Stop Nep-sollicitanten Voordat Ze Je ATS Bereiken
Remote werving heeft van het sollicitatieproces een toegangspunt gemaakt voor nep-sollicitanten die gefabriceerde identiteiten en technische ontwijking gebruiken om traditionele screening te omzeilen.
Remote Werving Creëerde Nieuwe Aanvalsvectoren
Goed gefinancierde hackers, velen uit Noord-Korea, dienen honderden cv's in en doen zich voor als kandidaten om je intellectueel eigendom te infiltreren.
Ze gebruiken neppe identiteiten, deepfake interviews via Zoom, VPN's en virtuele machines om traditionele screening te omzeilen.
Eén succesvolle aanval onthult code en klantgegevens. Op zijn minst verspilt het recruiter tijd en budget in het proces.
Zo wordt een Noord-Koreaanse IT'er ontmaskerd
Eén klik is genoeg. Zodra een sollicitant zijn interesse bevestigt, vergelijkt cside in realtime zijn apparaten, netwerk, omgeving en schrijfstijl, nog vóór het eerste gesprek.
Stop Nep-sollicitaties met Client-Side Signalen
Gebouwd voor Vaak Gerichte Industrieën
SaaS
Bescherm code en cloud keys tegen staatsgerichte aanvallen.
Financiële Diensten
Voldoe aan strikte onboarding en insider threat standaarden.
Gezondheidszorg
Stop neppe aanwervingen van toegang tot medisch onderzoek en patiëntgegevens.
Crypto
Kwaadwillenden zich richten op crypto vanwege de anonimiteit.
Hoe cside Applicant Check Traditionele Screening Overtreft
| Functie | Applicant Check Device ID | Traditionele Screening |
|---|---|---|
| Dekt elke browser en elk besturingssysteem | ✓ | Vertrouwt alleen op IP / e-mail |
| Detecteert VM's, VPN's en headless browsers | ✓ | Meestal genegeerd |
| Privacy-vriendelijk (niet-gevoelige signalen) | ✓ | Slaat vaak PII of cookies op |
| Realtime API / webhook voor ATS | ✓ | Handmatige log review |
Recruiters Zijn Niet Getraind om Fraudeurs te Bestrijden. Filter Ze Vroeg Uit.
"cside hielp ons insider risk programma infiltratie te voorkomen voordat het gebeurde. Beveiligings- en wervingsteams helpen focussen op wat echt belangrijk is."
FAQ
Veelgestelde vragen
De meest effectieve fraudedetectietools voor nep-sollicitanten combineren device fingerprinting met netwerk- en omgevingsanalyse, in plaats van alleen op IP of e-mail te vertrouwen. cside wordt geïmplementeerd als één first-party JavaScript-snippet die van elke browsersessie een vingerafdruk maakt op basis van 250+ signalen en zo virtuele machines, VPN's, residentiële proxy's en headless browsers in realtime herkent. Zo kan je team verdachte sollicitaties automatisch afwijzen of markeren voordat een nep-sollicitant ooit een gesprek bereikt.
Op verschillende niveaus worden omzeilingsmethoden gebruikt. Om te voorkomen dat je ziet waar de gebruiker vandaan solliciteert, worden VPN-diensten gebruikt. Om snel voor veel sollicitaties te solliciteren, genereren ze antwoorden op vragen in formulieren met behulp van LLM's. Bij identiteitsverificaties worden neppe ID-kaarten gebruikt, soms met gestolen identiteiten. Tijdens interviews helpen live antwoord-bots hen vragen te beantwoorden. Er zijn zelfs video's op het web verspreid waar de kwaadwillende deep fake technologie gebruikte om zijn gezicht te verbergen.
Op basis van 250+ browser-, apparaat- en netwerksignalen zoekt de device fingerprinting naar signalen die aangeven dat de sollicitatie wordt gedaan vanuit geautomatiseerde of remote omgevingen. In wezen het scheiden van echte menselijke apparaten van geautomatiseerde omgevingen.
cside detecteert eenvoudig signalen die VPN-gebruik aangeven evenals het gebruik van virtuele machines. Er zijn een aantal methoden die we gebruiken. Geen van de methoden die we gebruiken compromitteren de privacy van een gebruiker, ze hebben puur betrekking op systeemhardware-identificatoren.
Waardevol intellectueel eigendom, toegang tot gebruikersgegevens, broncode en API-toegangssleutels tot gevoelige omgevingen zoals betalingsplatforms betekenen dat kwaadwillenden de hoogste kans hebben om substantie met hoge waarde te vinden om je bedrijf uit te buiten. Onafhankelijk van de rol, zullen ze proberen de items met de hoogste waarde in handen te krijgen om door te verkopen of je bedrijf af te persen.
Veelvoorkomende waarschuwingssignalen zijn een cv dat net iets te perfect bij de functie past, terughoudendheid om de camera aan te zetten of een videobeeld dat er tijdens gesprekken onnatuurlijk uitziet, een opgegeven locatie of tijdzone die de beschikbaarheid van de kandidaat tegenspreekt, en verzoeken om een bedrijfslaptop naar een ander adres dan dat van de kandidaat te sturen. cside brengt de technische waarschuwingssignalen automatisch aan het licht: het maakt een fingerprint van elke browsersessie op basis van meer dan 250 signalen en markeert virtuele machines, residentiële proxy's, VPN's, geografische inconsistenties en sessies waarin veel apparaten aan één sollicitant zijn gekoppeld.
Het schema, gedocumenteerd door het Amerikaanse ministerie van Justitie en de FBI, betreft IT-werknemers die namens Noord-Korea handelen en gestolen of vervalste identiteiten gebruiken om aangenomen te worden voor externe functies bij westerse bedrijven, om vervolgens hun loon af te romen en in sommige gevallen gegevens te stelen of de werkgever af te persen. Ze verbergen hun werkelijke locatie doorgaans achter VPN's en residentiële proxy's, voeren hun werk uit binnen virtuele machines en vertrouwen op lokale tussenpersonen om de bedrijfslaptops te ontvangen. cside verifieert geen identiteitsdocumenten, maar legt de technische infrastructuur bloot waarvan deze operaties afhankelijk zijn, door van elke sollicitatiesessie een fingerprint te maken om VPN's, residentiële proxy's, geografische inconsistenties, gevirtualiseerde omgevingen en clusters van apparaten die aan één sollicitant zijn gekoppeld te markeren.
cside is device intelligence, geen video-analyse, dus het inspecteert geen webcambeeld en beoordeelt geen gezicht op deepfakes. Wat het wel doet, is de omgeving markeren waarvan deze tactieken afhankelijk zijn. Sollicitanten die een deepfake of een live vervanger tijdens een gesprek gebruiken, opereren doorgaans vanuit een gevirtualiseerde of op afstand bestuurde omgeving achter een VPN of residentiële proxy, vaak vanuit een sessie die al aan veel andere sollicitaties is gekoppeld. cside vangt die signalen op in de sollicitatiefase, nog voordat er een gesprek is ingepland, zodat een verdachte kandidaat kan worden beoordeeld in plaats van doorgelaten.
cside wordt uitgerold als één first-party JavaScript-snippet op je sollicitatie- of vacaturepagina, dus er is geen DNS-wijziging nodig en er wordt niets via cside geleid. Zodra van de sessie van een sollicitant een fingerprint is gemaakt, kan het oordeel naar je ATS worden gestuurd om verdachte sollicitaties automatisch af te wijzen of te markeren voor handmatige beoordeling, zodat recruiters het risicosignaal naast de rest van het kandidaatdossier zien. Legitieme sollicitaties gaan ongehinderd door.
Nee. cside draait onopvallend in de browsersessie terwijl een kandidaat de sollicitatie invult, zonder extra stap, zonder CAPTCHA en zonder dat de sollicitant iets hoeft te installeren. Echte kandidaten ervaren de normale sollicitatiestroom, terwijl de fingerprint en het oordeel op de achtergrond plaatsvinden. De frictie belandt alleen waar die hoort: op de frauduleuze sessies die je team ervoor kiest af te wijzen of te beoordelen.
cside wijst niemand af op basis van één enkel signaal. Het beoordeelt elke sessie op basis van meer dan 250 signalen en zoekt naar combinaties die legitieme sollicitanten zelden samen produceren, zoals een gevirtualiseerde omgeving achter een residentiële proxy met een geografische inconsistentie en veel apparaten die aan één sessie zijn gekoppeld. Een kandidaat die simpelweg een bedrijfs-VPN gebruikt, wordt niet hetzelfde behandeld als iemand die vanuit een VM opereert via een geproxyde sessie met een hoog risico. Jij houdt de controle over de drempel en over de vraag of een gemarkeerde sollicitatie automatisch wordt afgewezen of naar een menselijke beoordeling gaat.
cside maakt een fingerprint van de browsersessie met behulp van niet-gevoelige technische signalen over het apparaat, het netwerk en de omgeving, geen persoonsgegevens, en het is daarvoor niet afhankelijk van cookies. Het leest geen identiteitsdocumenten en slaat niet het soort persoonsgegevens op dat traditionele screening vaak bewaart. Zo blijft de kandidaatscreening privacyconform, terwijl echte menselijke apparaten alsnog worden onderscheiden van de geautomatiseerde en externe omgevingen die nep-sollicitanten doorgaans gebruiken.