Skip to main content

Leucrota: a besta que imita

A Leucrota imita uma voz humana para atrair sua presa. Candidatos de emprego falsos fazem o mesmo: candidatos impecáveis, com voz humana, que inundam sua página de carreiras e nunca existiram.

Você capturou a Leucrota. Sua próxima pista da trilha é desbloqueada no fim desta página.

A Leucrota imita a voz humana para aproximar sua presa. Candidatos fraudulentos imitam o candidato perfeito (currículos polidos, respostas fluentes, identidades fabricadas) para passar pelo seu funil de contratação e chegar ao código, às credenciais ou à folha de pagamento.

Como prevenir o ataque da Leucrota

A contratação remota transformou a página de carreiras em uma superfície de ataque. Candidatos fraudulentos usam identidades fabricadas, currículos gerados por IA e ferramentas de evasão (VMs, VPNs e proxies residenciais) para passar pela triagem e chegar às entrevistas. O objetivo pode ser um salário, ou uma forma de se infiltrar nos seus sistemas.

Palavras-chave no currículo e desenvoltura na entrevista não distinguem um candidato real de um fabricado. Uma triagem eficaz aplica fingerprinting à sessão do navegador do candidato para detectar os sinais de automação e infraestrutura que um verdadeiro candidato a emprego nunca revela, antes que cheguem ao seu ATS ou à agenda de um recrutador.

Carta de bestiário da Leucrota: a besta que imita a voz, representando candidaturas de emprego falsas

Lista de verificação de prevenção

  • Aplique fingerprinting às sessões dos candidatos para detectar sinais de VM, VPN e proxy de data center que um candidato normal não usa.
  • Detecte automação e navegadores headless que enviam candidaturas em velocidade de máquina.
  • Sinalize muitas candidaturas que compartilham um mesmo dispositivo ou rede sob identidades diferentes.
  • Faça a triagem das sessões suspeitas antes que cheguem ao seu ATS ou a um recrutador, não depois que as entrevistas começarem.
  • Correlacione os sinais ao longo do funil para que um candidato sinalizado exponha a campanha inteira.

Sinais de risco e como responder

Candidaturas de VMs ou IPs de data center

O que pode indicar Identidade oculta ou fabricada
Resposta Aplique fingerprinting à sessão e verifique antes do ATS

Muitos candidatos, um só dispositivo ou rede

O que pode indicar Campanha coordenada de candidaturas falsas
Resposta Agrupe por dispositivo e revise em conjunto

Candidaturas enviadas em velocidade de máquina

O que pode indicar Preenchimento automatizado de formulários
Resposta Detecte navegadores headless e automação

Currículo impecável, infraestrutura evasiva

O que pode indicar Candidato gerado por IA ou impostor
Resposta Priorize os sinais de comportamento e infraestrutura sobre o conteúdo

Como aparece no cside

Painel do cside listando as sessões detectadas e os sinais por trás de cada marcação

Lista de detecção e sinais de sessão

O cside expõe as sessões suspeitas e os sinais por trás de cada marcação, para que os recrutadores vejam o risco antes de agendar.

Gráfico do cside explicando os sinais de bots e contas falsas por trás dos envios fraudulentos

Sinais de contas falsas e bots

O mesmo tráfego automatizado por trás das contas falsas alimenta as candidaturas falsas. O cside identifica ambos.

Próxima pista da trilha

A próxima criatura espera por perto. Usa a pista abaixo para a encontrar e digitaliza a sua carta para continuar.

Quando a trilha pedir uma pausa, segue a promessa de um lugar confortável para sentar. Junto à zona de descanso, a tua última criatura espera por ti.

Por favor, deixa a caixa exatamente onde a encontraste para que o próximo jogador também a possa encontrar. Leva uma carta e volta a colocar as restantes.

Agende uma demonstração