Skip to main content

Pare Candidatos Falsos Antes que Cheguem ao Seu ATS

A contratação remota transformou o processo de candidatura em um ponto de entrada para candidatos falsos que usam identidades fabricadas e evasão técnica para driblar a triagem tradicional.

A Contratação Remota Criou Novos Vetores de Ataque

Hackers bem financiados, muitos da Coreia do Norte, enviam centenas de currículos e se passam por candidatos para infiltrar sua propriedade intelectual.

Eles usam identidades falsas, entrevistas deepfake pelo Zoom, VPNs e máquinas virtuais para contornar a triagem tradicional.

Um ataque bem-sucedido expõe código e dados de clientes. No mínimo, desperdiça o tempo e o orçamento do seu recrutador no processo.

WITH CSIDE
Faça fingerprinting de sessões de navegador para detectar sinais suspeitos (VMs, VPNs, bots)
Bloqueie candidaturas fraudulentas antes que cheguem ao seu ATS
Proteja-se contra impostores de estados-nação que buscam acessar seu código, dados ou credenciais
Libere tempo para recrutadores focarem em candidatos legítimos

Como um profissional de TI da Coreia do Norte é sinalizado

Basta um clique. Assim que o candidato confirma o interesse, a cside cruza em tempo real os seus dispositivos, rede, ambiente e texto, antes mesmo da entrevista.

Portal de candidaturas
Re: Senior Frontend Engineer, próximos passosConfirme que está interessado nesta vaga e que quer continuar no processo.
Resposta do candidato
Confirmar interesse
csidecside · live signals
MONITORING
DispositivosA aguardar sinal…
RedeA aguardar sinal…
AmbienteA aguardar sinal…
TextoA aguardar sinal…
FLAGGED: DPRK_IT_WORKER_INDICATORSRejeitado automaticamente · Equipa notificada
WIRED Magazine logo
Leia mais sobre a reportagem em destaque na WIRED Magazine A Coreia do Norte Roubou Seu Emprego: Como a IA está tornando a fraude em contratações remotas mais sofisticada
Ler Artigo

Contenha Candidaturas Falsas com Sinais no Client-Side

Screen Res
Canvas
Audio
WebGL
Fonts
Timezone
Fingerprint
Unique Fingerprint
Ready
Faça fingerprinting de cada navegador Um script de site coleta pistas técnicas em conformidade com a privacidade e as transforma em um código único.
Browser
Normal Browser
Headless Server
VM_DETECTED
HEADLESS_CHROME
Ready
Detecte ambientes suspeitos Nosso motor verifica sinais de fraude: máquinas virtuais, VPN, navegadores headless, fusos horários incompatíveis ou outros padrões incomuns.
Applicant Tracking System
Candidate
Status
Verified
SC
Sarah Chen
Interview
Verified
MJ
Mike Johnson
Pending
Verified
Alertas instantâneos Fingerprints suspeitos enviam um alerta ao seu ATS para rejeitar automaticamente ou sinalizar para revisão adicional.

Como o cside Applicant Check Supera a Triagem Tradicional

Recurso
Applicant Check Device ID
Triagem Tradicional
Cobre todos os navegadores e sistemas operacionais (96% de precisão) Depende apenas de IP / e-mail
Detecta VMs, VPNs e navegadores headless Geralmente ignorado
Amigável à privacidade (sinais não sensíveis) Frequentemente armazena PII ou cookies
API / webhook em tempo real para ATS Revisão manual de logs

Recrutadores Não São Treinados para Combater Fraudadores. Filtre-os Cedo.

"A cside ajudou nosso programa de risco interno a prevenir infiltração antes que acontecesse. Ajudando equipes de segurança e recrutamento a focar no que realmente importa."

Especialista em Segurança company logo- Especialista em Segurança, Empresa Fortune 500

FAQ

Perguntas Frequentes

Ver todas as perguntas frequentes

As ferramentas de detecção de fraude para candidatos falsos mais eficazes combinam fingerprinting de dispositivos com análise de rede e ambiente, em vez de depender apenas de IP ou e-mail. A cside é implementada como um único snippet de JavaScript first-party que faz o fingerprinting de cada sessão de navegador a partir de mais de 250 sinais, identificando em tempo real máquinas virtuais, VPNs, proxies residenciais e navegadores headless. Assim, sua equipe pode rejeitar automaticamente ou revisar candidaturas suspeitas antes que um candidato falso chegue a uma entrevista.

Métodos de contorno de vários níveis estão sendo usados. Para impedir que você veja de onde o usuário está se candidatando, serviços de VPN são utilizados. Para se candidatar a muitas vagas rapidamente, eles geram respostas para perguntas em formulários usando LLMs. Ao passar por verificações de identidade, documentos falsos são usados, às vezes com identidades roubadas. Durante entrevistas, bots de resposta em tempo real os ajudam a responder perguntas. Já circularam vídeos na web onde o ator malicioso usou tecnologia de deep fake para cobrir seu rosto.

Com base em mais de 250 sinais de navegador, dispositivo e rede, o fingerprinting de dispositivos busca sinais que indicam que a candidatura foi feita a partir de ambientes automatizados ou remotos. Essencialmente separando dispositivos humanos reais de ambientes automatizados.

A cside simplesmente detecta sinais que indicam uso de VPN, assim como o uso de máquinas virtuais. Existem vários métodos que utilizamos. Nenhum dos métodos que usamos compromete a privacidade do usuário, eles se relacionam puramente a identificadores de hardware do sistema.

Propriedade intelectual valiosa, acesso a dados de usuários, código-fonte e chaves de acesso a API de ambientes sensíveis como plataformas de pagamento significam que atores maliciosos têm a maior chance de encontrar substância de alto valor para explorar seu negócio. Independente da função, eles tentarão colocar as mãos nos itens de maior valor para revender ou extorquir seu negócio.

Sinais de alerta comuns incluem um currículo que se encaixa bem demais na vaga, relutância em ligar a câmera ou um vídeo que parece pouco natural nas entrevistas, uma localização ou fuso horário declarado que contradiz a disponibilidade do candidato, e pedidos para enviar um notebook da empresa para um endereço que não é o do próprio candidato. A cside revela os sinais de alerta técnicos automaticamente: gera uma impressão digital de cada sessão do navegador a partir de mais de 250 sinais e sinaliza máquinas virtuais, proxies residenciais, VPNs, incompatibilidades geográficas e sessões em que muitos dispositivos estão vinculados a um único candidato.

O esquema, documentado pelo Departamento de Justiça dos EUA e pelo FBI, envolve trabalhadores de TI que atuam em nome da Coreia do Norte e usam identidades roubadas ou falsificadas para serem contratados em vagas remotas em empresas ocidentais, para depois desviar seus salários e, em alguns casos, roubar dados ou extorquir o empregador. Costumam ocultar sua localização real por trás de VPNs e proxies residenciais, executam seu trabalho dentro de máquinas virtuais e dependem de intermediários locais para receber os notebooks da empresa. A cside não verifica documentos de identidade, mas expõe a infraestrutura técnica da qual essas operações dependem, gerando uma impressão digital de cada sessão de candidatura para sinalizar VPNs, proxies residenciais, incompatibilidades geográficas, ambientes virtualizados e grupos de dispositivos vinculados a um único candidato.

A cside é inteligência de dispositivos, não análise de vídeo, portanto não inspeciona o sinal da webcam nem avalia um rosto em busca de deepfakes. O que ela faz é sinalizar o ambiente do qual essas táticas dependem. Candidatos que usam um deepfake ou um substituto ao vivo em uma chamada costumam operar a partir de um ambiente virtualizado ou controlado remotamente por trás de uma VPN ou proxy residencial, muitas vezes de uma sessão já vinculada a muitas outras candidaturas. A cside capta esses sinais na fase de candidatura, antes mesmo de uma entrevista ser agendada, para que um candidato suspeito possa ser revisado em vez de passar sem controle.

A cside é implantada como um único trecho de JavaScript próprio na sua página de candidatura ou de carreiras, sem qualquer alteração de DNS e sem rotear nada por meio da cside. Depois que a impressão digital da sessão de um candidato é gerada, o veredito pode ser enviado ao seu ATS para rejeitar automaticamente ou sinalizar candidaturas suspeitas para revisão manual, de modo que os recrutadores vejam o sinal de risco junto ao restante do registro do candidato. As candidaturas legítimas seguem sem interrupções.

Não. A cside é executada discretamente na sessão do navegador enquanto o candidato preenche a candidatura, sem etapa adicional, sem CAPTCHA e sem nada para o candidato instalar. Candidatos reais têm o fluxo de candidatura normal, enquanto a impressão digital e seu veredito acontecem em segundo plano. O atrito recai apenas onde deve: nas sessões fraudulentas que sua equipe escolhe rejeitar ou revisar.

A cside não rejeita ninguém com base em um único sinal. Ela avalia cada sessão a partir de mais de 250 sinais e busca combinações que candidatos legítimos raramente produzem juntas, como um ambiente virtualizado por trás de um proxy residencial com uma incompatibilidade geográfica e muitos dispositivos vinculados a uma única sessão. Um candidato que simplesmente usa uma VPN corporativa não é tratado da mesma forma que um que opera dentro de uma máquina virtual a partir de uma sessão de alto risco com proxy. Você mantém o controle do limite e de decidir se uma candidatura sinalizada é rejeitada automaticamente ou enviada para revisão humana.

A cside gera uma impressão digital da sessão do navegador usando sinais técnicos não sensíveis sobre o dispositivo, a rede e o ambiente, não dados pessoais, e não depende de cookies para isso. Ela não lê documentos de identidade nem armazena o tipo de dados pessoais que a triagem tradicional costuma manter. Isso mantém a triagem de candidatos em conformidade com a privacidade, ao mesmo tempo em que separa dispositivos humanos reais dos ambientes automatizados e remotos que os candidatos falsos tendem a usar.

Agende uma demonstração

Quer ver isso em detalhe com um engenheiro?

Trinta minutos, no seu próprio site. Sem slides.

Agende uma demo personalizada para ver:

Como alcançar a conformidade com os requisitos 6.4.3 e 11.6.1 do PCI DSS em 1 dia
Por que scripts de terceiros são um risco de segurança para você e seus visitantes
Como monitorar vazamentos de privacidade e consentimento (RGPD, CCPA) em cada terceiro
Como conter abuso de cadastros, compartilhamento de contas e fraude de chargeback com device intelligence
Como detectar e controlar agentes de IA e bots que acessam seu site em tempo real

Prefere só mandar uma pergunta?

Procurando horários livres…

Apenas humanos de verdade. A gente saberia.

Problemas para agendar? Abrir o agendador em uma nova aba

O que você está tentando resolver?

Conte em uma linha e voltamos com algo útil, não com um discurso genérico.

Costumamos ajudar com:

Ver quais scripts de terceiros rodam no seu site
Evidências para PCI DSS 6.4.3 e 11.6.1
Bots, agentes de IA e roubo de contas

Prefere agendar um horário? Escolher um horário