Arrêtez les faux candidats avant qu'ils n'atteignent votre ATS
Le recrutement à distance a fait du processus de candidature un point d'entrée pour de faux candidats qui utilisent des identités fictives et des techniques de contournement pour déjouer les contrôles traditionnels.
Le recrutement à distance a créé de nouveaux vecteurs d'attaque
Des pirates informatiques bien financés, dont beaucoup viennent de Corée du Nord, soumettent des centaines de CV et se font passer pour des candidats afin d'infiltrer votre propriété intellectuelle.
Ils utilisent de fausses identités, des entretiens deepfake sur Zoom, des VPN et des machines virtuelles pour contourner les contrôles traditionnels.
Une seule attaque réussie suffit à exposer le code et les données des clients. Au minimum, cela fait perdre du temps et de l'argent à votre recruteur.
Comment un informaticien nord-coréen se fait repérer
Un seul clic suffit. Dès que le candidat confirme son intérêt, cside recoupe en temps réel ses appareils, son réseau, son environnement et sa rédaction, avant même l'entretien.
Conçu pour les secteurs fréquemment ciblés
SaaS
Protégez le code et les clés cloud contre les attaques commanditées par des États.
Services financiers
Respectez les normes strictes en matière d'intégration et de menaces internes.
Soins de santé
Empêchez les faux employés d'accéder aux recherches médicales et aux données des patients.
Crypto
Les acteurs malveillants ciblent les cryptomonnaies en raison de leur anonymat.
Commentcside Applicant Check surpasse les méthodes de sélection traditionnelles
| Fonctionnalité | Identifiant du dispositif de vérification du demandeur | Dépistage traditionnel |
|---|---|---|
| ✓ | ||
| ✓ | ||
| ✓ | ||
| ✓ |
Les recruteurs ne sont pas formés pour lutter contre les fraudeurs. Éliminez-les dès le début.
"cside a aidé notre programme de gestion des risques internes à prévenir toute infiltration avant qu'elle ne se produise. Aider les équipes chargées de la sécurité et du recrutement à se concentrer sur ce qui compte vraiment."
FAQ
Foire aux questions
Les outils de détection de fraude pour les faux candidats les plus efficaces associent l'empreinte digitale des appareils à l'analyse du réseau et de l'environnement, plutôt que de s'appuyer uniquement sur l'adresse IP ou l'e-mail. cside se déploie sous la forme d'une unique balise JavaScript propriétaire qui génère l'empreinte digitale de chaque session de navigateur à partir de plus de 250 signaux, repérant en temps réel les machines virtuelles, les VPN, les proxys résidentiels et les navigateurs sans interface graphique. Votre équipe peut ainsi rejeter automatiquement ou examiner les candidatures suspectes avant qu'un faux candidat n'atteigne l'entretien.
Des méthodes de contournement sont utilisées à différents niveaux. Pour vous empêcher de voir d'où l'utilisateur postule, des services VPN sont utilisés. Pour postuler rapidement à de nombreuses candidatures, ils génèrent des réponses aux questions des formulaires en utilisant des LLM. Lors des vérifications d'identité, de fausses cartes d'identité sont utilisées, parfois avec des identités volées. Pendant les entretiens, des bots de réponse en direct les aident à répondre aux questions. Il y a même eu des vidéos circulant sur le web où l'acteur malveillant a utilisé la technologie deepfake pour couvrir son visage.
En s'appuyant sur une base de plus de 250 signaux de navigateur, d'appareil et de réseau, l'empreinte digitale des appareils recherche des signaux indiquant que la candidature est faite à partir d'environnements automatisés ou distants. Essentiellement, elle sépare les appareils humains réels des environnements automatisés.
Cside détecte simplement les signaux qui indiquent l'utilisation d'un VPN ainsi que l'utilisation de machines virtuelles. Nous utilisons plusieurs méthodes. Aucune des méthodes que nous utilisons ne compromet la vie privée d'un utilisateur, elles concernent uniquement les identifiants matériels du système.
La précieuse propriété intellectuelle, l'accès aux données des utilisateurs, le code source et les clés d'accès API à des environnements sensibles comme les plateformes de paiement signifient que les acteurs malveillants ont les plus grandes chances de trouver des éléments de grande valeur pour exploiter votre entreprise. Indépendamment du rôle, ils essaieront de mettre la main sur les éléments de plus haute valeur pour les revendre ou extorquer votre entreprise.
Parmi les signaux d'alerte courants figurent un CV qui correspond un peu trop parfaitement au poste, une réticence à allumer la caméra ou un flux vidéo qui semble peu naturel lors des entretiens, un lieu ou un fuseau horaire déclaré qui contredit la disponibilité du candidat, et des demandes d'expédition d'un ordinateur portable de l'entreprise à une adresse qui n'est pas celle du candidat. cside fait remonter automatiquement les signaux d'alerte techniques : il génère une empreinte de chaque session de navigateur à partir de plus de 250 signaux et détecte les machines virtuelles, les proxys résidentiels, les VPN, les incohérences géographiques et les sessions où de nombreux appareils sont liés à un même candidat.
Ce stratagème, documenté par le ministère de la Justice des États-Unis et le FBI, implique des travailleurs informatiques agissant pour le compte de la Corée du Nord qui utilisent des identités volées ou falsifiées pour se faire embaucher à des postes à distance dans des entreprises occidentales, puis détournent leurs salaires et, dans certains cas, volent des données ou font chanter l'employeur. Ils dissimulent généralement leur véritable localisation derrière des VPN et des proxys résidentiels, exécutent leur travail dans des machines virtuelles et s'appuient sur des intermédiaires locaux pour recevoir les ordinateurs portables de l'entreprise. cside ne vérifie pas les documents d'identité, mais il expose l'infrastructure technique dont dépendent ces opérations, en générant une empreinte de chaque session de candidature pour détecter les VPN, les proxys résidentiels, les incohérences géographiques, les environnements virtualisés et les groupes d'appareils liés à un seul candidat.
cside relève de l'intelligence des appareils, et non de l'analyse vidéo : il n'inspecte donc pas le flux de la webcam et n'évalue pas un visage à la recherche de deepfakes. Ce qu'il fait, c'est signaler l'environnement dont dépendent ces tactiques. Les candidats qui utilisent un deepfake ou un remplaçant en direct lors d'un appel opèrent généralement depuis un environnement virtualisé ou contrôlé à distance derrière un VPN ou un proxy résidentiel, souvent depuis une session déjà liée à de nombreuses autres candidatures. cside détecte ces signaux dès l'étape de la candidature, avant même qu'un entretien ne soit planifié, afin qu'un candidat suspect puisse être examiné plutôt que laissé passer.
cside se déploie sous la forme d'un unique extrait JavaScript propriétaire sur votre page de candidature ou de carrières, sans aucune modification DNS et sans rien acheminer via cside. Une fois l'empreinte de la session d'un candidat générée, le verdict peut être transmis à votre ATS pour rejeter automatiquement ou signaler les candidatures suspectes en vue d'un examen manuel, afin que les recruteurs voient le signal de risque à côté du reste du dossier du candidat. Les candidatures légitimes passent sans être perturbées.
Non. cside s'exécute discrètement dans la session du navigateur pendant qu'un candidat remplit sa candidature, sans étape supplémentaire, sans CAPTCHA et sans rien à installer pour le candidat. Les vrais candidats vivent le parcours de candidature normal, tandis que l'empreinte et son verdict se produisent en arrière-plan. La friction ne s'applique que là où elle le doit : sur les sessions frauduleuses que votre équipe choisit de rejeter ou d'examiner.
cside ne rejette personne sur la base d'un seul signal. Il évalue chaque session à partir de plus de 250 signaux et recherche des combinaisons que les candidats légitimes produisent rarement ensemble, comme un environnement virtualisé derrière un proxy résidentiel avec une incohérence géographique et de nombreux appareils liés à une seule session. Un candidat qui utilise simplement un VPN d'entreprise n'est pas traité de la même manière qu'un candidat opérant dans une machine virtuelle depuis une session à haut risque passant par un proxy. Vous gardez le contrôle du seuil et de la décision de rejeter automatiquement une candidature signalée ou de l'envoyer à un examen humain.
cside génère une empreinte de la session de navigateur à partir de signaux techniques non sensibles concernant l'appareil, le réseau et l'environnement, et non de données personnelles, et il ne s'appuie pas sur des cookies pour cela. Il ne lit pas de documents d'identité et ne conserve pas le type de données personnelles que le filtrage traditionnel garde souvent. Cela permet au filtrage des candidats de respecter la vie privée, tout en distinguant les véritables appareils humains des environnements automatisés et distants qu'utilisent souvent les faux candidats.
Bloquez les fausses candidatures grâce aux signaux côté client