En bref
L'Internet Crime Complaint Center (IC3) du FBI a indiqué que les victimes ont perdu plus de 501 millions de dollars à cause d' escroqueries liées à l'emploi en 2024, et que les pertes continueront à augmenter en 2025 et 2026. Les fraudeurs utilisent désormais une IA sophistiquée pour se faire passer pour des recruteurs de grands noms tels qu'Amazon et Microsoft sur des plateformes comme LinkedIn et Telegram. Vous êtes probablement ici parce qu'une "opportunité de rêve" vient d'atterrir dans votre boîte de réception, mais quelque chose ne va pas.
Les escrocs recourent à l'arnaque du "travail à domicile" pour dissimuler leur absence de bureau physique. Ils utilisent souvent un système de "mule de réexpédition" - un système dans lequel vous êtes payé pour recevoir et transmettre des marchandises volées - pour vous impliquer dans une activité criminelle. Vous pouvez également rencontrer des escroqueries basées sur des tâches où l'on vous demande d'"optimiser des données" en cliquant sur des boutons d'un faux tableau de bord en échange de paiements en crypto-monnaie.
La variante la plus dangereuse est le modèle "pay-to-work". Dans ce cas, l'escroc vous envoie un faux chèque pour acheter du matériel de bureau à domicile auprès de son "fournisseur agréé". Lorsque la banque finit par signaler le chèque comme frauduleux - souvent des semaines plus tard - l'argent est retiré de votre compte, mais l'argent que vous avez envoyé au vendeur a disparu à jamais.
Les recruteurs légitimes proposent rarement un emploi à une personne à laquelle ils n'ont jamais parlé ou qui n'a pas postulé. Cette tactique fonctionne parce qu'elle cible votre désir de réussite facile et contourne votre scepticisme naturel. Si un "recruteur de cadres" vous envoie un message à l'improviste sur WhatsApp ou Signal, il s'agit d'un signal d'alarme majeur.
Vérifiez l'historique de vos candidatures sur LinkedIn ou Indeed avant de répondre. Si vous ne voyez aucune trace de votre candidature auprès de cette entreprise, archivez immédiatement le message. Les postes à forte valeur ajoutée font toujours l'objet d'un processus de vérification en plusieurs étapes, qui commence par votre candidature intentionnelle.
Les véritables offres d'emploi requièrent des compétences spécifiques et des responsabilités détaillées afin d'éliminer les candidats non qualifiés. Les escrocs s'en tiennent à des descriptions génériques - en utilisant des expressions telles que "tâches administratives" ou "saisie de données" - afin de ratisser le plus large possible. Ce manque de détails leur permet d'adapter le "poste" à l'escroquerie qu'ils sont en train de mettre en place.
Lisez attentivement les conditions requises pour "avoir un compte bancaire" ou "être en mesure de recevoir des colis". Si la description met davantage l'accent sur ce que vous gagnerez que sur ce que vous ferez réellement, il s'agit d'une fausse offre d'emploi. Un vrai rôle est défini par le travail, pas seulement par le salaire.
Les entreprises professionnelles investissent des milliers d'euros dans chaque nouvelle embauche et ne s'engageront jamais sans un entretien vidéo ou en personne. Les escrocs évitent la vidéo en direct parce qu'elle expose leur identité et leur localisation, qui est souvent en dehors de votre pays d'origine. Ils préfèrent les "entretiens textuels" sur des plateformes comme Telegram ou Skype pour préserver leur anonymat.
Insistez pour obtenir un appel vidéo sur une plateforme liée à l'entreprise, comme Microsoft Teams ou Zoom. Cherchez le visage du recruteur et écoutez les incohérences de son récit. S'il prétend que sa "caméra est cassée" ou qu'il se trouve "dans une installation sécurisée", mettez immédiatement fin à la conversation.
Les systèmes de messagerie des entreprises sont liés à des domaines privés auxquels les escrocs ne peuvent légalement accéder sans les pirater. Ils utiliseront plutôt des "courriels génériques d'entreprise" tels que recruitment.amazon@gmail.com ou amazon-hr-department.com. Ces adresses semblent officielles à première vue, mais il s'agit en fait de domaines bon marché enregistrés il y a quelques jours à peine.
Passez votre souris sur le champ "From" pour voir l'adresse électronique sous-jacente. Comparez le domaine - la partie qui suit le symbole @ - au site web officiel de l'entreprise. S'il s'agit d'Apple, l'adresse électronique doit se terminer par @apple.com, et non par @apple-jobs-portal.com.
Aucun employeur légitime ne vous demandera jamais de payer votre propre vérification d'antécédents, votre matériel de formation ou votre "assurance d'intégration". Il s'agit là du principal mécanisme de l'escroquerie "pay-to-work", qui consiste pour l'escroc à soutirer une petite somme d'argent à des milliers de victimes. Ils utilisent des phrases de pression comme "seulement aujourd'hui" pour vous empêcher de penser clairement.
Dites au recruteur que vous ne paierez que les frais qui vous seront remboursés sur votre premier salaire. Une véritable entreprise couvrira toujours ces frais ou fournira l'équipement directement à votre porte. S'il insiste sur un "dépôt remboursable", c'est que vous êtes la cible d'un voleur.
Les taux du marché existent pour une raison, et une "arnaque au travail à domicile" promet souvent 5 000 dollars par semaine pour une simple saisie de données. Ces "rendements garantis" sont conçus pour déclencher une réaction dopaminergique qui obscurcit votre jugement. Si le salaire est nettement supérieur à celui de postes similaires sur Glassdoor ou Payscale, il s'agit d'une offre frauduleuse.
Recherchez le salaire moyen pour le poste en question dans votre ville. Les escrocs utilisent des chiffres gonflés pour vous faire ignorer d'autres signes d'escroquerie à l'emploi. N'oubliez pas que si un emploi semble trop bien rémunéré par rapport à l'effort demandé, il n'existe probablement pas.
Les escrocs peuvent facilement copier la photo et la biographie d'un PDG, mais ils ne peuvent pas se soustraire à une demande de renseignements directe auprès de l'entreprise concernée. C'est le moyen le plus efficace de reconnaître une fausse offre d'emploi, car il permet de contourner la boucle de communication de l'escroc. Vous prenez le contrôle du processus de vérification.
Trouvez la page "Carrières" officielle de l'entreprise en tapant son nom directement dans votre navigateur. Recherchez le numéro d'identification de l'emploi indiqué dans votre lettre d'offre. Si l'emploi ne figure pas dans la liste, appelez le standard principal de l'entreprise et demandez à parler au représentant des ressources humaines dont le nom figure dans votre courrier électronique.
Le fait d'être la cible d'un escroc est un signe que vos données ont probablement été divulguées lors d'une violation antérieure, et non que vous êtes crédule. Si vous avez déjà communiqué votre numéro de sécurité sociale, contactez une agence d'évaluation du crédit comme Equifax ou Experian pour geler votre crédit. Si vous avez envoyé de l'argent, contactez immédiatement le service des fraudes de votre banque pour tenter un rappel de virement.
Signalez le profil de l'escroc directement à la plateforme sur laquelle il vous a contacté, comme LinkedIn ou Indeed. Vous pouvez également déposer un rapport auprès de la FTC sur ReportFraud.ftc.gov ou sur le portail IC3 du FBI. Votre rapport aide les autorités à suivre l'infrastructure numérique que ces criminels utilisent pour voler les autres.
Questions fréquemment posées
Q : Un recruteur peut-il me demander mon numéro de carte de crédit pour vérifier mon identité ?
R : Aucun employeur légitime ne demandera jamais votre numéro de carte de crédit pour vérifier votre identité.
Q : Que dois-je faire si un recruteur me demande de ne communiquer que par WhatsApp ?
R : Redirigez la conversation vers l'adresse électronique ou la plateforme officielle de l'entreprise, car il est rare que les recrutements légitimes se fassent exclusivement par le biais d'applications de messagerie cryptées.
Q : Est-il prudent de déposer un chèque d'un employeur pour acheter des fournitures de bureau à domicile ?
R : Non, il s'agit d'une escroquerie classique de type "faux chèque" dans laquelle la banque finit par annuler le dépôt et vous laisse responsable des fonds perdus.
Q : Pourquoi l'offre d'emploi ressemble-t-elle exactement à une véritable offre émanant d'une grande entreprise ?
R : Les escrocs utilisent l'intelligence artificielle moderne et des marques volées pour imiter les documents officiels. C'est pourquoi vous devez vérifier l'offre sur le site web officiel de l'entreprise.
Adam Collins est chercheur en cybersécurité chez ScamAdviser et travaille sous un pseudonyme pour des raisons de confidentialité et de sécurité. Avec plus de quatre années passées sur le front numérique et plus de 1 500 jours passés à déconstruire des milliers de systèmes de fraude, il s'est spécialisé dans la traduction de menaces complexes en conseils exploitables. Sa mission : dévoiler les signaux d'alarme pour que vous puissiez naviguer en toute confiance sur le web.