Pare Candidatos Falsos Antes que Cheguem ao Seu ATS
A contratação remota transformou o processo de candidatura em um ponto de entrada para candidatos falsos que usam identidades fabricadas e evasão técnica para driblar a triagem tradicional.
A Contratação Remota Criou Novos Vetores de Ataque
Hackers bem financiados, muitos da Coreia do Norte, enviam centenas de currículos e se passam por candidatos para infiltrar sua propriedade intelectual.
Eles usam identidades falsas, entrevistas deepfake pelo Zoom, VPNs e máquinas virtuais para contornar a triagem tradicional.
Um ataque bem-sucedido expõe código e dados de clientes. No mínimo, desperdiça o tempo e o orçamento do seu recrutador no processo.
Como um profissional de TI da Coreia do Norte é sinalizado
Basta um clique. Assim que o candidato confirma o interesse, a cside cruza em tempo real os seus dispositivos, rede, ambiente e texto, antes mesmo da entrevista.
Contenha Candidaturas Falsas com Sinais no Client-Side
Desenvolvido para Indústrias Frequentemente Visadas
SaaS
Proteja código e chaves de cloud contra ataques patrocinados por estados.
Serviços Financeiros
Atenda padrões rigorosos de onboarding e ameaças internas.
Saúde
Impeça contratações falsas de acessar pesquisas médicas e dados de pacientes.
Crypto
Atores maliciosos visam crypto por causa do seu anonimato.
Como o cside Applicant Check Supera a Triagem Tradicional
| Recurso | Applicant Check Device ID | Triagem Tradicional |
|---|---|---|
| Cobre todos os navegadores e sistemas operacionais (96% de precisão) | ✓ | Depende apenas de IP / e-mail |
| Detecta VMs, VPNs e navegadores headless | ✓ | Geralmente ignorado |
| Amigável à privacidade (sinais não sensíveis) | ✓ | Frequentemente armazena PII ou cookies |
| API / webhook em tempo real para ATS | ✓ | Revisão manual de logs |
Recrutadores Não São Treinados para Combater Fraudadores. Filtre-os Cedo.
"A cside ajudou nosso programa de risco interno a prevenir infiltração antes que acontecesse. Ajudando equipes de segurança e recrutamento a focar no que realmente importa."
FAQ
Perguntas Frequentes
As ferramentas de detecção de fraude para candidatos falsos mais eficazes combinam fingerprinting de dispositivos com análise de rede e ambiente, em vez de depender apenas de IP ou e-mail. A cside é implementada como um único snippet de JavaScript first-party que faz o fingerprinting de cada sessão de navegador a partir de mais de 250 sinais, identificando em tempo real máquinas virtuais, VPNs, proxies residenciais e navegadores headless. Assim, sua equipe pode rejeitar automaticamente ou revisar candidaturas suspeitas antes que um candidato falso chegue a uma entrevista.
Métodos de contorno de vários níveis estão sendo usados. Para impedir que você veja de onde o usuário está se candidatando, serviços de VPN são utilizados. Para se candidatar a muitas vagas rapidamente, eles geram respostas para perguntas em formulários usando LLMs. Ao passar por verificações de identidade, documentos falsos são usados, às vezes com identidades roubadas. Durante entrevistas, bots de resposta em tempo real os ajudam a responder perguntas. Já circularam vídeos na web onde o ator malicioso usou tecnologia de deep fake para cobrir seu rosto.
Com base em mais de 250 sinais de navegador, dispositivo e rede, o fingerprinting de dispositivos busca sinais que indicam que a candidatura foi feita a partir de ambientes automatizados ou remotos. Essencialmente separando dispositivos humanos reais de ambientes automatizados.
A cside simplesmente detecta sinais que indicam uso de VPN, assim como o uso de máquinas virtuais. Existem vários métodos que utilizamos. Nenhum dos métodos que usamos compromete a privacidade do usuário, eles se relacionam puramente a identificadores de hardware do sistema.
Propriedade intelectual valiosa, acesso a dados de usuários, código-fonte e chaves de acesso a API de ambientes sensíveis como plataformas de pagamento significam que atores maliciosos têm a maior chance de encontrar substância de alto valor para explorar seu negócio. Independente da função, eles tentarão colocar as mãos nos itens de maior valor para revender ou extorquir seu negócio.
Sinais de alerta comuns incluem um currículo que se encaixa bem demais na vaga, relutância em ligar a câmera ou um vídeo que parece pouco natural nas entrevistas, uma localização ou fuso horário declarado que contradiz a disponibilidade do candidato, e pedidos para enviar um notebook da empresa para um endereço que não é o do próprio candidato. A cside revela os sinais de alerta técnicos automaticamente: gera uma impressão digital de cada sessão do navegador a partir de mais de 250 sinais e sinaliza máquinas virtuais, proxies residenciais, VPNs, incompatibilidades geográficas e sessões em que muitos dispositivos estão vinculados a um único candidato.
O esquema, documentado pelo Departamento de Justiça dos EUA e pelo FBI, envolve trabalhadores de TI que atuam em nome da Coreia do Norte e usam identidades roubadas ou falsificadas para serem contratados em vagas remotas em empresas ocidentais, para depois desviar seus salários e, em alguns casos, roubar dados ou extorquir o empregador. Costumam ocultar sua localização real por trás de VPNs e proxies residenciais, executam seu trabalho dentro de máquinas virtuais e dependem de intermediários locais para receber os notebooks da empresa. A cside não verifica documentos de identidade, mas expõe a infraestrutura técnica da qual essas operações dependem, gerando uma impressão digital de cada sessão de candidatura para sinalizar VPNs, proxies residenciais, incompatibilidades geográficas, ambientes virtualizados e grupos de dispositivos vinculados a um único candidato.
A cside é inteligência de dispositivos, não análise de vídeo, portanto não inspeciona o sinal da webcam nem avalia um rosto em busca de deepfakes. O que ela faz é sinalizar o ambiente do qual essas táticas dependem. Candidatos que usam um deepfake ou um substituto ao vivo em uma chamada costumam operar a partir de um ambiente virtualizado ou controlado remotamente por trás de uma VPN ou proxy residencial, muitas vezes de uma sessão já vinculada a muitas outras candidaturas. A cside capta esses sinais na fase de candidatura, antes mesmo de uma entrevista ser agendada, para que um candidato suspeito possa ser revisado em vez de passar sem controle.
A cside é implantada como um único trecho de JavaScript próprio na sua página de candidatura ou de carreiras, sem qualquer alteração de DNS e sem rotear nada por meio da cside. Depois que a impressão digital da sessão de um candidato é gerada, o veredito pode ser enviado ao seu ATS para rejeitar automaticamente ou sinalizar candidaturas suspeitas para revisão manual, de modo que os recrutadores vejam o sinal de risco junto ao restante do registro do candidato. As candidaturas legítimas seguem sem interrupções.
Não. A cside é executada discretamente na sessão do navegador enquanto o candidato preenche a candidatura, sem etapa adicional, sem CAPTCHA e sem nada para o candidato instalar. Candidatos reais têm o fluxo de candidatura normal, enquanto a impressão digital e seu veredito acontecem em segundo plano. O atrito recai apenas onde deve: nas sessões fraudulentas que sua equipe escolhe rejeitar ou revisar.
A cside não rejeita ninguém com base em um único sinal. Ela avalia cada sessão a partir de mais de 250 sinais e busca combinações que candidatos legítimos raramente produzem juntas, como um ambiente virtualizado por trás de um proxy residencial com uma incompatibilidade geográfica e muitos dispositivos vinculados a uma única sessão. Um candidato que simplesmente usa uma VPN corporativa não é tratado da mesma forma que um que opera dentro de uma máquina virtual a partir de uma sessão de alto risco com proxy. Você mantém o controle do limite e de decidir se uma candidatura sinalizada é rejeitada automaticamente ou enviada para revisão humana.
A cside gera uma impressão digital da sessão do navegador usando sinais técnicos não sensíveis sobre o dispositivo, a rede e o ambiente, não dados pessoais, e não depende de cookies para isso. Ela não lê documentos de identidade nem armazena o tipo de dados pessoais que a triagem tradicional costuma manter. Isso mantém a triagem de candidatos em conformidade com a privacidade, ao mesmo tempo em que separa dispositivos humanos reais dos ambientes automatizados e remotos que os candidatos falsos tendem a usar.