Skip to main content

Leucrota: het beest dat nabootst

De Leucrota bootst een menselijke stem na om zijn prooi te lokken. Valse sollicitanten doen hetzelfde: vlekkeloze, menselijk klinkende kandidaten die je vacaturepagina overspoelen en nooit hebben bestaan.

Je hebt de Leucrota gevangen. Je volgende aanwijzing op het spoor wordt onderaan deze pagina ontgrendeld.

De Leucrota bootst de menselijke stem na om zijn prooi dichterbij te lokken. Frauduleuze sollicitanten bootsen de perfecte kandidaat na (gepolijste cv's, vloeiende antwoorden, verzonnen identiteiten) om door je wervingstrechter te komen en bij code, inloggegevens of loonadministratie te geraken.

Hoe voorkom je de aanval van de Leucrota

Werken op afstand maakte van de vacaturepagina een aanvalsoppervlak. Frauduleuze sollicitanten gebruiken verzonnen identiteiten, door AI gegenereerde cv's en ontwijkingstools (VM's, VPN's, residentiële proxy's) om de screening te passeren en bij gesprekken te komen. Het doel kan een salaris zijn, of een manier om binnen te dringen in je systemen.

Trefwoorden in een cv en een gepolijst sollicitatiegesprek kunnen een echte kandidaat niet onderscheiden van een gefabriceerde. Effectieve screening past fingerprinting toe op de browsersessie van de sollicitant om de automatiserings- en infrastructuursignalen te vinden die een echte werkzoekende nooit toont, voordat ze bij je ATS of de agenda van een recruiter komen.

Leucrota-bestiariumkaart: het stem-nabootsende beest dat valse sollicitaties vertegenwoordigt

Preventiechecklist

  • Pas fingerprinting toe op sollicitantsessies om signalen van VM, VPN en datacenterproxy te detecteren die een normale kandidaat niet gebruikt.
  • Detecteer automatisering en headless browsers die sollicitaties op machinesnelheid indienen.
  • Markeer veel sollicitaties die één apparaat of netwerk delen achter verschillende identiteiten.
  • Screen verdachte sessies voordat ze je ATS of een recruiter bereiken, niet nadat de gesprekken zijn begonnen.
  • Correleer signalen door de hele trechter zodat één gemarkeerde sollicitant de bredere campagne blootlegt.

Risicosignalen en hoe te reageren

Sollicitaties vanaf VM's of datacenter-IP's

Wat het kan aangeven Verborgen of verzonnen identiteit
Reactie Pas fingerprinting toe op de sessie en verifieer vóór het ATS

Veel kandidaten, één apparaat of netwerk

Wat het kan aangeven Gecoördineerde campagne met valse sollicitaties
Reactie Groepeer per apparaat en beoordeel samen

Sollicitaties ingediend op machinesnelheid

Wat het kan aangeven Geautomatiseerd invullen van formulieren
Reactie Detecteer headless browsers en automatisering

Vlekkeloos cv, ontwijkende infrastructuur

Wat het kan aangeven Door AI gegenereerde of nepsollicitant
Reactie Weeg gedrags- en infrastructuursignalen zwaarder dan inhoud

Hoe het eruitziet in cside

cside-dashboard met een lijst van gedetecteerde sessies en de signalen achter elke markering

Detectielijst en sessiesignalen

cside toont verdachte sessies en de signalen achter elke markering, zodat recruiters het risico zien voordat ze inplannen.

cside-illustratie die de bot- en nepaccountsignalen achter frauduleuze inzendingen uitlegt

Signalen van nepaccounts en bots

Hetzelfde geautomatiseerde verkeer achter nepaccounts drijft valse sollicitaties aan. cside identificeert beide.

Volgende aanwijzing op het spoor

Het volgende wezen is nog verborgen. Deze aanwijzing wijst spelers naar de volgende cache zodra de definitieve locatie is bevestigd.

AANWIJZING VOLGT: [Voeg hier het raadsel voor de volgende locatie in]

Houd deze pagina als bladwijzer. Het raadsel verschijnt hier wanneer het spoor opengaat.

Boek een demo