Faux mails de recrutement : attention au phishing !

Chaque début d’année relance les campagnes de recrutement… et les arnaques qui les accompagnent. Bitdefender tire la sonnette d’alarme face à une vague de faux entretiens frauduleux qui visent les chercheurs d’emploi.

Les candidats sont plus vulnérables qu’on ne le pense face aux faux recrutements. Les escrocs se font passer pour des entreprises connues. Ils orchestrent des campagnes soignées, multilingues et bien chronométrées. Bitdefender révèle une recrudescence inquiétante de ces arnaques en début d’année. Un phénomène mondial qui appelle à la prudence.

Des offres trop belles pour être vraies

Le laboratoire Antispam de Bitdefender met en lumière une campagne d’e-mails frauduleux qui exploite la reprise du recrutement. Derrière une promesse alléchante (emploi simple, processus rapide, horaires flexibles) se cachent des tentatives d’hameçonnage bien rodées. Les messages assurent que la candidature du destinataire a déjà été validée, parfois via des plateformes connues comme Indeed, même lorsque celui-ci n’a rien envoyé.

S’ensuit une incitation à confirmer un entretien ou à réserver une place, dans un français impeccable ou adapté à la langue locale. « Les arnaques jouent sur l’effet de surprise et d’urgence. Elles reproduisent les codes des échanges RH pour piéger les victimes », explique Viorel Zavoiu, chercheur au Bitdefender Antispam Lab. Une tactique qui se veut rassurante et professionnelle, pour inciter à cliquer sans réfléchir.

Recrutement : attention au phishing !

Des marques de confiance détournées

Les faux recruteurs n’hésitent pas à se faire passer pour des entreprises réputées : Amazon, Carrefour, voire des institutions comme le NHS britannique. Les messages, souvent très bien présentés, contiennent des logos d’entreprise, des appels à l’action visibles et des formulations rassurantes. Leur but : voler des identifiants, collecter des données personnelles ou installer des logiciels malveillants.

Les techniques varient. Certains messages sont courts, visuellement séduisants, avec des boutons du type « Confirmer l’entretien ». D’autres, plus détaillés, imitent un processus RH réaliste : consignes précises, liens vers des plateformes externes, invitation à contacter un soi-disant responsable RH sur WhatsApp, Telegram ou Teams.

Recrutement : attention au phishing !

Une arnaque déclinée à l’international

Ce phénomène ne se limite pas à la France. Bitdefender note une diffusion en anglais, espagnol, italien et français, avec des attaques ciblées notamment aux États-Unis, au Royaume-Uni, en Italie et en Espagne. Malgré les différences linguistiques, la mécanique reste identique : séduire, rassurer, puis faire agir vite. Une fois la conversation déplacée hors de l’e-mail, les escrocs prennent la main.

Demande d’informations sensibles, justificatifs d’identité, voire frais « d’intégration » sont exigés. La sophistication croissante de ces attaques oblige les candidats à redoubler de vigilance. Bitdefender appelle à vérifier toute proposition reçue sans contact préalable et à se méfier des entretiens « trop simples pour être vrais ».

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Faux 7-Zip : un vaste réseau de proxies dévoilé

Un faux téléchargement de 7-Zip a conduit Infoblox vers un réseau mondial de proxies résidentiels.

4 août 2026

IA et épargne : attention aux faux placements !

Les arnaques aux faux investissements gagnent en crédibilité grâce à l’intelligence artificielle et aux vidéos

27 juillet 2026

Jeux d’argent en ligne : la fraude explose selon Sumsub

Le nouveau baromètre de Sumsub met en lumière une forte progression de la fraude dans

14 juillet 2026

Qu’est-ce qu’une porte dérobée et quelles sont ses implications ?

La porte dérobée est un mécanisme occulte délibérément introduit dans un système informatique pour contourner

11 juillet 2026

Deepfakes vocaux : les nouvelles armes des fraudeurs

Les voix clonées par intelligence artificielle ne relèvent plus de la science-fiction. Faciles à produire

9 juillet 2026

PamStealer exploite de faux sites Maccy et des contrôles PAM

Le malware PamStealer touche désormais les Mac Apple Silicon. Ce logiciel malveillant use de fausses

3 juillet 2026