ActualitésMacroEndorsed constate que la moitié des candidatures à des postes IT à distance présentent désormais des schémas de fraude nord-coréens

Endorsed constate que la moitié des candidatures à des postes IT à distance présentent désormais des schémas de fraude nord-coréens

Auteur: Fortune Crypto·

Points clés

  • Endorsed indique avoir analysé plus de 11 million de candidatures pour fraude et examiné 175,000 candidatures signalées provenant d’entreprises américaines en 2026.
  • Dans les postes IT à distance basés aux États-Unis, les candidatures associées à des schémas liés à la Corée du Nord sont passées de 11% au T3 2024 à 44% un an plus tard, Endorsed estimant le taux à 47% au dernier trimestre.
  • Le Texas est l’État le plus souvent revendiqué parmi les candidatures signalées, tandis que Dallas, Austin et Houston sont les villes natales les plus fréquemment citées.
  • Les faux candidats affirment le plus souvent avoir étudié à la University of North Texas et à UT Austin, et citent fréquemment des employeurs comme Amazon, Google et Meta.
  • Endorsed précise que son filtrage repose sur plusieurs signaux, notamment les appareils, les réseaux, les documents et les comportements, avec une validation humaine requise avant décision.
Endorsed constate que la moitié des candidatures à des postes IT à distance présentent désormais des schémas de fraude nord-coréens

David Head est le PDG d’Endorsed, une startup de vérification d’identité basée à San Francisco qui utilise l’IA pour examiner les candidats. L’entreprise indique que ce travail consiste notamment à repérer les signes d’imposteurs et de fraudeurs, y compris un afflux d’opérateurs nord-coréens se faisant passer pour des travailleurs IT et ayant réussi à s’introduire ces dernières années dans des centaines d’entreprises américaines.

Endorsed, cofondée par Head avec le CTO Kevin Fu, a analysé plus de 11 million de candidatures pour détecter des fraudes et est soutenue par Liquid 2 Ventures de Joe Montana, Pioneer Fund et des anges investisseurs, dont Micah Smurthwaite, a déclaré Head. L’entreprise a examiné un échantillon de 175,000 candidatures pour tous types de postes en 2026 dans des entreprises américaines allant de trois à plus de 25,000 employés, les candidatures ayant été signalées comme présentant des schémas de risque moyen à élevé associés à des stratagèmes nord-coréens de travailleurs IT. Si vous ne le savez pas, des hommes de la République populaire démocratique de Corée ont été contraints de se faire passer pour des travailleurs cherchant des emplois IT afin de transférer leurs revenus vers le programme d’armement nucléaire du dirigeant autoritaire Kim Jong Un, selon l’ONU.

Parmi les postes IT à distance basés aux États-Unis, où Head dit que la fraude est la plus concentrée, les candidatures présentant ces schémas sont passées de 11% du total au troisième trimestre de 2024 à 44% un an plus tard. Endorsed estime que le taux était de 47% au dernier trimestre.

Endorsed, qui met en évidence des signaux de risque pour examen humain, a constaté des données montrant que la situation actuelle ressemble à ceci : les Nord-Coréens semblent privilégier l’affirmation d’une origine au Texas, qui représentait 26.5% de toutes les candidatures signalées. La Californie et la Floride étaient également populaires, avec 14.4% et 7.2% respectivement. Parmi les villes, les choix les plus fréquents invoqués comme ville natale étaient Dallas, Austin et Houston.

Les fraudeurs ont également des préférences pour les établissements scolaires qu’ils prétendent avoir fréquentés. L’étude montre que les alma maters les plus fréquemment revendiqués par les Nord-Coréens sont la University of North Texas et UT Austin, suivies de la University of Central Missouri et UT Dallas. Concernant les employeurs précédents, les faux candidats sont le plus susceptibles d’affirmer avoir travaillé chez Amazon, Google et Meta, tandis que Capital One, CVS Health, Microsoft et Stripe sont aussi des choix courants. Pour les prénoms, les Nord-Coréens aiment se faire appeler Sai, Michael, David et Kevin. Plus de la moitié ont inclus un profil LinkedIn.

Si tout cela paraît banal, c’est précisément l’idée. Les fraudeurs choisissent des noms, des villes, des employeurs et des écoles familiers parce que cela offre un camouflage supplémentaire fondé sur de vrais candidats à l’emploi, a déclaré Head.

« Un ou même plusieurs de ces traits ne devraient jamais, à eux seuls, rendre un candidat suspect », a-t-il noté. « Le risque vient d’un ensemble plus large d’incohérences et de comportements, et non du nom ou du parcours d’une personne. »

Des milliers de travailleurs nord-coréens ont obtenu des emplois dans des entreprises du Fortune 500 sans être détectés jusqu’à leur arrestation, et des complices américains font souvent partie des conspirations. Un intermédiaire du New Jersey a été condamné en avril à neuf ans de prison pour avoir dirigé un réseau ayant placé des opérateurs dans plus de 100 entreprises américaines.

Malgré la vague de fraude nord-coréenne, les investisseurs en capital-risque deviennent plus sélectifs et investissent dans moins d’entreprises. Le financement du capital-risque dans la cybersécurité est resté stable à 8.5 milliards de dollars au premier semestre 2026, tandis que le nombre d’opérations a chuté de 23.8%, selon le rapport cybersécurité du T2 2026 de PitchBook. Les 3.8 milliards de dollars répartis sur 165 transactions au deuxième trimestre ont constitué le niveau le plus faible depuis la fin de 2024. Les opérations de sécurité ont mené en nombre de transactions avec 47 opérations représentant 1 milliard de dollars, soit plus d’un quart de l’ensemble du financement VC de la cybersécurité.

Endorsed se situe, selon l’entreprise, à l’intersection de la technologie de recrutement et de la cybersécurité, et Head appelle cela « une catégorie émergente ». Dans l’identité et la gestion des accès, le financement est tombé de 0.8 milliard de dollars au T1 à 0.3 milliard de dollars au T2. PitchBook attribue en grande partie ce repli à la crainte que certaines startups de sécurité natives de l’IA perdent de leur attrait au profit de modèles de pointe comme Mythos d’Anthropic. Toutefois, PitchBook reste optimiste sur l’IAM, soulignant que les identités non humaines « dépassent le nombre d’humains d’environ 45 pour 1 dans les entreprises typiques ».

Et, au final, utiliser une simple liste de contrôle fondée sur des schémas de fraude ne suffira pas à vérifier les identités et à démasquer les imposteurs. Le modèle d’Endorsed examine au-delà des détails biographiques et analyse les appareils et les réseaux, ainsi que des signaux liés aux documents et aux comportements, indique l’entreprise, avec validation humaine obligatoire avant toute décision.

Ainsi, lorsque le cofondateur et CTO de Head, Kevin Fu, s’est révélé correspondre à plusieurs schémas de fraude, Head n’a pas résisté à l’envie de le signaler. Fu a grandi dans une banlieue de Dallas, a étudié à la University of Texas at Austin et a passé la majeure partie de sa carrière chez LinkedIn, qui appartient à Microsoft.

Chacun de ces éléments correspond aux données que l’entreprise de Head a fournies en exclusivité à Fortune au sujet de personnes se faisant passer pour des ingénieurs logiciels américains. Head a lui-même signalé cette coïncidence lorsqu’il a transmis les chiffres.

« Nous l’avons pourtant scanné avec Endorsed », a plaisanté Head, « et je peux confirmer qu’il est légitime. »

À bientôt,

Amanda Gerut amanda.gerut@fortune.com

Envoyez une transaction pour la newsletter Term Sheet ici. Abonnez-vous ici.

Cet article a été initialement publié sur Fortune.com