du navigateur du candidat pour repérer les signaux d'automatisation et d'infrastructure qu'un véritable chercheur d'emploi ne montre jamais, avant qu'il n'atteigne votre ATS ou l'agenda d'un recruteur.

Carte de bestiaire de la Leucrota : la bête qui imite la voix, représentant les candidatures d'emploi factices

Liste de contrôle de prévention

  • Appliquez le fingerprinting aux sessions des candidats pour détecter les signaux de VM, VPN et proxy de centre de données qu'un candidat normal n'utilise pas.
  • Détectez l'automatisation et les navigateurs headless qui soumettent des candidatures à la vitesse d'une machine.
  • Signalez les nombreuses candidatures partageant un même appareil ou réseau sous des identités différentes.
  • Filtrez les sessions suspectes avant qu'elles n'atteignent votre ATS ou un recruteur, pas après le début des entretiens.
  • Corrélez les signaux tout au long du tunnel pour qu'un seul candidat signalé révèle la campagne entière.

Signaux de risque et comment réagir

Candidatures depuis des VM ou des IP de centres de données

Ce qu'il peut indiquer Identité dissimulée ou fabriquée
Réponse Appliquez le fingerprinting à la session et vérifiez avant l'ATS

Nombreux candidats, un seul appareil ou réseau

Ce qu'il peut indiquer Campagne coordonnée de candidatures factices
Réponse Regroupez par appareil et examinez ensemble

Candidatures soumises à la vitesse d'une machine

Ce qu'il peut indiquer Remplissage automatisé de formulaires
Réponse Détectez les navigateurs headless et l'automatisation

CV impeccable, infrastructure évasive

Ce qu'il peut indiquer Candidat généré par IA ou imposteur
Réponse Privilégiez les signaux comportementaux et d'infrastructure sur le contenu

À quoi cela ressemble dans cside

Tableau de bord cside listant les sessions détectées et les signaux derrière chaque alerte

Liste de détection et signaux de session

cside met en évidence les sessions suspectes et les signaux derrière chaque alerte, pour que les recruteurs voient le risque avant de planifier.

Graphique cside expliquant les signaux de bots et de faux comptes derrière les soumissions frauduleuses

Signaux de faux comptes et de bots

Le même trafic automatisé derrière les faux comptes alimente les fausses candidatures. cside identifie les deux.

Prochain indice de piste

La créature suivante attend tout près. Suis l'indice ci-dessous pour la trouver, puis scanne sa carte pour continuer.

Quand le parcours invite à faire une pause, suis la promesse d'un siège confortable. Près de l'espace détente, ta dernière créature t'attend.

Merci de laisser la boîte exactement là où tu l'as trouvée pour que le prochain joueur puisse la trouver aussi. Prends une seule carte et remets les autres en place.

Réserver une démonstration