Skip to main content

Stop Nep-sollicitanten Voordat Ze Je ATS Bereiken

Remote werving heeft van het sollicitatieproces een toegangspunt gemaakt voor nep-sollicitanten die gefabriceerde identiteiten en technische ontwijking gebruiken om traditionele screening te omzeilen.

Remote Werving Creëerde Nieuwe Aanvalsvectoren

Goed gefinancierde hackers, velen uit Noord-Korea, dienen honderden cv's in en doen zich voor als kandidaten om je intellectueel eigendom te infiltreren.

Ze gebruiken neppe identiteiten, deepfake interviews via Zoom, VPN's en virtuele machines om traditionele screening te omzeilen.

Eén succesvolle aanval onthult code en klantgegevens. Op zijn minst verspilt het recruiter tijd en budget in het proces.

WITH CSIDE
Vingerafdruk browser sessies om verdachte signalen te detecteren (VM's, VPN's, bots)
Blokkeer frauduleuze sollicitaties voordat ze je ATS bereiken
Bescherm tegen staatsgerichte bedriegers die toegang willen tot je code, data of inloggegevens
Maak tijd vrij voor recruiters om zich te focussen op legitieme kandidaten

Zo wordt een Noord-Koreaanse IT'er ontmaskerd

Eén klik is genoeg. Zodra een sollicitant zijn interesse bevestigt, vergelijkt cside in realtime zijn apparaten, netwerk, omgeving en schrijfstijl, nog vóór het eerste gesprek.

Sollicitatieportaal
Re: Senior Frontend Engineer, volgende stappenBevestig dat je geïnteresseerd bent in deze functie en verder wilt in de procedure.
Antwoord van de sollicitant
Interesse bevestigen
csidecside · live signals
MONITORING
ApparatenWachten op signaal…
NetwerkWachten op signaal…
OmgevingWachten op signaal…
SchrijfstijlWachten op signaal…
FLAGGED: DPRK_IT_WORKER_INDICATORSAutomatisch afgewezen · Team op de hoogte
WIRED Magazine logo
Lees meer over het uitgelichte rapport in WIRED Magazine Noord-Korea stal je baan: hoe AI fraude bij werving op afstand geavanceerder maakt
Lees het artikel

Stop Nep-sollicitaties met Client-Side Signalen

Screen Res
Canvas
Audio
WebGL
Fonts
Timezone
Fingerprint
Unique Fingerprint
Ready
Vingerafdruk elke browser Een website script verzamelt privacy-conforme technische aanwijzingen en zet deze om in een unieke code.
Browser
Normal Browser
Headless Server
VM_DETECTED
HEADLESS_CHROME
Ready
Detecteer verdachte omgevingen Onze engine controleert op tekenen van fraude: virtuele machines, VPN, headless browsers, niet-overeenkomende tijdzones of andere vreemde patronen.
Applicant Tracking System
Candidate
Status
Verified
SC
Sarah Chen
Interview
Verified
MJ
Mike Johnson
Pending
Verified
Directe waarschuwingen Verdachte vingerafdrukken sturen een waarschuwing naar je ATS om automatisch af te wijzen of te markeren voor nadere beoordeling.

Hoe cside Applicant Check Traditionele Screening Overtreft

Functie
Applicant Check Device ID
Traditionele Screening
Dekt elke browser en elk besturingssysteem Vertrouwt alleen op IP / e-mail
Detecteert VM's, VPN's en headless browsers Meestal genegeerd
Privacy-vriendelijk (niet-gevoelige signalen) Slaat vaak PII of cookies op
Realtime API / webhook voor ATS Handmatige log review

Recruiters Zijn Niet Getraind om Fraudeurs te Bestrijden. Filter Ze Vroeg Uit.

"cside hielp ons insider risk programma infiltratie te voorkomen voordat het gebeurde. Beveiligings- en wervingsteams helpen focussen op wat echt belangrijk is."

Beveiligingsexpert company logo- Beveiligingsexpert, Fortune 500 Bedrijf

FAQ

Veelgestelde vragen

Bekijk alle FAQ's

De meest effectieve fraudedetectietools voor nep-sollicitanten combineren device fingerprinting met netwerk- en omgevingsanalyse, in plaats van alleen op IP of e-mail te vertrouwen. cside wordt geïmplementeerd als één first-party JavaScript-snippet die van elke browsersessie een vingerafdruk maakt op basis van 250+ signalen en zo virtuele machines, VPN's, residentiële proxy's en headless browsers in realtime herkent. Zo kan je team verdachte sollicitaties automatisch afwijzen of markeren voordat een nep-sollicitant ooit een gesprek bereikt.

Op verschillende niveaus worden omzeilingsmethoden gebruikt. Om te voorkomen dat je ziet waar de gebruiker vandaan solliciteert, worden VPN-diensten gebruikt. Om snel voor veel sollicitaties te solliciteren, genereren ze antwoorden op vragen in formulieren met behulp van LLM's. Bij identiteitsverificaties worden neppe ID-kaarten gebruikt, soms met gestolen identiteiten. Tijdens interviews helpen live antwoord-bots hen vragen te beantwoorden. Er zijn zelfs video's op het web verspreid waar de kwaadwillende deep fake technologie gebruikte om zijn gezicht te verbergen.

Op basis van 250+ browser-, apparaat- en netwerksignalen zoekt de device fingerprinting naar signalen die aangeven dat de sollicitatie wordt gedaan vanuit geautomatiseerde of remote omgevingen. In wezen het scheiden van echte menselijke apparaten van geautomatiseerde omgevingen.

cside detecteert eenvoudig signalen die VPN-gebruik aangeven evenals het gebruik van virtuele machines. Er zijn een aantal methoden die we gebruiken. Geen van de methoden die we gebruiken compromitteren de privacy van een gebruiker, ze hebben puur betrekking op systeemhardware-identificatoren.

Waardevol intellectueel eigendom, toegang tot gebruikersgegevens, broncode en API-toegangssleutels tot gevoelige omgevingen zoals betalingsplatforms betekenen dat kwaadwillenden de hoogste kans hebben om substantie met hoge waarde te vinden om je bedrijf uit te buiten. Onafhankelijk van de rol, zullen ze proberen de items met de hoogste waarde in handen te krijgen om door te verkopen of je bedrijf af te persen.

Veelvoorkomende waarschuwingssignalen zijn een cv dat net iets te perfect bij de functie past, terughoudendheid om de camera aan te zetten of een videobeeld dat er tijdens gesprekken onnatuurlijk uitziet, een opgegeven locatie of tijdzone die de beschikbaarheid van de kandidaat tegenspreekt, en verzoeken om een bedrijfslaptop naar een ander adres dan dat van de kandidaat te sturen. cside brengt de technische waarschuwingssignalen automatisch aan het licht: het maakt een fingerprint van elke browsersessie op basis van meer dan 250 signalen en markeert virtuele machines, residentiële proxy's, VPN's, geografische inconsistenties en sessies waarin veel apparaten aan één sollicitant zijn gekoppeld.

Het schema, gedocumenteerd door het Amerikaanse ministerie van Justitie en de FBI, betreft IT-werknemers die namens Noord-Korea handelen en gestolen of vervalste identiteiten gebruiken om aangenomen te worden voor externe functies bij westerse bedrijven, om vervolgens hun loon af te romen en in sommige gevallen gegevens te stelen of de werkgever af te persen. Ze verbergen hun werkelijke locatie doorgaans achter VPN's en residentiële proxy's, voeren hun werk uit binnen virtuele machines en vertrouwen op lokale tussenpersonen om de bedrijfslaptops te ontvangen. cside verifieert geen identiteitsdocumenten, maar legt de technische infrastructuur bloot waarvan deze operaties afhankelijk zijn, door van elke sollicitatiesessie een fingerprint te maken om VPN's, residentiële proxy's, geografische inconsistenties, gevirtualiseerde omgevingen en clusters van apparaten die aan één sollicitant zijn gekoppeld te markeren.

cside is device intelligence, geen video-analyse, dus het inspecteert geen webcambeeld en beoordeelt geen gezicht op deepfakes. Wat het wel doet, is de omgeving markeren waarvan deze tactieken afhankelijk zijn. Sollicitanten die een deepfake of een live vervanger tijdens een gesprek gebruiken, opereren doorgaans vanuit een gevirtualiseerde of op afstand bestuurde omgeving achter een VPN of residentiële proxy, vaak vanuit een sessie die al aan veel andere sollicitaties is gekoppeld. cside vangt die signalen op in de sollicitatiefase, nog voordat er een gesprek is ingepland, zodat een verdachte kandidaat kan worden beoordeeld in plaats van doorgelaten.

cside wordt uitgerold als één first-party JavaScript-snippet op je sollicitatie- of vacaturepagina, dus er is geen DNS-wijziging nodig en er wordt niets via cside geleid. Zodra van de sessie van een sollicitant een fingerprint is gemaakt, kan het oordeel naar je ATS worden gestuurd om verdachte sollicitaties automatisch af te wijzen of te markeren voor handmatige beoordeling, zodat recruiters het risicosignaal naast de rest van het kandidaatdossier zien. Legitieme sollicitaties gaan ongehinderd door.

Nee. cside draait onopvallend in de browsersessie terwijl een kandidaat de sollicitatie invult, zonder extra stap, zonder CAPTCHA en zonder dat de sollicitant iets hoeft te installeren. Echte kandidaten ervaren de normale sollicitatiestroom, terwijl de fingerprint en het oordeel op de achtergrond plaatsvinden. De frictie belandt alleen waar die hoort: op de frauduleuze sessies die je team ervoor kiest af te wijzen of te beoordelen.

cside wijst niemand af op basis van één enkel signaal. Het beoordeelt elke sessie op basis van meer dan 250 signalen en zoekt naar combinaties die legitieme sollicitanten zelden samen produceren, zoals een gevirtualiseerde omgeving achter een residentiële proxy met een geografische inconsistentie en veel apparaten die aan één sessie zijn gekoppeld. Een kandidaat die simpelweg een bedrijfs-VPN gebruikt, wordt niet hetzelfde behandeld als iemand die vanuit een VM opereert via een geproxyde sessie met een hoog risico. Jij houdt de controle over de drempel en over de vraag of een gemarkeerde sollicitatie automatisch wordt afgewezen of naar een menselijke beoordeling gaat.

cside maakt een fingerprint van de browsersessie met behulp van niet-gevoelige technische signalen over het apparaat, het netwerk en de omgeving, geen persoonsgegevens, en het is daarvoor niet afhankelijk van cookies. Het leest geen identiteitsdocumenten en slaat niet het soort persoonsgegevens op dat traditionele screening vaak bewaart. Zo blijft de kandidaatscreening privacyconform, terwijl echte menselijke apparaten alsnog worden onderscheiden van de geautomatiseerde en externe omgevingen die nep-sollicitanten doorgaans gebruiken.

Boek een demo

Wil je dit doornemen met een engineer?

Dertig minuten, op je eigen site. Geen slides.

Boek een persoonlijke demo om te zien:

Hoe je in 1 dag voldoet aan PCI DSS-vereisten 6.4.3 en 11.6.1
Waarom scripts van derden een beveiligingsrisico zijn voor jou en je bezoekers
Hoe je privacy- en toestemmingslekken (AVG, CCPA) bij elke derde partij monitort
Hoe je misbruik van aanmeldingen, account sharing en chargeback-fraude stopt met device intelligence
Hoe je AI-agents en bots die je site bereiken in realtime detecteert en beheerst

Liever gewoon een vraag stellen?

Vrije momenten zoeken…

Alleen echte mensen. Wij merken het.

Lukt het boeken niet? Agenda in een nieuw tabblad openen

Wat wil je oplossen?

Vertel het ons in één zin, dan komen we terug met iets bruikbaars in plaats van een standaardverhaal.

Waar we meestal mee helpen:

Zien welke scripts van derden op je site draaien
Bewijs voor PCI DSS 6.4.3 en 11.6.1
Bots, AI-agents en accountovername

Liever meteen een moment inplannen? Kies een tijdstip