Une campagne de hameçonnage sophistiquée exploite actuellement la plateforme France Travail Pro pour compromettre les comptes des recruteurs. En détournant le canal de communication officiel de l'institution, les cybercriminels parviennent à dérober des identifiants professionnels via des documents PDF frauduleux.
Le mécanisme d'une attaque par la chaîne de confiance
Le stratagème repose sur l'utilisation du système de transmission de candidatures de France Travail. Les attaquants postulent à des offres d'emploi réelles, ce qui permet à leur e-mail de transiter par les serveurs officiels de la plateforme. Le recruteur reçoit ainsi une candidature légitime en apparence, contenant une pièce jointe présentée comme un CV. Ce document ne contient aucun logiciel malveillant détectable par les antivirus classiques, mais intègre un lien redirigeant vers un formulaire Google frauduleux imitant l'interface de connexion de France Travail.
L'usurpation de compte comme vecteur de propagation
Une fois les identifiants récupérés, les pirates accèdent aux espaces recruteurs des entreprises victimes. Cette intrusion leur permet non seulement de consulter les données personnelles des candidats, mais aussi de publier de fausses offres d'emploi au nom de sociétés légitimes. Ce mécanisme crée une attaque en chaîne : les nouvelles annonces servent de leurres pour piéger d'autres recruteurs et candidats, amplifiant exponentiellement l'impact de la compromission initiale. L'absence de double authentification sur certains comptes ciblés facilite cette prise de contrôle totale.
Les limites des dispositifs de sécurité actuels
Les experts en cybersécurité soulignent une faille structurelle dans le filtrage des pièces jointes transmises par la plateforme. Contrairement aux fichiers exécutables, ces documents PDF passent sous les radars des outils de protection standards car ils ne contiennent pas de code malveillant, mais exploitent l'ingénierie sociale. Des solutions basées sur l'intelligence artificielle, capables d'analyser le contenu sémantique et la structure des documents reçus, sont évoquées comme pistes de défense pour renforcer l'intégrité des échanges sur les portails de recrutement.
Précautions indispensables pour les entreprises
Face à cette menace, la vigilance humaine demeure le premier rempart. Les recruteurs sont invités à ne jamais saisir leurs identifiants via un lien contenu dans une pièce jointe, quel que soit le motif d'urgence invoqué par le message. En cas de doute sur une notification concernant leur compte, il est impératif de se connecter directement à l'espace professionnel en saisissant manuellement l'adresse officielle du site dans le navigateur, évitant ainsi toute redirection vers des formulaires tiers suspects.