Entretien d’embauche visio : méfiez-vous de ces pirates informatiques qui se font passer pour des candidats !

Après une hausse de plaintes concernant des usurpations d’identité dans le cadre d’entretiens d’embauche réalisés à distance aux Etats-Unis, le FBI appelle les entreprises à la vigilance.

Certains cybercriminels se font passer pour des candidats afin de dérober des données sensibles, une fois recrutés.
Certains cybercriminels se font passer pour des candidats afin de dérober des données sensibles, une fois recrutés. © fizkes/stock adobe.com

Vous cherchez à recruter un collaborateur au sein de votre équipe informatique, en 100% remote ? Vous organisez l’entretien d’embauche en visio : la personne en face de vous se présente comme un candidat et s’exprime comme tel. Mais, pouvez-vous être sûr, pour autant, qu’il s’agit d’un vrai candidat ?

Pas forcément, alerte le FBI Internet Crime Complaint Center (le centre des plaintes des crimes sur Internet), qui note une prolifération des plaintes pour recours à des deepfakes  (ou hypertrucages) dans le cadre d’entretiens d’embauche.

Une arnaque pour accéder à des informations confidentielles

Concrètement : grâce à l’intelligence artificielle, des cybercriminels se font passer pour des candidats dans le but d’intégrer une entreprise de technologie de l’information et de programmation informatique pour pouvoir avoir accès à des informations confidentielles (base de données informatiques, de données financières, informations personnelles des clients…). Ils peuvent ensuite les utiliser pour escroquer des personnes ou l’entreprise elle-même.

Pour créer l’illusion, ces pirates informatiques utilisent le visage et les informations d’une autre personne, à son insu, et/ou modifient leur voix grâce à des outils d’imitation de la voix : « Les victimes ont signalé l’usurpation de leur identité et les vérifications d’antécédents avant l’embauche ont permis de découvrir que les formations personnelles identifiables (coordonnées bancaires, informations médicales, identifiants…) de certains des candidats appartenaient à une autre personne », souligne le FBI.

Des incohérences son/image à détecter

Comment détecter ces arnaques ? Le centre des plaintes des crimes sur Internet explique que certaines incohérences entre l’audio et le visuel peuvent mettre la puce à l’oreille des employeurs : « Dans ces entretiens, les actions et le mouvement des lèvres de la personne interviewée ne correspondent pas complètement à l’audio de la personne qui parle. Parfois, des actions telles que la toux, les éternuements ou d’autres actions auditives ne sont pas alignées avec ce qui est présenté visuellement. »

L’Office européen de police, Europol, prend également la menace au sérieux. Dans un rapport de mai 2022, il invite les forces de l’ordre à considérer comme « une priorité absolue la prévention et la détection des deepfakes ».

Visuel promo

Bien s’équiper pour bien recruter