Líderes de pensamento

O Pipeline de Contratação Tem um Problema de Fraude, e as Temporadas de Pico Pioram a Situação

mm
Adicione Unite.AI às suas fontes preferidas no Google

Todos os anos, as contratações seguem um ritmo previsível. Janeiro traz a rotatividade do Ano Novo. A primavera vê os pipelines de formandos se encherem. O verão impulsiona a contratação sazonal. E cada um desses picos cria a mesma vulnerabilidade. Um fluxo de candidaturas flui através de sistemas que foram projetados para velocidade, não para escrutínio.

Os fraudadores sabem disso. Eles exploram as condições exatas que tornam os períodos de contratação de pico produtivos para a contratação legítima, desde recrutadores sobrecarregados e pressão para preencher vagas rapidamente até processos que priorizam a eficiência sobre a verificação. O resultado é uma crise crescente que a maioria das equipes de RH não está equipada para lidar.

A Gartner projeta que, até 2028, um em cada quatro perfis de candidatos em todo o mundo será falso, impulsionado por ferramentas de IA que tornam mais barato e rápido fabricar identidades profissionais em escala. E isso não é um problema do futuro. De acordo com umRelatório de Benchmark de Prontidão para Deepfakes de 2025, 41% dos líderes de TI, cibersegurança, risco e fraude confirmaram que sua organização já havia contratado e incorporado um candidato fraudulento.

Por Que os Períodos de Pico São um Ímã para a Fraude

Os períodos de contratação movimentados criam um disfarce ideal para candidatos fraudulentos. Quando os recrutadores estão processando centenas de candidaturas por vaga, a escrutínio individual diminui. Padrões que poderiam se destacar em um pool de candidatos menor, como um cluster de envios que chegam dentro de minutos ou vários currículos que usam linguagem quase idêntica, se perdem no barulho.

A pressão para preencher vagas rapidamente também comprime os prazos para verificação. Verificações de antecedentes e chamadas de referência, já imperfeitas para capturar fraudes sofisticadas, são adiadas para estágios posteriores ou puladas entirely para posições de contrato e sazonal. Até que um problema surgir, a contratação fraudulenta pode já estar dentro da organização.

Uma empresa de cibersegurança relatou que, após implantar ferramentas de detecção de fraude no final de 2025, 23,2% dos candidatos foram marcados como risco de fraude, com as taxas mais altas aparecendo em funções remotas e de engenharia. Esse número sugere que o problema é muito maior do que a maioria das equipes de contratação percebe, porque as organizações que não implantaram ferramentas de detecção não têm como medir o que estão perdendo.

Como os Candidatos Falsos Realmente Passam

As táticas evoluíram muito além de um currículo inflado. Hoje, os candidatos fraudulentos estão construindo identidades profissionais completas do zero.

O processo geralmente começa com uma identidade sintética, um nome fabricado emparelhado com uma foto de perfil gerada por IA, um perfil do LinkedIn polido e um portfólio de trabalho realista, mas superficial. Contas do GitHub são preenchidas com repositórios clonados. Endereços de e-mail são envelhecidos por meses antes de serem anexados às candidaturas. O pacote inteiro é projetado para passar em uma revisão de superfície porque é tudo o que a maioria dos processos de contratação exige na etapa de candidatura.

A IA tornou cada uma dessas etapas dramaticamente mais rápida. Um currículo convincente que antes levava horas para personalizar agora pode ser gerado em segundos. Cartas de apresentação correspondem às descrições de trabalho com precisão. Respostas às avaliações são polidas a um grau que recrutadores experientes lutam para distinguir do trabalho autêntico. Em umapesquisa de 2025 com 3.000 gerentes de contratação, 59% disseram que suspeitavam que um candidato usava IA para se apresentar de forma enganosa, enquanto apenas 19% disseram que estavam extremamente confiantes de que seu processo atual pegaria um candidato fraudulento.

Na etapa da entrevista, a fraude se torna mais sofisticada. Entrevistadores proxy se sentam para candidatos usando software de troca de face em tempo real. Clonagem de voz camada uma voz diferente sobre o áudio do falante. Respostas treinadas e respostas scriptadas lidam com perguntas comportamentais padrão. Expressões faciais que lagam ligeiramente atrás da fala, áudio que cai fora de sincronia ou respostas que parecem ensaiadas sem quite corresponder ao que estava no papel são os tipos de indicadores sutis que exigem consciência treinada para detectar.

Em alguns casos, a fraude não é oportunística, mas patrocinada pelo Estado. O Diretor de Segurança da Amazon revelou no final de 2025 que a empresa havia bloqueado mais de 1.800 operativos suspeitos da Coreia do Norte de seu pipeline de contratação , com aplicações afiliadas à Coreia do Norte aumentando 27% trimestre a trimestre. Esses candidatos usaram identidades roubadas, credenciais fabricadas e fazendas de laptops operadas por facilitadores domésticos para parecer trabalhadores legítimos dos EUA. O objetivo era direto. Seja contratado, colete um salário e canalize a renda de volta para o regime.

Por Que as Verificações Tradicionais Não São Ouficientes

A maioria dos processos de contratação ainda concentra sua verificação na etapa errada. Verificações de antecedentes ocorrem após as entrevistas, mesmo às vezes após as ofertas. Verificação de emprego depende das informações fornecidas pelo candidato. Chamadas de referência vão para contatos selecionados pelo candidato. Até que essas verificações sejam realizadas, os recrutadores já investiram horas em alguém que pode não existir.

O problema central é que as verificações tradicionais respondem à pergunta “esse documento é real?” em vez de “essa pessoa é quem diz ser?” Uma identidade fabricada construída com contas de e-mail envelhecidas, um histórico de dispositivo consistente e um padrão de comportamento convincente pode passar em verificações de nível de documento exatamente porque cada sinal individual parece legítimo. A fraude só se torna visível quando esses sinais são vistos juntos.

Campanhas coordenadas tornam isso ainda mais difícil de capturar. Fraudadores submetem dezenas de candidaturas em várias vagas abertas simultaneamente. Cada candidatura parece forte por si só. O padrão só se torna visível ao analisar as submissões em todo o pool de candidatos, procurando dispositivos compartilhados, conexões de rede sobrepostas, formatação idêntica ou timing suspeitosamente semelhante.

Detectando Fraude Sem Atrasar a Contratação

A resposta não é adicionar mais obstáculos para os candidatos pularem. Candidatos legítimos já estão navegando prazos de contratação que, em média, variam de 40 a 60 dias em todo o mundo. Adicionar etapas de verificação visíveis arrisca afastar as pessoas certas que você deseja contratar.

O que funciona em vez disso é executar a detecção em segundo plano, começando no momento em que uma candidatura é submetida. A detecção de fraude moderna pode avaliar sinais invisíveis para o candidato. Qual dispositivo estão usando? De onde estão se conectando? O tempo de envio parece humano? Os detalhes da identidade permanecem consistentes em todo o currículo, perfil do LinkedIn e candidatura?

Para a vasta maioria dos candidatos, isso significa zero fricção adicionada. Eles se candidatam, avançam e nunca sabem que havia uma camada de triagem funcionando nos bastidores. O sistema só apresenta uma bandeira para revisão humana quando vários sinais apontam na mesma direção; um currículo que corresponde a outras submissões palavra por palavra; uma presença online completamente nova; uma conexão roteada por meio de uma localização que contradiz a candidatura; um dispositivo compartilhado entre vários candidatos supostamente não relacionados.

Essa abordagem também aborda a questão da justiça. A pesquisa da Gartner encontrou que 62% dos candidatos disseram que estavam mais propensos a se candidatar a uma posição se a organização exigisse entrevistas presenciais, sugerindo que os próprios candidatos valorizam a verificação quando parece transparente em vez de arbitrária. A triagem baseada em sinais técnicos objetivos em vez de impressões superficiais ou instinto reduz o risco de viés enquanto captura os candidatos que realmente merecem uma avaliação mais detalhada.

Os Riscos São Maiores do que uma Contratação Ruim

O risco de deixar um candidato fraudulento passar se estende muito além do tempo perdido do recrutador. Uma vez contratado, essa pessoa tem acesso legítimo a sistemas internos, folha de pagamento, dados de clientes e informações proprietárias. As consequências variam desde payroll redirecionado e propriedade intelectual roubada até violações de dados em grande escala.À medida que a IA continua a reduzir o custo e a complexidade de construir identidades profissionais falsas, o volume de candidaturas fraudulentas aumentará, particularmente durante as janelas de contratação de pico que já sobrecarregam a capacidade de recrutamento. As organizações que se adaptarem serão as que moverão a verificação de identidade mais cedo no processo e a conectarem a sinais em tempo real em vez de verificações de documentos estáticos. Elas construirão detecção que escala com o volume de candidaturas sem criar obstáculos para os candidatos que merecem uma experiência rápida e justa.O pipeline de contratação foi projetado para ser aberto e acolhedor. Essa mesma abertura agora é sua maior vulnerabilidade. A pergunta não é mais se os candidatos falsos estão mirando sua organização. É se você saberia se eles já o fizeram.|

Husnain Bajwa é um líder em tecnologia de fraude e risco com mais de 30 anos de experiência em segurança cibernética, plataformas de nuvem e infraestrutura. Como Vice-Presidente de Produto - Soluções de Risco da SEON, ele lidera a inovação na prevenção de fraude e conformidade. Anteriormente, ele ocupou cargos de liderança na Beyond Identity, Hewlett Packard Enterprise, Aruba Networks e Ericsson. Husnain é uma voz reconhecida na gestão de riscos, defendendo estratégias baseadas em dados e adaptáveis para lutar contra a fraude digital e manter a conformidade em um cenário de ameaças em constante evolução.