Skip to main content
Blog
Blog

Sollicitantenfraude-detectiesoftware: nepsollicitanten herkennen voordat ze worden aangenomen

Sollicitantenfraude-detectiesoftware markeert nepsollicitanten door apparaat-, netwerk- en locatiesignalen tijdens de sollicitatiesessie te analyseren.

Jul 24, 2026 5 min read
Sollicitantenfraude-detectiesoftware: nepsollicitanten herkennen voordat ze worden aangenomen

Kort samengevat: sessiescreening voor remote hires uit gesanctioneerde jurisdicties

  • Identiteitsverificatie bevestigt dat het paspoort echt is, niet dat de persoon die het draagt zich in een jurisdictie bevindt waarvandaan je legaal mag aannemen. Veriff en Persona geven je een groen vinkje voor een sollicitatiesessie die via drie VPN-hops loopt.
  • cside combineert device-fingerprinting met TLS-handshake-fingerprint TLS voor VPN- en proxydetectie plus koppeling van sollicitaties via hetzelfde apparaat, waardoor een dozijn cv's onder verschillende namen vanaf één fingerprint geen toeval meer zijn.
  • Verliest je recruitmentfunnel uren aan interviews met Noord-Koreaanse IT-workerfronten, screen bij aanmeldsubmit. Zijn al je rollen on-site met getuige-handtekening, doe geen moeite.

Sollicitantenfraude-detectiesoftware analyseert de apparaat-, netwerk- en locatiesignalen in een sollicitatiesessie om frauduleuze sollicitanten te herkennen, waaronder door staten gesponsorde externe werknemers die verzonnen identiteiten gebruiken. Achtergrondcontroles en identiteitsverificatie valideren de identiteit die een sollicitant presenteert, maar ze kunnen je niet vertellen of het apparaat waarmee de sollicitatie wordt ingediend zich in een gesanctioneerde jurisdictie bevindt, of dat het hetzelfde apparaat is dat achter een dozijn andere sollicitaties onder verschillende namen zit.

Sollicitantenfraude is het indienen van frauduleuze sollicitaties met verzonnen, gestolen of gemanipuleerde identiteiten. Het omvat een reeks dreigingsactoren: individuen die valse gegevens gebruiken om werk te krijgen waarvoor ze anders niet in aanmerking zouden komen, georganiseerde fraudenetwerken die op grote schaal sollicitaties indienen om gegevens uit wervingssystemen te halen, en, in de ernstigste vorm, door staten gesponsorde programma's waarin werknemers uit gesanctioneerde jurisdicties onder valse identiteiten solliciteren op legitieme externe functies om inkomsten te genereren voor hun overheden.

Standaard wervingscontroles (cv-beoordeling, referentiecontroles en identiteitsverificatie) valideren de gepresenteerde informatie. Ze analyseren niet de apparaat- en netwerksignalen die aanwezig zijn tijdens de sollicitatiesessie en die patronen onthullen die verzonnen identiteiten niet kunnen verbergen.

ToolAnalyseert apparaatsignalen van de sessieDetecteert verbindingen met gesanctioneerde jurisdictiesHerkent gecoördineerde campagnesControle identiteitsdocumentGratis niveau
csideJa, hardware- + netwerksignalen op browserniveauJa, TLS handshake fingerprint TLS + apparaatvingerafdrukJa, gekoppeld apparaat over sollicitaties heenNee (vult IDV-tools aan)Ja, 1,000 API-calls/mnd
Identiteitsverificatie (Veriff, Persona)NeeNeeNeeJaNee
Platforms voor achtergrondonderzoekNeeNeeNeeJaNee

Het probleem van door staten gesponsorde sollicitantenfraude

De ernstigste vorm van sollicitantenfraude die techbedrijven in 2026 treft, betreft werknemers uit gesanctioneerde landen, met name Noord-Korea, die onder verzonnen identiteiten solliciteren op externe functies in softwareontwikkeling, design en support. Deze sollicitanten dienen cv's van echte kwaliteit in met geloofwaardige werkervaring, komen door de eerste screening en krijgen werk bij organisaties die wettelijk geen onderdanen uit gesanctioneerde jurisdicties in dienst mogen nemen.

De apparaatsignalen die deze sollicitaties onthullen zijn consistent binnen deze dreiging: sollicitaties die vanuit specifieke geografische clusters worden ingediend, VPN- en proxyverbindingen die sollicitatiesessies via derde landen leiden, apparaatvingerafdrukken en netwerkkenmerken die zich rond specifieke infrastructuur clusteren, en vaak één fysieke locatie achter tientallen afzonderlijke identiteitssollicitaties.

Tools voor identiteitsverificatie bevestigen dat een verstrekt identiteitsdocument overeenkomt met de persoon die het presenteert. Ze bepalen niet of de persoon die het presenteert zich fysiek in een gesanctioneerde jurisdictie bevindt, of het apparaat wordt gedeeld over meerdere identiteitssollicitaties, of dat de netwerkverbinding via een anonimiserende laag loopt om een echte locatie te verbergen.

cside: analyse van apparaat- en netwerksignalen voor sollicitantenscreening

Sollicitantenfraude-detectie van cside analyseert de browsersessie tijdens een sollicitatie op dezelfde manier als elke andere waardevolle interactie: apparaatvingerafdruk, TLS handshake fingerprint TLS-fingerprinting voor VPN- en proxydetectie, netwerkkenmerken en gedragssignalen.

De signalen die het meest relevant zijn voor sollicitantenfraude zijn:

  • Geografische consistentie: of de apparaat- en netwerksignalen overeenkomen met de locatie die de sollicitant claimt.
  • Verbindingstype: of de sollicitatiesessie via een VPN of proxy loopt die mogelijk een echte oorsprong verbergt.
  • Apparaatkoppeling tussen sollicitaties: of dezelfde apparaatvingerafdruk achter meerdere sollicitaties met verschillende identiteitsgegevens verschijnt.

Een cluster van sollicitaties van verschillende identiteiten die via dezelfde apparaatvingerafdruk binnenkomen, met netwerksignalen die overeenkomen met een specifieke geografische regio, is geen toeval. cside levert deze signalen via API voor elke sollicitatiesessie, zodat je wervingsteam sollicitaties kan markeren voor aanvullende beoordeling voordat er screeningmiddelen worden geïnvesteerd.

Platforms voor identiteitsverificatie

Platforms voor identiteitsverificatie zoals Veriff en Persona bevestigen dat het door een sollicitant overgelegde identiteitsdocument echt is en overeenkomt met de persoon die het presenteert in een live selfie- of videocontrole. Ze zijn een belangrijke basiscontrole voor functies waarvoor identiteitsbevestiging vereist is.

Identiteitsverificatie gaat over de vraag of de gepresenteerde identiteit echt is. Ze gaat niet over de vraag of de persoon die die identiteit presenteert zich in een toegestane jurisdictie bevindt, of het apparaat waarmee de sollicitatie wordt ingediend hetzelfde apparaat is dat achter andere sollicitaties met verschillende identiteiten zit, of dat de netwerksignalen tijdens de sessie overeenkomen met de opgegeven locatie. De analyse van apparaat- en netwerksignalen door cside beantwoordt deze vragen en is een aanvulling op identiteitsverificatie, geen vervanging.

Platforms voor achtergrondonderzoek

Platforms voor achtergrondonderzoek verifiëren arbeidsverleden, strafregisters, validatie van diploma's en in sommige gevallen sanctiescreening. Ze werken op basis van de identiteit die de sollicitant presenteert en de historische gegevens die daaraan gekoppeld zijn.

Ze analyseren niet het apparaat waarmee de sollicitatie is ingediend of de netwerksignalen die aanwezig zijn tijdens de sollicitatiesessie. Een verzonnen identiteit die door een achtergrondonderzoek komt, omdat de onderliggende gegevens ofwel schoon ofwel vervalst zijn, blijft met achtergrondscreening alleen onopgemerkt. De analyse van apparaatsignalen is de aanvullende maatregel die op de sessielaag werkt in plaats van op de identiteitslaag.

Verder lezen

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

Sollicitantenfraude-detectiesoftware analyseert de apparaat-, netwerk- en sessiesignalen die aanwezig zijn wanneer een sollicitatie wordt ingediend. Het herkent patronen die verzonnen of frauduleuze identiteiten niet kunnen verbergen: sollicitaties vanaf apparaten die gekoppeld zijn aan andere fraudepogingen, sessies die via VPN's lopen om een oorsprong uit een gesanctioneerde jurisdictie te verhullen, en clusters van sollicitaties vanaf hetzelfde fysieke apparaat met verschillende identiteitsgegevens. Het vormt een aanvulling op identiteitsverificatie en achtergrondonderzoek, geen vervanging.

cside analyseert de apparaatvingerafdruk, de TLS handshake fingerprint TLS-vingerafdruk en de netwerkkenmerken van de sollicitatiesessie. Sollicitaties die afkomstig zijn uit specifieke geografische clusters, die via VPN's of proxy's lopen om een echte oorsprong te verbergen, of die worden ingediend vanaf apparaten die in meerdere sollicitaties met verschillende identiteiten opduiken, worden gemarkeerd voor aanvullende beoordeling. Deze signalen zijn consistent bij gecoördineerde, door staten gesponsorde sollicitatiecampagnes, zelfs wanneer de overgelegde identiteitsdocumenten van hoge kwaliteit zijn.

Nee. Identiteitsverificatie bevestigt dat een overgelegd document echt is en overeenkomt met de persoon die het presenteert. De sollicitantenfraude-detectie van cside analyseert de apparaat- en netwerksignalen van de sessie die onthullen of de persoon die die identiteit presenteert zich in een toegestane jurisdictie bevindt en of zijn apparaat gekoppeld is aan andere frauduleuze sollicitaties. Beide maatregelen zijn nodig: identiteitsverificatie op de identiteitslaag, apparaat- en netwerkanalyse op de sessielaag.

Het meest efficiënte moment operationeel gezien is tijdens de eerste indiening van de sollicitatie, voordat er tijd van een recruiter of hiring manager wordt geïnvesteerd. cside levert apparaat- en netwerksignalen via API tijdens de sollicitatiesessie, waardoor sollicitaties met een hoog risico automatisch gemarkeerd kunnen worden voor aanvullende beoordeling voordat het wervingsproces begint. Zo worden screeningmiddelen geconcentreerd op de sollicitaties die het meest waarschijnlijk echt zijn.

Monitor en Beveilig Je Third-Party Scripts

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Start gratis, of probeer Business met een proefperiode van 14 dagen.

cside dashboard interface met script monitoring en beveiligingsanalytics
Related Articles
Boek een demo