Skip to main content
Blog
Blog

Software de deteção de fraude em candidaturas: identificar candidatos falsos antes da contratação

O software de deteção de fraude em candidaturas assinala candidatos falsos ao analisar sinais de dispositivo, rede e localização durante a sessão.

Jul 24, 2026 6 min read
Software de deteção de fraude em candidaturas: identificar candidatos falsos antes da contratação

Resumo: triagem de sessão para contratação remota em jurisdições sancionadas

  • A verificação de identidade confirma que o passaporte é real, não que a pessoa que o tem esteja numa jurisdição de onde possas contratar legalmente. A Veriff e a Persona dão-te um visto verde para uma sessão de candidatura que passa por três saltos de VPN.
  • A cside combina impressão de dispositivo com handshake TLS TLS para deteção de VPN e proxy e ligação entre candidaturas do mesmo dispositivo, por isso uma dúzia de currículos com nomes diferentes chegando da mesma impressão deixa de ser coincidência.
  • Se o teu funil de recrutamento perde horas em entrevistas com fachadas de trabalhadores TI norte-coreanos, faz a triagem na submissão da candidatura. Se todas as tuas vagas são presenciais com assinatura testemunhada, não te maces.

O software de deteção de fraude em candidaturas analisa os sinais de dispositivo, rede e localização presentes numa sessão de candidatura a emprego para identificar candidatos fraudulentos, incluindo trabalhadores remotos patrocinados por Estados que usam identidades fabricadas. As verificações de antecedentes e a verificação de identidade validam a identidade que um candidato apresenta, mas não conseguem dizer-lhe se o dispositivo que submete a candidatura se encontra numa jurisdição sancionada, ou se é o mesmo dispositivo por detrás de uma dúzia de outras candidaturas apresentadas com nomes diferentes.

A fraude em candidaturas é a submissão de candidaturas a emprego fraudulentas usando identidades fabricadas, roubadas ou manipuladas. Abrange uma variedade de agentes de ameaça: indivíduos que usam credenciais falsas para obter um emprego para o qual de outra forma não estariam qualificados, redes de fraude organizadas que submetem candidaturas em grande escala para extrair dados de sistemas de contratação e, no extremo mais grave, programas patrocinados por Estados em que trabalhadores de jurisdições sancionadas se candidatam a posições remotas legítimas sob identidades falsas para gerar receita para os seus governos.

Os controlos de contratação padrão (revisão de currículo, verificação de referências e verificação de identidade) validam a informação apresentada. Não analisam os sinais de dispositivo e de rede presentes durante a sessão de candidatura, que revelam padrões que as identidades fabricadas não conseguem ocultar.

FerramentaAnalisa sinais de dispositivo da sessãoDeteta ligações a jurisdições sancionadasIdentifica campanhas coordenadasVerificação de documento de identidadeNível gratuito
csideSim, sinais de hardware + rede na camada do navegadorSim, TLS handshake fingerprint TLS + impressão digital do dispositivoSim, dispositivo ligado entre candidaturasNão (complementa ferramentas de IDV)Sim, 1,000 chamadas de API/mês
Verificação de identidade (Veriff, Persona)NãoNãoNãoSimNão
Plataformas de verificação de antecedentesNãoNãoNãoSimNão

O problema da fraude em candidaturas patrocinada por Estados

A forma mais grave de fraude em candidaturas que visa empresas de tecnologia em 2026 envolve trabalhadores de nações sancionadas, especificamente a Coreia do Norte, que se candidatam a funções remotas de desenvolvimento de software, design e suporte sob identidades fabricadas. Estes candidatos submetem currículos de qualidade genuína com históricos de trabalho plausíveis, passam a triagem inicial e obtêm emprego em organizações que não podem, legalmente, empregar cidadãos de jurisdições sancionadas.

Os sinais de dispositivo que revelam estas candidaturas são consistentes em toda a ameaça: candidaturas submetidas a partir de conjuntos geográficos específicos, ligações VPN e proxy que encaminham as sessões de candidatura através de países terceiros, impressões digitais de dispositivo e características de rede que se agrupam em torno de infraestrutura específica e, muitas vezes, uma única localização física por detrás de dezenas de candidaturas de identidade distintas.

As ferramentas de verificação de identidade confirmam que um documento de identidade fornecido corresponde à pessoa que o apresenta. Não determinam se a pessoa que o apresenta se encontra fisicamente numa jurisdição sancionada, se o dispositivo é partilhado entre várias candidaturas de identidade, ou se a ligação de rede está a ser encaminhada através de uma camada de anonimização para ocultar uma localização verdadeira.

cside: análise de sinais de dispositivo e de rede para triagem de candidatos

A deteção de fraude em candidaturas da cside analisa a sessão do navegador durante uma candidatura a emprego da mesma forma que analisa qualquer outra interação de alto valor: impressão digital do dispositivo, impressão digital TLS handshake fingerprint TLS para deteção de VPN e proxy, características de rede e sinais comportamentais.

Os sinais mais relevantes para a fraude em candidaturas são:

  • Consistência geográfica: se os sinais de dispositivo e de rede correspondem à localização que o candidato declara.
  • Tipo de ligação: se a sessão de candidatura é encaminhada através de uma VPN ou proxy que possa estar a ocultar uma origem verdadeira.
  • Ligação de dispositivo entre candidaturas: se a mesma impressão digital de dispositivo surge por detrás de várias candidaturas com credenciais de identidade diferentes.

Um conjunto de candidaturas de identidades diferentes que chegam através da mesma impressão digital de dispositivo, com sinais de rede consistentes com uma região geográfica específica, não é uma coincidência. A cside devolve estes sinais via API para cada sessão de candidatura, para que a sua equipa de contratação possa assinalar candidaturas para revisão adicional antes de investir recursos de triagem.

Plataformas de verificação de identidade

As plataformas de verificação de identidade como a Veriff e a Persona confirmam que o documento de identidade submetido por um candidato é genuíno e corresponde à pessoa que o apresenta numa verificação ao vivo por selfie ou vídeo. São um controlo de base importante para funções que exigem confirmação de identidade.

A verificação de identidade responde à questão de saber se a identidade que está a ser apresentada é real. Não responde à questão de saber se a pessoa que apresenta essa identidade está numa jurisdição permitida, se o dispositivo que submete a candidatura é o mesmo dispositivo por detrás de outras candidaturas com identidades diferentes, ou se os sinais de rede durante a sessão são consistentes com a localização declarada. A análise de sinais de dispositivo e de rede da cside responde a estas questões e é complementar à verificação de identidade, não um substituto dela.

Plataformas de verificação de antecedentes

As plataformas de verificação de antecedentes verificam o histórico profissional, os registos criminais, a validação de credenciais e, nalguns casos, a triagem de sanções. Operam sobre a identidade que o candidato apresenta e os registos históricos associados a ela.

Não analisam o dispositivo a partir do qual a candidatura foi submetida nem os sinais de rede presentes durante a sessão de candidatura. Uma identidade fabricada que passa uma verificação de antecedentes, porque os registos subjacentes estão limpos ou foram falsificados, permanece indetetável apenas pela verificação de antecedentes. A análise de sinais de dispositivo é o controlo complementar que opera na camada de sessão em vez da camada de identidade.

Leitura adicional

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

O software de deteção de fraude em candidaturas analisa os sinais de dispositivo, rede e sessão presentes quando uma candidatura a emprego é submetida. Identifica padrões que as identidades fabricadas ou fraudulentas não conseguem ocultar: candidaturas a partir de dispositivos ligados a outras tentativas de fraude, sessões encaminhadas através de VPNs que escondem uma origem numa jurisdição sancionada e conjuntos de candidaturas a partir do mesmo dispositivo físico usando credenciais de identidade diferentes. Complementa, em vez de substituir, a verificação de identidade e a verificação de antecedentes.

A cside analisa a impressão digital do dispositivo, a impressão digital TLS handshake fingerprint TLS e as características de rede da sessão de candidatura. As candidaturas com origem em conjuntos geográficos específicos, encaminhadas através de VPNs ou proxies que escondem a verdadeira origem, ou submetidas a partir de dispositivos que surgem em várias candidaturas com identidades diferentes, são assinaladas para revisão adicional. Estes sinais são consistentes em campanhas de candidatura coordenadas e patrocinadas por Estados, mesmo quando os documentos de identidade apresentados são de elevada qualidade.

Não. A verificação de identidade confirma que um documento apresentado é genuíno e corresponde à pessoa que o apresenta. A deteção de fraude em candidaturas da cside analisa os sinais de dispositivo e de rede da sessão que revelam se a pessoa que apresenta essa identidade está numa jurisdição permitida e se o seu dispositivo está ligado a outras candidaturas fraudulentas. Ambos os controlos são necessários: a verificação de identidade na camada de identidade e a análise de dispositivo e rede na camada de sessão.

O ponto mais eficiente do ponto de vista operacional é durante a submissão inicial da candidatura, antes de investir tempo de qualquer recrutador ou gestor de contratação. A cside devolve sinais de dispositivo e de rede via API durante a sessão de candidatura, permitindo a sinalização automática de candidaturas de alto risco para revisão adicional antes de o processo de contratação começar. Isto concentra os recursos de triagem nas candidaturas com maior probabilidade de serem genuínas.

Monitore e Proteja Seus Scripts de Terceiros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Comece grátis, ou experimente o Business com um teste de 14 dias.

Interface do painel cside mostrando monitoramento de scripts e análises de segurança
Related Articles
Agende uma demonstração