Skip to main content

Arrêtez les faux candidats avant qu'ils n'atteignent votre ATS

Le recrutement à distance a fait du processus de candidature un point d'entrée pour de faux candidats qui utilisent des identités fictives et des techniques de contournement pour déjouer les contrôles traditionnels.

Le recrutement à distance a créé de nouveaux vecteurs d'attaque

Des pirates informatiques bien financés, dont beaucoup viennent de Corée du Nord, soumettent des centaines de CV et se font passer pour des candidats afin d'infiltrer votre propriété intellectuelle.

Ils utilisent de fausses identités, des entretiens deepfake sur Zoom, des VPN et des machines virtuelles pour contourner les contrôles traditionnels.

Une seule attaque réussie suffit à exposer le code et les données des clients. Au minimum, cela fait perdre du temps et de l'argent à votre recruteur.

WITH CSIDE
Sessions de navigateur à empreinte digitale pour détecter les signaux suspects (VM, VPN, bots)
Bloquez les candidatures frauduleuses avant qu'elles n'atteignent votre ATS
Protégez-vous contre les imposteurs nationaux qui cherchent à accéder à votre code, vos données ou vos identifiants.
Libérez du temps pour que les recruteurs puissent se concentrer sur les candidats légitimes.

Comment un informaticien nord-coréen se fait repérer

Un seul clic suffit. Dès que le candidat confirme son intérêt, cside recoupe en temps réel ses appareils, son réseau, son environnement et sa rédaction, avant même l'entretien.

Portail de candidature
Re : Senior Frontend Engineer, prochaines étapesConfirmez votre intérêt pour ce poste et votre souhait de poursuivre le processus.
Réponse du candidat
Confirmer mon intérêt
csidecside · live signals
MONITORING
AppareilsEn attente du signal…
RéseauEn attente du signal…
EnvironnementEn attente du signal…
RédactionEn attente du signal…
FLAGGED: DPRK_IT_WORKER_INDICATORSRejet automatique · Équipe informée
WIRED Magazine logo
En savoir plus sur l'article présenté dans le magazine WIRED La Corée du Nord vous a volé votre emploi : comment l'IA rend la fraude à l'embauche à distance plus sophistiquée
Lire l'article

Bloquez les fausses candidatures grâce aux signaux côté client

Screen Res
Canvas
Audio
WebGL
Fonts
Timezone
Fingerprint
Unique Fingerprint
Ready
Empreinte digitale de chaque navigateur Un script de site Web recueille des indices techniques conformes à la politique de confidentialité et les transforme en un code unique.
Browser
Normal Browser
Headless Server
VM_DETECTED
HEADLESS_CHROME
Ready
Détecter les environnements suspects Notre moteur vérifie les signes de fraude : machines virtuelles, VPN, navigateurs sans interface graphique, fuseaux horaires incompatibles ou autres comportements inhabituels.
Applicant Tracking System
Candidate
Status
Verified
SC
Sarah Chen
Interview
Verified
MJ
Mike Johnson
Pending
Verified
Alertes instantanées Les empreintes digitales suspectes déclenchent une alerte dans votre ATS afin qu'elles soient automatiquement rejetées ou signalées pour un examen plus approfondi.

Commentcside Applicant Check surpasse les méthodes de sélection traditionnelles

Fonctionnalité
Identifiant du dispositif de vérification du demandeur
Dépistage traditionnel

Les recruteurs ne sont pas formés pour lutter contre les fraudeurs. Éliminez-les dès le début.

"cside a aidé notre programme de gestion des risques internes à prévenir toute infiltration avant qu'elle ne se produise. Aider les équipes chargées de la sécurité et du recrutement à se concentrer sur ce qui compte vraiment."

Expert en sécurité company logo- Expert en sécurité, Entreprise classée au Fortune 500

FAQ

Foire aux questions

Voir toutes les FAQ

Les outils de détection de fraude pour les faux candidats les plus efficaces associent l'empreinte digitale des appareils à l'analyse du réseau et de l'environnement, plutôt que de s'appuyer uniquement sur l'adresse IP ou l'e-mail. cside se déploie sous la forme d'une unique balise JavaScript propriétaire qui génère l'empreinte digitale de chaque session de navigateur à partir de plus de 250 signaux, repérant en temps réel les machines virtuelles, les VPN, les proxys résidentiels et les navigateurs sans interface graphique. Votre équipe peut ainsi rejeter automatiquement ou examiner les candidatures suspectes avant qu'un faux candidat n'atteigne l'entretien.

Des méthodes de contournement sont utilisées à différents niveaux. Pour vous empêcher de voir d'où l'utilisateur postule, des services VPN sont utilisés. Pour postuler rapidement à de nombreuses candidatures, ils génèrent des réponses aux questions des formulaires en utilisant des LLM. Lors des vérifications d'identité, de fausses cartes d'identité sont utilisées, parfois avec des identités volées. Pendant les entretiens, des bots de réponse en direct les aident à répondre aux questions. Il y a même eu des vidéos circulant sur le web où l'acteur malveillant a utilisé la technologie deepfake pour couvrir son visage.

En s'appuyant sur une base de plus de 250 signaux de navigateur, d'appareil et de réseau, l'empreinte digitale des appareils recherche des signaux indiquant que la candidature est faite à partir d'environnements automatisés ou distants. Essentiellement, elle sépare les appareils humains réels des environnements automatisés.

Cside détecte simplement les signaux qui indiquent l'utilisation d'un VPN ainsi que l'utilisation de machines virtuelles. Nous utilisons plusieurs méthodes. Aucune des méthodes que nous utilisons ne compromet la vie privée d'un utilisateur, elles concernent uniquement les identifiants matériels du système.

La précieuse propriété intellectuelle, l'accès aux données des utilisateurs, le code source et les clés d'accès API à des environnements sensibles comme les plateformes de paiement signifient que les acteurs malveillants ont les plus grandes chances de trouver des éléments de grande valeur pour exploiter votre entreprise. Indépendamment du rôle, ils essaieront de mettre la main sur les éléments de plus haute valeur pour les revendre ou extorquer votre entreprise.

Parmi les signaux d'alerte courants figurent un CV qui correspond un peu trop parfaitement au poste, une réticence à allumer la caméra ou un flux vidéo qui semble peu naturel lors des entretiens, un lieu ou un fuseau horaire déclaré qui contredit la disponibilité du candidat, et des demandes d'expédition d'un ordinateur portable de l'entreprise à une adresse qui n'est pas celle du candidat. cside fait remonter automatiquement les signaux d'alerte techniques : il génère une empreinte de chaque session de navigateur à partir de plus de 250 signaux et détecte les machines virtuelles, les proxys résidentiels, les VPN, les incohérences géographiques et les sessions où de nombreux appareils sont liés à un même candidat.

Ce stratagème, documenté par le ministère de la Justice des États-Unis et le FBI, implique des travailleurs informatiques agissant pour le compte de la Corée du Nord qui utilisent des identités volées ou falsifiées pour se faire embaucher à des postes à distance dans des entreprises occidentales, puis détournent leurs salaires et, dans certains cas, volent des données ou font chanter l'employeur. Ils dissimulent généralement leur véritable localisation derrière des VPN et des proxys résidentiels, exécutent leur travail dans des machines virtuelles et s'appuient sur des intermédiaires locaux pour recevoir les ordinateurs portables de l'entreprise. cside ne vérifie pas les documents d'identité, mais il expose l'infrastructure technique dont dépendent ces opérations, en générant une empreinte de chaque session de candidature pour détecter les VPN, les proxys résidentiels, les incohérences géographiques, les environnements virtualisés et les groupes d'appareils liés à un seul candidat.

cside relève de l'intelligence des appareils, et non de l'analyse vidéo : il n'inspecte donc pas le flux de la webcam et n'évalue pas un visage à la recherche de deepfakes. Ce qu'il fait, c'est signaler l'environnement dont dépendent ces tactiques. Les candidats qui utilisent un deepfake ou un remplaçant en direct lors d'un appel opèrent généralement depuis un environnement virtualisé ou contrôlé à distance derrière un VPN ou un proxy résidentiel, souvent depuis une session déjà liée à de nombreuses autres candidatures. cside détecte ces signaux dès l'étape de la candidature, avant même qu'un entretien ne soit planifié, afin qu'un candidat suspect puisse être examiné plutôt que laissé passer.

cside se déploie sous la forme d'un unique extrait JavaScript propriétaire sur votre page de candidature ou de carrières, sans aucune modification DNS et sans rien acheminer via cside. Une fois l'empreinte de la session d'un candidat générée, le verdict peut être transmis à votre ATS pour rejeter automatiquement ou signaler les candidatures suspectes en vue d'un examen manuel, afin que les recruteurs voient le signal de risque à côté du reste du dossier du candidat. Les candidatures légitimes passent sans être perturbées.

Non. cside s'exécute discrètement dans la session du navigateur pendant qu'un candidat remplit sa candidature, sans étape supplémentaire, sans CAPTCHA et sans rien à installer pour le candidat. Les vrais candidats vivent le parcours de candidature normal, tandis que l'empreinte et son verdict se produisent en arrière-plan. La friction ne s'applique que là où elle le doit : sur les sessions frauduleuses que votre équipe choisit de rejeter ou d'examiner.

cside ne rejette personne sur la base d'un seul signal. Il évalue chaque session à partir de plus de 250 signaux et recherche des combinaisons que les candidats légitimes produisent rarement ensemble, comme un environnement virtualisé derrière un proxy résidentiel avec une incohérence géographique et de nombreux appareils liés à une seule session. Un candidat qui utilise simplement un VPN d'entreprise n'est pas traité de la même manière qu'un candidat opérant dans une machine virtuelle depuis une session à haut risque passant par un proxy. Vous gardez le contrôle du seuil et de la décision de rejeter automatiquement une candidature signalée ou de l'envoyer à un examen humain.

cside génère une empreinte de la session de navigateur à partir de signaux techniques non sensibles concernant l'appareil, le réseau et l'environnement, et non de données personnelles, et il ne s'appuie pas sur des cookies pour cela. Il ne lit pas de documents d'identité et ne conserve pas le type de données personnelles que le filtrage traditionnel garde souvent. Cela permet au filtrage des candidats de respecter la vie privée, tout en distinguant les véritables appareils humains des environnements automatisés et distants qu'utilisent souvent les faux candidats.

Réserver une démonstration

Envie de passer tout ça en revue avec un ingénieur ?

Trente minutes, sur votre propre site. Pas de slides.

Réservez une démo personnalisée pour voir :

Comment atteindre la conformité PCI DSS 6.4.3 et 11.6.1 en 1 jour
Pourquoi les scripts tiers représentent un risque de sécurité pour vous et vos visiteurs
Comment surveiller les fuites de confidentialité et de consentement (RGPD, CCPA) sur chaque tiers
Comment stopper l'abus d'inscriptions, le partage de comptes et la fraude aux rétrofacturations grâce au device intelligence
Comment détecter et contrôler les agents IA et les bots qui atteignent votre site en temps réel

Vous préférez simplement poser une question ?

Recherche de créneaux…

Humains uniquement. On le saurait.

Un problème pour réserver ? Ouvrir le calendrier dans un nouvel onglet

Quel problème cherchez-vous à résoudre ?

Dites-le-nous en une ligne et nous reviendrons vers vous avec quelque chose d'utile, pas un discours générique.

Nous aidons souvent sur :

Voir quels scripts tiers s'exécutent sur votre site
Les preuves pour PCI DSS 6.4.3 et 11.6.1
Les bots, les agents IA et le vol de comptes

Vous préférez réserver un créneau ? Choisir un créneau