Arnaque à l’emploi sur Indeed : de faux recruteurs diffusent des logiciels espions Android

Des escrocs utilisent de fausses applications d’entretien Indeed pour infecter des téléphones Android avec des logiciels espions. Découvrez comment fonctionne cette attaque et comment les demandeurs d’emploi peuvent l’éviter.

Aug 31, 2026
5 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Des escrocs transforment le nom réputé fiable d’Indeed en vecteur de diffusion de logiciels malveillants, en misant sur ce que les demandeurs d’emploi souhaitent désespérément obtenir : un entretien.

Des chercheurs en sécurité ont découvert une campagne dans laquelle de faux recruteurs orientent les candidats d’Indeed vers des applications Android censées les aider à passer un entretien. En réalité, Malwarebytes a constaté que ces applications servaient de diffuseurs de chevaux de Troie, installant des logiciels espions sur les téléphones compromis.

Cette campagne est remarquable, car les attaquants n’ont pas besoin de compromettre l’application officielle ou l’infrastructure d’Indeed pour que leur stratagème fonctionne. Ils exploitent la crédibilité de la plateforme et l’urgence liée à un éventuel emploi, puis orientent la victime vers un fichier APK ainsi que vers d’autres actions qu’Indeed indique elle-même ne pas inclure dans son processus d’entretien.

Comment des escrocs ont exploité la réputation d’Indeed

Selon un rapport de Malwarebytes, plusieurs utilisateurs ont signalé avoir été orientés vers de fausses applications Android d’entretien se faisant passer pour Indeed, ce qui a incité les chercheurs à enquêter.

Ce que Malwarebytes a découvert était plus grave qu’une simple fausse application. Les applications Android imitent la page de connexion d’Indeed, créent une connexion VPN après que la victime a saisi une adresse e-mail et servent de diffuseurs de chevaux de Troie qui installent d’autres logiciels malveillants. Dans ce cas, la charge utile finale était un logiciel espion.

L’attaque commence par de fausses offres d’emploi et des escrocs se faisant passer pour des employeurs sur Indeed. Après avoir échangé avec un prétendu employeur, les candidats sont invités à installer une application d’« entretien », souvent sous prétexte de vérifier leur identité, de mettre à jour une application ou d’accéder à un portail de recrutement.

La menace apparaît lorsque le logiciel malveillant obtient l’autorisation d’accessibilité d’Android, ce qui lui permet d’interférer avec le téléphone et même d’empêcher les victimes de le désinstaller via les paramètres d’Android.

Advertisement

Il est important de noter que cette tactique semble antérieure au rapport de Malwarebytes. 

Des utilisateurs de Reddit avaient signalé des applications « Indeed Interview » suspectes plusieurs mois auparavant, dont un signalement datant de février 2026. Un autre utilisateur a ensuite affirmé que l’installation d’une application similaire avait compromis son téléphone et perturbé l’accès à son compte ainsi que l’authentification à deux facteurs.

Pourquoi les demandeurs d’emploi peuvent être tentés de jouer le jeu

Un demandeur d’emploi qui a déjà postulé via l’application Indeed légitime et reçu une réponse positive a de bonnes raisons de croire que l’instruction suivante fait partie du processus de l’employeur. 

Cela compte, car les processus de recrutement peuvent varier d’une entreprise à l’autre. Une demande d’utiliser un outil d’entretien particulier ou d’effectuer une étape supplémentaire peut donc ne pas sembler immédiatement suspecte. 

Pour certaines victimes, le besoin de coopérer pour montrer leur motivation peut prendre le pas sur la prudence, ce qui rend ce type d’arnaque particulièrement efficace. 

Indeed, toutefois, laisse peu de place à l’ambiguïté concernant ses propres applications. Le centre d’aide de l’entreprise indique qu’il n’existe que deux applications officielles Indeed : Indeed Job Search et Indeed Flex. 

Vous craignez une fausse application d’entretien Indeed ? Voici quoi faire

Les candidats ne devraient pas avoir à considérer comme suspect le message de chaque recruteur. Mais quelques demandes doivent immédiatement inciter à la vigilance, en particulier lorsqu’elles impliquent d’installer un logiciel sur son téléphone ou d’accorder des autorisations inhabituellement puissantes.

Indeed indique que ses applications mobiles officielles sont Indeed Job Search et Indeed Flex. Si une personne se présentant comme un recruteur vous demande de télécharger une application « Indeed Interview », d’installer un fichier APK ou d’obtenir un logiciel ailleurs que dans une boutique d’applications officielle, ne l’installez pas.

Vérifiez plutôt la demande de manière indépendante. Ouvrez vous-même Indeed ou le site officiel de l’employeur, au lieu de suivre le lien du recruteur. Vérifiez que l’offre d’emploi existe toujours, assurez-vous que le recruteur semble bien lié à l’entreprise et contactez l’employeur à l’aide de coordonnées trouvées indépendamment si quelque chose vous paraît inhabituel.

Advertisement

Les utilisateurs d’Android doivent également se montrer particulièrement prudents lorsqu’une application inconnue demande des autorisations d’accessibilité. Ces autorisations sont des fonctionnalités Android légitimes, mais les logiciels malveillants peuvent en abuser pour prendre largement le contrôle d’un téléphone. Des menaces récentes, comme le logiciel malveillant Android Manic, ont utilisé les autorisations d’accessibilité pour capturer des informations sensibles et interagir avec les appareils infectés.

Les demandes inattendues d’autorisation VPN doivent susciter les mêmes inquiétudes. ToxicPanda 2.0 est un autre exemple de logiciel malveillant Android qui combine les autorisations VPN et d’accessibilité avec des logiciels installés en dehors des boutiques officielles pour prendre plus largement le contrôle d’un appareil.

Que faire si vous avez déjà installé l’application ?

Si vous avez téléchargé une application d’entretien ou un fichier APK suspect, considérez que le téléphone est potentiellement compromis au lieu de supposer que la suppression du fichier d’installation a réglé le problème.

Si vous avez saisi des mots de passe ou d’autres informations sensibles alors que l’application suspecte était installée, utilisez un autre appareil fiable pour modifier ces identifiants. Vérifiez les comptes importants afin de repérer d’éventuelles tentatives de connexion inconnues et assurez-vous que les informations de récupération et les paramètres d’authentification à deux facteurs n’ont pas été modifiés.

Vous devez également examiner l’appareil Android à la recherche d’applications inconnues et d’autorisations d’accessibilité ou VPN inattendues. Si l’application suspecte ne peut pas être supprimée normalement ou si le téléphone continue de se comporter de manière étrange, demandez l’aide du fabricant de l’appareil, de votre opérateur mobile ou d’un professionnel de la sécurité de confiance.

Dans les cas graves, une réinitialisation d’usine peut être envisagée en dernier recours. Comme une réinitialisation efface les données stockées sur l’appareil, les utilisateurs doivent vérifier leurs options de sauvegarde et de récupération de compte avant de procéder.

Si l’échange a commencé sur Indeed, signalez également l’offre d’emploi ou le recruteur suspect à la plateforme.

La leçon à retenir est qu’une conversation d’apparence légitime ne rend pas automatiquement légitime chaque demande qu’elle contient. Les employeurs peuvent utiliser différentes plateformes d’entretien, mais toute demande inattendue d’installer une application en dehors d’une boutique officielle, d’accorder de puissantes autorisations à l’appareil ou de saisir des identifiants à un endroit inhabituel mérite une vérification indépendante avant d’y donner suite.

Pour les demandeurs d’emploi, cette vérification supplémentaire est importante, car les escrocs comptent sur l’urgence et l’enthousiasme pour faire une partie du travail à leur place. Une invitation à un entretien peut sembler être le moment d’agir rapidement, mais une demande inhabituelle concernant un logiciel est précisément le moment où il faut ralentir et vérifier.

Advertisement

À lire également : les demandeurs d’emploi préoccupés par leur sécurité devraient aussi comprendrecomment les plateformes de recherche d’emploi peuvent mettre leurs données personnelles en danger, notamment les informations que ces services collectent, partagent et vendent.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.