Leucrota: het beest dat nabootst
De Leucrota bootst een menselijke stem na om zijn prooi te lokken. Valse sollicitanten doen hetzelfde: vlekkeloze, menselijk klinkende kandidaten die je vacaturepagina overspoelen en nooit hebben bestaan.
Je hebt de Leucrota gevangen. Je volgende aanwijzing op het spoor wordt onderaan deze pagina ontgrendeld.
De Leucrota bootst de menselijke stem na om zijn prooi dichterbij te lokken. Frauduleuze sollicitanten bootsen de perfecte kandidaat na (gepolijste cv's, vloeiende antwoorden, verzonnen identiteiten) om door je wervingstrechter te komen en bij code, inloggegevens of loonadministratie te geraken.
Hoe voorkom je de aanval van de Leucrota
Werken op afstand maakte van de vacaturepagina een aanvalsoppervlak. Frauduleuze sollicitanten gebruiken verzonnen identiteiten, door AI gegenereerde cv's en ontwijkingstools (VM's, VPN's, residentiële proxy's) om de screening te passeren en bij gesprekken te komen. Het doel kan een salaris zijn, of een manier om binnen te dringen in je systemen.
Trefwoorden in een cv en een gepolijst sollicitatiegesprek kunnen een echte kandidaat niet onderscheiden van een gefabriceerde. Effectieve screening past fingerprinting toe op de browsersessie van de sollicitant om de automatiserings- en infrastructuursignalen te vinden die een echte werkzoekende nooit toont, voordat ze bij je ATS of de agenda van een recruiter komen.
Preventiechecklist
- Pas fingerprinting toe op sollicitantsessies om signalen van VM, VPN en datacenterproxy te detecteren die een normale kandidaat niet gebruikt.
- Detecteer automatisering en headless browsers die sollicitaties op machinesnelheid indienen.
- Markeer veel sollicitaties die één apparaat of netwerk delen achter verschillende identiteiten.
- Screen verdachte sessies voordat ze je ATS of een recruiter bereiken, niet nadat de gesprekken zijn begonnen.
- Correleer signalen door de hele trechter zodat één gemarkeerde sollicitant de bredere campagne blootlegt.
Risicosignalen en hoe te reageren
Sollicitaties vanaf VM's of datacenter-IP's
Veel kandidaten, één apparaat of netwerk
Sollicitaties ingediend op machinesnelheid
Vlekkeloos cv, ontwijkende infrastructuur
| Risicosignaal | Wat het kan aangeven | Reactie |
|---|---|---|
| Sollicitaties vanaf VM's of datacenter-IP's | Verborgen of verzonnen identiteit | Pas fingerprinting toe op de sessie en verifieer vóór het ATS |
| Veel kandidaten, één apparaat of netwerk | Gecoördineerde campagne met valse sollicitaties | Groepeer per apparaat en beoordeel samen |
| Sollicitaties ingediend op machinesnelheid | Geautomatiseerd invullen van formulieren | Detecteer headless browsers en automatisering |
| Vlekkeloos cv, ontwijkende infrastructuur | Door AI gegenereerde of nepsollicitant | Weeg gedrags- en infrastructuursignalen zwaarder dan inhoud |
Hoe het eruitziet in cside
Detectielijst en sessiesignalen
cside toont verdachte sessies en de signalen achter elke markering, zodat recruiters het risico zien voordat ze inplannen.
Signalen van nepaccounts en bots
Hetzelfde geautomatiseerde verkeer achter nepaccounts drijft valse sollicitaties aan. cside identificeert beide.
Volgende aanwijzing op het spoor
Het volgende wezen is nog verborgen. Deze aanwijzing wijst spelers naar de volgende cache zodra de definitieve locatie is bevestigd.
AANWIJZING VOLGT: [Voeg hier het raadsel voor de volgende locatie in]
Houd deze pagina als bladwijzer. Het raadsel verschijnt hier wanneer het spoor opengaat.