Skip to main content
Blog
Blog

Hoe voorkom je nepsollicitanten: een stapsgewijze gids voor 2026

Hoe voorkom je nepsollicitanten: verifieer de identiteit, lees apparaat- en netwerksignalen tijdens de sollicitatie en herken de alarmsignalen.

Aug 21, 2026 Bijgewerkt Aug 22, 2026 8 min read
Hoe voorkom je nepsollicitanten: een stapsgewijze gids voor 2026
Inhoudsopgave

Werven is remote-first geworden, en wervingsfraude ook. Een nepsollicitant is niet langer alleen iemand die zijn cv heeft opgeblazen. Het is vaak een verzonnen of gestolen identiteit, een gesprek dat door een plaatsvervanger wordt beantwoord, of, in de meest georganiseerde gevallen, een door een staat gesteunde operator die vanuit een ander land werkt terwijl hij lijkt in jouw stad te zitten. Als je wilt weten hoe je nepsollicitanten voorkomt, is het eerlijke antwoord dat geen enkele controle dat alleen doet. Je stapelt identiteitsverificatie, apparaatintelligentie en een gedisciplineerd proces, zodat een nepsollicitant alle drie tegelijk moet verslaan.

Deze gids loopt door hoe bedrijven vandaag nepsollicitanten detecteren, de concrete stappen om ze te voorkomen, de waarschuwingssignalen die het escaleren waard zijn, en waar apparaatintelligentie in de sollicitatie zelf past.

Waarom nepsollicitanten een groeiend probleem zijn

Drie krachten maakten dit tegelijk erger. Thuiswerken schrapte het moment van fysieke aanwezigheid dat vroeger een bedrieger blootlegde. Generatieve AI maakte verzonnen cv's, motivatiebrieven, portretfoto's en zelfs live video overtuigend. En georganiseerde groepen maakten er een bedrijf van.

Het best gedocumenteerde voorbeeld is het schema van Noord-Koreaanse IT-medewerkers. Operators solliciteren op remote engineeringrollen bij westerse bedrijven met gestolen of verzonnen identiteiten en werken vervolgens vanuit het buitenland terwijl ze lokaal lijken. Het draaiboek heeft herkenbare onderdelen:

  • Een laptopfarm. Een facilitator, vaak gevestigd in het doelland, ontvangt de bedrijfslaptop en houdt die thuis draaiende, zodat het verzendadres en de locatie op het netwerk binnenlands lijken. Onze uitleg over wat een laptopfarm is behandelt de werking.
  • Een VPN of proxy om de herkomst te maskeren. De echte operator maakt verbinding via een VPN, proxy of residentiële proxy, zodat zijn netwerklocatie overeenkomt met de opgegeven locatie van de nepidentiteit in plaats van met de eigen locatie.
  • Software voor besturing op afstand. Tools zoals extern bureaublad of hulpmiddelen om het scherm te delen laten de operator in het buitenland de binnenlandse laptop besturen, zodat het verkeer lokaal lijkt terwijl de persoon dat niet is.
  • Gespreksplaatsvervangers en deepfakes. Een andere, vlottere persoon kan het gesprek voeren, of een realtime gezichtswissel vervangt de sollicitant voor de camera.

Amerikaanse autoriteiten, waaronder de FBI en het ministerie van Justitie, hebben herhaaldelijk waarschuwingen over dit schema uitgegeven, en het beperkt zich niet tot statelijke actoren: gewone fraudebendes gebruiken dezelfde tools om ongekwalificeerde mensen in betaalde rollen te plaatsen of om een voet binnen een bedrijf te krijgen. Voor meer over de specifieke statelijke invalshoek, zie ons artikel over Noord-Koreaanse actoren die technologiebedrijven proberen te infiltreren.

Hoe detecteren bedrijven nepsollicitanten?

Detectie werkt wanneer je stopt met vertrouwen op één signaal. De teams die nepsollicitanten betrouwbaar opvangen, combineren drie lagen:

  1. Identiteitsverificatie. Bevestig dat de persoon echt is en overeenkomt met de documenten en het opgegeven verleden.
  2. Apparaat- en netwerkintelligentie. Lees hoe de sollicitant daadwerkelijk verbinding maakt, virtuele machine, VPN of proxy, anti-detectiebrowser, software voor besturing op afstand, één apparaat achter vele identiteiten, tijdens de sollicitatie en het gesprek.
  3. Procescontroles. Live video, onaangekondigde herverificaties en het kruislings controleren van adressen en contactgegevens, uitgevoerd door iemand die weet hoe een discrepantie eruitziet.

Een verzonnen sollicitant kan meestal één laag verslaan. Alle drie verslaan, consistent, gedurende een volledige wervingscyclus, is veel moeilijker. De rest van deze gids gaat over hoe je die lagen bouwt.

Hoe voorkom je nepsollicitanten, stap voor stap

Stap 1: Verifieer de identiteit echt, niet alleen op papier

Vraag een door de overheid uitgegeven identiteitsbewijs en verifieer het met een aanbieder van documentverificatie in plaats van een scan met het oog te beoordelen. Vergelijk de naam en foto met een live videocontrole, niet met een statische selfie die hergebruikt kan worden. Controleer de gegevens die de sollicitant opgeeft kruislings, e-mail, telefoon, adres en professionele profielen, en wees achterdochtig wanneer een professioneel verleden nergens onafhankelijk van het cv zelf te bevestigen is.

Stap 2: Lees apparaat- en netwerksignalen tijdens de sollicitatie

Dit is de laag die de meeste wervingsprocessen overslaan, en het is de laag die de georganiseerde gevallen opvangt. Wanneer een sollicitant je formulier invult of inlogt op je sollicitatieportaal, draagt de sessie signalen over de omgeving waarin ze draait. Het monitoren van die signalen onthult vroeg de klassieke tekenen:

  • Een sessie die in een virtuele machine draait, een gangbare manier om een schone, wegwerpbare omgeving na te bootsen.
  • Een verbinding die via een VPN of proxy loopt, inclusief residentiële proxy's, zodat de netwerkherkomst niet langer overeenkomt met de opgegeven locatie.
  • Een anti-detectiebrowser of de incognitomodus, gebouwd om tracking te omzeilen en vele identiteiten te vermengen.
  • Software voor besturing op afstand die de machine bedient, het kenmerk van een laptopfarm-opstelling die vanuit het buitenland wordt aangestuurd.
  • Eén apparaat achter vele sollicitaties, waarbij meerdere "verschillende" kandidaten terug te voeren zijn op één machine.

Geen van deze is op zichzelf een veroordeling, een echte kandidaat kan een zakelijke VPN gebruiken, maar elk is een reden om beter te kijken voordat je recruitertijd investeert. Het doel is verdachte sessies automatisch naar voren te halen, zodat een mens de juiste beoordeelt.

Stap 3: Let op waarschuwingssignalen in het proces

Train recruiters en aannemende managers om de patronen op te merken die nepsollicitanten produceren:

  • Terughoudendheid om de camera aan te zetten, of een videobeeld dat gemanipuleerd of niet synchroon met de audio oogt.
  • Antwoorden die achterlopen, alsof een plaatsvervanger de vraag doorgeeft aan iemand buiten beeld.
  • Een opgegeven locatie die de netwerkherkomst, de tijdzone van hun antwoorden of hun werkuren tegenspreekt.
  • Een verzoek om de laptop naar een ander adres te sturen dan het geregistreerde huisadres.
  • Betaalgegevens, zoals een bank of salarisroutering, die niet overeenkomen met de opgegeven locatie.

Stap 4: Beheers de gespreksomgeving

Gebruik live, interactieve video in plaats van vooraf opgenomen antwoorden. Stel onvoorspelbare, contextspecifieke vragen die een ingestudeerde vervanger niet kan repeteren, en vraag de kandidaat kleine acties in de echte wereld voor de camera uit te voeren. Als een live gesprekssessie software voor besturing op afstand of een VPN-verbinding toont, behandel dat dan als aanleiding om de identiteit ter plekke opnieuw te verifiëren in plaats van door te gaan.

Stap 5: Versterk de onboarding en de apparatuur

Het schema eindigt niet bij het aanbod. Verstuur apparatuur alleen naar een geverifieerd huisadres en bevestig de ontvangst met een live videogesprek vanaf die locatie. Let op tools voor toegang op afstand die in de eerste dagen op de bedrijfslaptop van een nieuwe medewerker worden geïnstalleerd. Houd dezelfde apparaat- en netwerkmonitoring aan voorbij dag één, want het punt waarop een nepsollicitant een nepwerknemer wordt, is precies waar veel controles stoppen.

Een snelle checklist met waarschuwingssignalen

Escaleer naar een grondiger menselijke beoordeling wanneer je een van deze signalen ziet tijdens de sollicitatie of het gesprek:

SignaalWat het kan betekenen
VPN-, proxy- of residentiële proxyverbindingHerkomst gemaskeerd om overeen te komen met een neplocatie
Virtuele machine gedetecteerdWegwerpbare, nagebootste omgeving
Software voor besturing op afstand / scherm delen actiefMachine bediend door iemand elders (laptopfarm)
Netwerkherkomst spreekt opgegeven locatie tegenSollicitant is niet waar hij beweert te zijn
Eén apparaat over meerdere identiteitenEén operator die vele personages aanstuurt
Cameravermijding of niet-synchrone lippenGespreksplaatsvervanger of realtime deepfake
Verzendadres van laptop wijkt af van huisadresLaptopfarm-facilitator die het apparaat ontvangt

Elke afzonderlijke rij kan een onschuldige verklaring hebben. Twee of meer samen zelden.

Waar de apparaatintelligentie van cside past

cside is één first-party JavaScript-snippet die je de apparaat- en netwerklaag van dit proces geeft. Voeg het toe aan je carrièresite, je sollicitatieformulier of je wervingsportaal, en het leest de sessie terwijl de sollicitant erin zit, zonder aparte verzamelaar die een adblocker kan verwijderen, en zonder wijziging aan je DNS of het pad van je verkeer.

Voor het screenen van sollicitanten verzamelt cside meer dan 250 browser-, apparaat- en netwerksignalen per sessie en geeft het een oordeel terug naast een stabiele apparaat-ID. In de praktijk betekent dat dat het tijdens de sollicitatie kan markeren:

  • Sessies die via VPN's en proxy's lopen, inclusief de residentiële proxy's die IP-reputatielijsten omzeilen, zodat een gemaskeerde herkomst niet onopgemerkt blijft.
  • Virtuele machines, anti-detectiebrowsers en incognito, omgevingen gebouwd om schoon en wegwerpbaar te lijken.
  • Aanwijzingen voor software voor besturing op afstand, het kenmerk van een laptopfarm-opstelling die vanuit een ander land wordt bediend.
  • Eén apparaat dat vele afzonderlijke identiteiten indient, zodat een fraudebende die tientallen personages aanstuurt als één machine naar voren komt.

Omdat het oordeel met de apparaat-ID meekomt, wordt een traag handmatig onderzoek een vroeg filter: de duidelijk verdachte sessies worden gemarkeerd zodat een recruiter ze beoordeelt, en de rest gaat door. cside is precies voor dit gebruiksscenario gebouwd op de pagina sollicitantcontrole, en het vult je identiteitsverificatie- en gesprekscontroles aan in plaats van ze te vervangen. Voor een diepere blik op de softwarecategorie, zie software voor detectie van sollicitantfraude.

Apparaatintelligentie is één van drie lagen. Gecombineerd met echte identiteitsverificatie en een oplettend gespreksproces maakt het van het voorkomen van nepsollicitanten een herhaalbaar proces in plaats van een gelukkige vangst.

Verder lezen

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

Bedrijven detecteren nepsollicitanten door identiteitsverificatie te combineren met signalen uit de sollicitatie en het gesprek zelf. Identiteitscontroles bevestigen dat de persoon echt is en overeenkomt met de documenten. Apparaat- en netwerkintelligentie leest hoe de sollicitant verbinding maakt: of de sessie in een virtuele machine draait, via een VPN of proxy die de echte herkomst verbergt, of onder software voor besturing op afstand waarmee iemand elders de machine bedient. Procescontroles voegen live video, onaangekondigde herverificaties en het kruislings controleren van contactgegevens toe. Geen enkele controle volstaat op zichzelf; de betrouwbare aanpak is om identiteit, apparaatintelligentie en menselijk oordeel te stapelen, zodat een nepsollicitant alle drie tegelijk moet verslaan.

Noord-Koreaanse IT-medewerkers solliciteren doorgaans met gestolen of verzonnen identiteiten en werken vanuit het buitenland terwijl ze lokaal lijken, vaak door de woning van een facilitator in het doelland als laptopfarm te gebruiken, een VPN om hun echte locatie te maskeren en tools voor toegang op afstand om die laptop vanuit het buitenland te bedienen. Ze voorkomen betekent die aanwijzingen opvangen: verifieer de identiteit tegen officiële documenten en live video, let op een verbinding waarvan de netwerkherkomst niet overeenkomt met de opgegeven locatie, markeer sessies die via VPN's, proxy's, virtuele machines of software voor besturing op afstand lopen, en behandel verschillen tussen cv, IP-geolocatie en betaal- of verzendadressen als reden om te vertragen. Amerikaanse autoriteiten, waaronder de FBI en het ministerie van Justitie, hebben herhaaldelijk waarschuwingen over dit schema uitgegeven, dus een gedocumenteerd, gelaagd selectieproces is inmiddels een minimale verwachting.

De sterkste waarschuwingssignalen zijn inconsistenties die een echte sollicitant niet zou produceren: een verbinding die tijdens de sollicitatie via een VPN, proxy of virtuele machine loopt; een netwerkherkomst die de opgegeven locatie tegenspreekt; terughoudendheid om de camera aan te zetten of een videobeeld dat gemanipuleerd oogt; audio die achterloopt op de lippen alsof een plaatsvervanger het gesprek doorgeeft; een verzoek om de werklaptop naar een ander adres te sturen dan het geregistreerde huisadres; en herhaalde identiteiten of cv's die terug te voeren zijn op één apparaat. Elk hiervan kan een onschuldige verklaring hebben, dus het doel is niet automatisch afwijzen, maar escaleren naar een grondiger menselijke beoordeling.

Ja. Device fingerprinting leest de browser-, apparaat- en netwerkkenmerken van de sessie terwijl de sollicitant het formulier invult of inlogt op het portaal, zodat het een virtuele machine, een VPN- of proxyverbinding, een anti-detectiebrowser, de incognitomodus of één apparaat dat vele afzonderlijke identiteiten indient kan markeren, allemaal voordat een recruiter tijd aan de kandidaat heeft besteed. cside verzamelt meer dan 250 signalen per sessie vanuit één first-party JavaScript-snippet en geeft een oordeel terug naast de apparaat-ID, waardoor een traag, handmatig onderzoek verandert in een vroeg filter dat de verdachte sessies naar voren haalt voor menselijke beoordeling.

Gespreksplaatsvervangers (waarbij iemand anders dan de sollicitant de vragen beantwoordt) en realtime deepfakes bestrijd je met live, interactieve video in plaats van vooraf opgenomen antwoorden, onvoorspelbare vragen die een ingestudeerde vervanger niet kan repeteren, en door de kandidaat te vragen eenvoudige acties in de echte wereld voor de camera uit te voeren. Apparaat- en netwerksignalen helpen hier ook: een sessie die tijdens een live gesprek via software voor besturing op afstand of een VPN loopt, is een reden om de identiteit ter plekke opnieuw te verifiëren. Een oplettende gespreksleider combineren met apparaatintelligentie maakt het veel moeilijker voor een plaatsvervanger of een synthetisch gezicht om het hele proces te overleven.

Ja. Apparaat- en netwerkintelligentie draait passief op de achtergrond van het sollicitatieformulier of het aannameportaal, dus echte kandidaten vullen het formulier gewoon in en zien nooit een extra stap. cside is één first-party JavaScript-snippet die de sessie leest terwijl de sollicitant erin zit en een oordeel teruggeeft, zodat alleen de gemarkeerde sessies een grondiger menselijke beoordeling krijgen terwijl iedereen anders ongehinderd doorstroomt. De wrijving blijft waar die hoort: op het kleine aantal verdachte sessies, niet op je hele sollicitatietrechter.

Eén enkel signaal mag nooit automatisch iemand afwijzen, want een echte kandidaat kan achter een zakelijke VPN zitten, werken tijdens het reizen of gewoon om privacy geven. Fout-positieven laag houden doe je door elk signaal als één input te behandelen in plaats van als een oordeel, en pas te escaleren wanneer signalen zich opstapelen: een VPN plus een virtuele machine plus software voor besturing op afstand plus een netwerkherkomst die de opgegeven locatie tegenspreekt, is een heel ander beeld dan een losse VPN. cside geeft meer dan 250 signalen per sessie en een gecombineerd oordeel terug in plaats van een ja of nee over één kenmerk, zodat een mens de echt verdachte sessies beoordeelt in plaats van gewone privacybewuste sollicitanten te straffen.

Apparaat- en netwerkscreening wordt toegevoegd waar sollicitanten al zijn: de vacaturesite, het sollicitatieformulier of het sollicitantenportaal. cside wordt uitgerold als één first-party JavaScript-snippet zonder DNS-wijziging en zonder aparte collector, dus het draait naast je bestaande sollicitantvolgsysteem (ATS) in plaats van het te vervangen. Het oordeel en de stabiele apparaat-ID die het teruggeeft, kunnen recruiters naast het kandidaatdossier te zien krijgen, zodat verdachte sessies worden gemarkeerd binnen de workflow die je team al gebruikt in plaats van in een apart hulpmiddel.

Een herhaalbaar proces stapelt meerdere controles. Verifieer de officiële identiteit met een aanbieder voor documentverificatie in plaats van een scan met het blote oog te bekijken. Koppel het document aan een live videogesprek, niet aan een statische selfie. Controleer e-mail, telefoon, adres en professionele profielen kruislings voor bevestiging buiten het cv. Lees apparaat- en netwerksignalen tijdens de sollicitatie om virtuele machines, VPN's, proxy's en software voor besturing op afstand op te vangen. Gebruik live, onvoorspelbare gespreksvragen die een vervanger niet kan repeteren. Verstuur apparatuur alleen naar een geverifieerd adres dat voor de camera is bevestigd. Geen enkele stap volstaat, maar samen dwingen ze een nepsollicitant om identiteit, apparaatintelligentie en menselijk oordeel tegelijk te verslaan.

Beide laten detecteerbare sporen na in de sessie. Een virtuele machine legt kenmerken van de browser en de apparaatomgeving bloot die verschillen van echte hardware, en daarom verkiezen fraudeurs VM's als schone, wegwerpbare omgevingen. Tools voor besturing op afstand en schermdeling veranderen hoe de sessie zich gedraagt en zijn de handtekening van een laptopfarm waarbij iemand in het buitenland een lokale machine bestuurt. Device fingerprinting leest deze kenmerken terwijl de sollicitant in het formulier of portaal zit en markeert ze, zodat een recruiter weet dat de machine gevirtualiseerd of op afstand bediend is voordat hij tijd aan de kandidaat besteedt in plaats van erna.

Ja. Sollicitaties vanuit een mobiele browser vallen onder dezelfde first-party web-snippet die desktopsessies screent. Voor aannameflows die binnen een native app draaien, biedt cside ook native iOS- en Android-SDK's, momenteel in bèta, die dezelfde engine draaien: dezelfde meer dan 250 signalen als de webclient plus signalen die alleen een app kan zien, zoals emulatordetectie en app-manipulatie. De mobiele SDK's zijn early access, dus toegang wordt op aanvraag geregeld. Samen zorgen ze ervoor dat een nepsollicitant niet zomaar naar een telefoon kan overstappen om aan screening die alleen desktop dekt te ontsnappen.

Een verschil tussen de locatie op het cv en de netwerkherkomst van de sessie is een van de sterkste aanwijzingen in het schema van Noord-Koreaanse IT-medewerkers en in gewone fraudenetwerken, maar het is op zichzelf geen bewijs, want VPN's en reizen leveren hetzelfde effect op. Behandel het als reden om te vertragen en te verifiëren, niet om automatisch af te wijzen: bevestig de identiteit opnieuw in een live videogesprek, stel locatiespecifieke vragen en controleer of de verbinding ook een VPN, proxy, virtuele machine of software voor besturing op afstand toont. Wanneer het geolocatieverschil zich opstapelt met die signalen, of met een verzendadres voor de laptop dat verschilt van het huisadres, escaleer dan naar een grondiger beoordeling voordat je een aanbod doet.

Monitor en beveilig je third-party scripts

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Start gratis, of probeer Business met een proefperiode van 14 dagen.

cside-dashboardinterface met scriptmonitoring en beveiligingsanalyses
Related Articles
Boek een demo

Wil je dit doornemen met een engineer?

Dertig minuten, op je eigen site. Geen slides.

We laten je zien:

Welke scripts van derden er nu op je site draaien
Hoe je ervoor staat op PCI DSS 6.4.3 en 11.6.1
Welk deel van je verkeer uit bots en AI-agents bestaat

Liever gewoon een vraag stellen?

Vrije momenten zoeken…

Alleen echte mensen. Wij merken het.

Lukt het boeken niet? Agenda in een nieuw tabblad openen

Wat wil je oplossen?

Vertel het ons in één zin, dan komen we terug met iets bruikbaars in plaats van een standaardverhaal.

Waar we meestal mee helpen:

Zien welke scripts van derden op je site draaien
Bewijs voor PCI DSS 6.4.3 en 11.6.1
Bots, AI-agents en accountovername

Liever meteen een moment inplannen? Kies een tijdstip