Empresas de todos os setores estão agora enfrentando um novo tipo de fraude: candidaturas falsas a vagas de emprego impulsionadas por IA. Essas candidaturas falsas aumentaram nos últimos anos e, o que começou como um simples problema de contratação, tornou-se um sério risco de segurança.
Usando ferramentas de IA prontas para uso, qualquer pessoa agora pode criar em segundos currículos falsos extremamente realistas, fotos profissionais, portfólios online e perfis no LinkedIn. O resultado: um falso candidato a emprego que parece o seu candidato ideal.
Vivenciamos isso em primeira mão recentemente. Um candidato passou pelo nosso processo de triagem e ainda se saiu muito bem em algumas entrevistas, chegando à etapa final do nosso processo seletivo. Mas algo parecia estranho, então sugeri encontrar o candidato pessoalmente. Foi então que ele imediatamente recusou e apagou o seu perfil no LinkedIn. Não foi uma candidatura aleatória que deu errado. Foi uma fraude deliberada.
A Gartner prevê que cerca de 1 em cada 4 candidatos a emprego será falso até 2028. Com base em nossos dados internos e em conversas recentes com clientes, esses números já são conservadores. As empresas estão vendo centenas de candidaturas falsas e candidatos suspeitos todas as semanas, e falsos candidatos estão inundando os funis de contratação mais rápido do que a maioria das equipes consegue acompanhar. Considerando a velocidade com que a IA vem evoluindo, esses números só tendem a continuar crescendo.
O que começou como um problema de contratação está rapidamente se tornando uma questão de segurança. Os CISOs estão cada vez mais sinalizando fraudes de falsos candidatos a emprego como um novo vetor de ataque contra a empresa. Diferentemente dos ciberataques tradicionais, que visam os sistemas de fora para dentro, as contratações falsas tentam contornar os controles entrando por acessos internos confiáveis.
Por que os fraudadores estão mirando em candidaturas de emprego?
A maioria das grandes empresas possui sistemas robustos para detectar fraudes financeiras e ataques de cibersegurança. Mas seus processos de contratação foram otimizados para filtrar candidatos que não são um bom encaixe para a função, não para identificar candidatos fraudulentos. Essa lacuna torna o processo de candidatura um alvo fácil.
Se um fraudador for contratado, ele pode roubar seus dados e propriedade intelectual, aplicar golpes na sua empresa e em seus clientes, viabilizar operações fraudulentas usando credenciais de funcionários ou praticar arbitragem salarial ao alegar falsamente que vive em áreas de alto custo.
As ameaças mais preocupantes vêm de quadrilhas organizadas que miram funções de entregadores e couriers para roubar bens de alto valor, e de agentes de Estados-nação que tentam se infiltrar em cargos de engenharia de software para roubar propriedade intelectual e explorar sistemas.
Não se trata apenas de fraudadores tradicionais. Pessoas do movimento dos "overemployed" estão usando essas mesmas táticas para conseguir vários empregos remotos ao mesmo tempo, maximizando seu potencial de ganhos enquanto enganam os empregadores sobre sua disponibilidade e comprometimento.
Como detectar uma candidatura de emprego falsa
Embora esses golpes estejam se tornando mais sofisticados, ainda existem sinais que podem ajudar você a identificar candidatos falsos ou de alto risco durante o seu processo de contratação.
Fique atento a inconsistências fraudulentas no currículo
Candidatos reais costumam ter pequenas discrepâncias à medida que atualizam seus perfis em momentos diferentes, mas perfis falsos tendem a ser ou perfeitamente consistentes (porque foram criados de uma só vez) ou apresentam divergências entre o perfil do LinkedIn e as datas de emprego, cargos e lacunas no currículo. Saber como avaliar currículos fraudulentos é o primeiro passo para identificar candidatos falsos logo no início.
Procure conteúdo gerado por IA
Currículos criados por IA geralmente têm uma estrutura padronizada, usam em excesso certas expressões como "orientado a resultados" ou "atento aos detalhes" e contêm uma quantidade incomum de travessões (—). Ferramentas como QuillBot podem indicar a probabilidade de que um currículo ou carta de apresentação tenha sido escrito por IA. Mas tenha cuidado para não desclassificar automaticamente esses candidatos, pois muitos profissionais em busca de emprego usam ferramentas de IA para melhorar seus currículos. O essencial é diferenciar entre usar IA e conteúdo gerado por IA que não corresponde aos sinais de identidade ou de comportamento.
Preste atenção durante entrevistas por vídeo
A má qualidade do vídeo nem sempre é um sinal de alerta, mas iluminação artificial, problemas de sincronização labial ou candidatos que evitam virar a cabeça podem ser sinais de possível uso de deepfake. No entanto, essas ferramentas estão ficando muito mais difíceis de detectar. Já vimos casos recentes em que a pessoa pode acenar com a mão na frente do rosto, mudar a iluminação e fazer movimentos rápidos sem qualquer falha na imagem.
Observe sinais de alerta comportamentais
Tenha cautela com candidatos que demonstram uma pressa incomum para começar imediatamente, aceitam propostas sem qualquer negociação ou agem de forma suspeita quando você sugere um encontro presencial ou a mudança do formato da entrevista. Candidatos genuínos normalmente têm perguntas sobre a função, a cultura da empresa ou oportunidades de crescimento.

Por que a revisão humana não é suficiente
Fraudadores experientes sabem como contornar verificações individuais. Mas o verdadeiro desafio não está em identificar um único sinal de alerta isolado, e sim em correlacionar sinais de identidade, dispositivo, rede e comportamento para detectar abusos em larga escala ou coordenados.
Isso significa validar se a localização declarada por um candidato está alinhada com seu endereço IP, características do dispositivo e comportamento de rede. Isso exige detectar candidatos que utilizam VPNs, técnicas de falsificação de localização ou ambientes de máquina virtual projetados para mascarar a verdadeira origem. Também deve incluir a identificação de sinais de automação, como padrões roteirizados de teclado e mouse, bem como o reconhecimento de quando o mesmo dispositivo ou ambiente está sendo usado para enviar mais de uma candidatura.
Por fim, uma detecção eficaz exige validar se os principais sinais de identidade, como números de telefone, endereços de e-mail e dados de identidade de suporte, apontam de forma consistente para a mesma pessoa real, em vez de uma identidade montada ou fabricada.
Como a Sardine pode ajudar você a detectar candidatos falsos a vagas de emprego
A Sardine ajuda as empresas a detectar candidatos falsos, incorporando sinais de fraude e de identidade diretamente no processo de contratação, sem prejudicar os candidatos legítimos nem os seus fluxos de trabalho existentes.
Durante candidaturas a emprego
A Sardine se integra perfeitamente a sistemas de rastreamento de candidatos e plataformas de contratação para avaliar o risco no exato momento em que uma candidatura está sendo enviada e de forma contínua ao longo de todo o ciclo de contratação. Nessa etapa, o foco está em validar as informações fornecidas pelos candidatos e identificar inconsistências logo no início, antes que avancem no processo.
A Sardine avalia sinais como:
- Consistência de identidade:O endereço de e-mail e o número de telefone do candidato pertencem a uma pessoa verificável? Esses identificadores já foram usados juntos de forma consistente antes? Eles estão alinhados com registros externos confiáveis?
- Sinais de risco de e-mail:O endereço de e-mail foi criado recentemente? O domínio é confiável? O e-mail já esteve associado a uso indevido anteriormente?
- Ambiente do dispositivo:O mesmo dispositivo está enviando várias candidaturas? O candidato está usando uma configuração projetada para ocultar sua identidade?
- Detecção de bots e automação:A candidatura foi concluída rápido demais para um ser humano? As informações foram inseridas automaticamente em vez de digitadas ou selecionadas manualmente?
- Integridade de localização: O endereço IP, os sinais do dispositivo e os dados de rede são consistentes com a localização declarada pelo solicitante? Há sinais de mascaramento de IP, uso de proxy ou falsificação de localização?
Durante entrevistas de emprego
Depois que uma candidatura passa pelo seu processo de triagem, a Sardine continua avaliando o risco durante as entrevistas ao vivo. Nessa etapa, o foco é confirmar que a pessoa na tela é a mesma que se candidatou e que ela não está deturpando sua identidade ou localização.
A Sardine verifica candidatos que possam ser:
- Mascarando sua verdadeira localização com um proxy ou VPN:Se o candidato está mascarando sua localização usando um proxy ou VPN. A Sardine consegue contornar essas ferramentas para revelar a verdadeira localização e o endereço IP de um usuário, para que você possa confirmar se correspondem ao que ele afirma.
- Uso de manipulação de vídeo e deepfakes: Se a transmissão da webcam estiver sendo alterada com ferramentas de deepfake ou se houver uma câmera virtual sendo usada para inserir um vídeo pré-gravado ou fabricado.
- Apresentar padrões de comportamento estranhos ou suspeitos: Talvez o candidato esteja alternando frequentemente entre janelas, minimizando a entrevista ou interagindo com aplicativos fora da tela de maneiras que sugerem ajuda roteirizada, injeção de prompts ou orientação em tempo real.
Nesta demonstração, você pode ver os sinais que a Sardine usou para sinalizar esse candidato falso. Embora o candidato tenha conseguido criar um perfil superficial convincente, ele não consegue falsificar as impressões digitais técnicas subjacentes.
Automatize verificações usando sua própria lógica de contratação
Você também pode criar regras personalizadas no Sardine que executam automaticamente as verificações que sua equipe de contratação teria que realizar manualmente.
Usando os dados da Sardine, você pode sinalizar quando a localização, o dispositivo, o navegador ou o sistema operacional de um candidato mudam entre a candidatura e a entrevista, detectar o uso repetido da mesma identidade ou dispositivo em várias candidaturas ou escalar entrevistas quando surgirem comportamentos suspeitos.
Isso automatiza a análise, reduz o esforço manual e garante que todos os candidatos sejam avaliados de forma consistente usando os mesmos critérios.
O custo de errar
Para CISOs e equipes de contratação, o risco é claro: uma única contratação fraudulenta pode anular meses de fortalecimento de segurança e obter acesso direto a privilégios internos. Mas, com a detecção certa em vigor, você nunca mais vai precisar se perguntar se sua próxima grande contratação é, na verdade, um fraudador sofisticado.
Se você quiser saber mais sobre como proteger o seu processo de contratação, entre em contato conosco em sardine.ai/contact.
Perguntas frequentes
O que é um candidato falso a emprego?
Um candidato falso é alguém que utiliza currículos gerados por IA, documentos de identidade sintéticos ou vídeos deepfake para deturpar quem realmente é durante um processo de contratação. Normalmente, esse tipo de candidato é motivado pelo acesso a dados corporativos, fraude de folha de pagamento ou pela intenção de se infiltrar na empresa em nome de um esquema de fraude ou de um agente estatal.
Como você identifica um candidato falso a uma vaga de emprego?
A detecção funciona correlacionando sinais de identidade (e-mail, telefone, documento), sinais de dispositivo (IP, navegador, geolocalização) e sinais de comportamento (cadência de digitação, autenticidade de vídeo) ao longo das etapas de candidatura e entrevista. Nenhuma verificação isolada é suficiente; é a combinação delas que diferencia candidatos legítimos de fraudadores.
Qual é a diferença entre fraude de identidade de candidato e fraude em candidatura de emprego falsa?
A fraude de identidade de candidato é a personificação de uma pessoa real específica. A fraude de candidatura falsa inclui isso, além de identidades totalmente sintéticas e entrevistas auxiliadas por deepfake. O caso de identidade sintética é mais difícil porque não existe um registro de vítima real com o qual se possa fazer correspondência.
Os sistemas de ATS sozinhos conseguem detectar candidatos falsos?
A maioria dos sistemas de rastreamento de candidatos é otimizada para velocidade do funil, não para detecção de fraude. Eles não contam com inteligência de dispositivo, biometria comportamental e sinais de risco de e-mail necessários para identificar candidaturas assistidas por IA. Uma abordagem em camadas (ATS mais uma camada de fraude e identidade) é o padrão adotado em setores regulados.
A fraude de candidatos falsos a emprego é regulamentada?
Sim, indiretamente. A falsificação de informações no processo de contratação afeta as exigências de divulgação da SEC e os frameworks GLBA, HIPAA e SOC 2 assim que uma contratação fraudulenta passa a ter acesso a dados regulados. A CISA e o FBI já emitiram comunicados sobre esquemas de trabalhadores de TI ligados à Coreia do Norte que se infiltram em empresas dos EUA por meio de candidaturas falsas a vagas de emprego.

