Des escrocs transforment le nom réputé fiable d’Indeed en vecteur de diffusion de logiciels malveillants, en misant sur ce que les demandeurs d’emploi souhaitent désespérément obtenir : un entretien.
Des chercheurs en sécurité ont découvert une campagne dans laquelle de faux recruteurs orientent les candidats d’Indeed vers des applications Android censées les aider à passer un entretien. En réalité, Malwarebytes a constaté que ces applications servaient de diffuseurs de chevaux de Troie, installant des logiciels espions sur les téléphones compromis.
Cette campagne est remarquable, car les attaquants n’ont pas besoin de compromettre l’application officielle ou l’infrastructure d’Indeed pour que leur stratagème fonctionne. Ils exploitent la crédibilité de la plateforme et l’urgence liée à un éventuel emploi, puis orientent la victime vers un fichier APK ainsi que vers d’autres actions qu’Indeed indique elle-même ne pas inclure dans son processus d’entretien.
Comment des escrocs ont exploité la réputation d’Indeed
Selon un rapport de Malwarebytes, plusieurs utilisateurs ont signalé avoir été orientés vers de fausses applications Android d’entretien se faisant passer pour Indeed, ce qui a incité les chercheurs à enquêter.
Ce que Malwarebytes a découvert était plus grave qu’une simple fausse application. Les applications Android imitent la page de connexion d’Indeed, créent une connexion VPN après que la victime a saisi une adresse e-mail et servent de diffuseurs de chevaux de Troie qui installent d’autres logiciels malveillants. Dans ce cas, la charge utile finale était un logiciel espion.
L’attaque commence par de fausses offres d’emploi et des escrocs se faisant passer pour des employeurs sur Indeed. Après avoir échangé avec un prétendu employeur, les candidats sont invités à installer une application d’« entretien », souvent sous prétexte de vérifier leur identité, de mettre à jour une application ou d’accéder à un portail de recrutement.
La menace apparaît lorsque le logiciel malveillant obtient l’autorisation d’accessibilité d’Android, ce qui lui permet d’interférer avec le téléphone et même d’empêcher les victimes de le désinstaller via les paramètres d’Android.
Il est important de noter que cette tactique semble antérieure au rapport de Malwarebytes.
Des utilisateurs de Reddit avaient signalé des applications « Indeed Interview » suspectes plusieurs mois auparavant, dont un signalement datant de février 2026. Un autre utilisateur a ensuite affirmé que l’installation d’une application similaire avait compromis son téléphone et perturbé l’accès à son compte ainsi que l’authentification à deux facteurs.
Pourquoi les demandeurs d’emploi peuvent être tentés de jouer le jeu
Un demandeur d’emploi qui a déjà postulé via l’application Indeed légitime et reçu une réponse positive a de bonnes raisons de croire que l’instruction suivante fait partie du processus de l’employeur.
Cela compte, car les processus de recrutement peuvent varier d’une entreprise à l’autre. Une demande d’utiliser un outil d’entretien particulier ou d’effectuer une étape supplémentaire peut donc ne pas sembler immédiatement suspecte.
Pour certaines victimes, le besoin de coopérer pour montrer leur motivation peut prendre le pas sur la prudence, ce qui rend ce type d’arnaque particulièrement efficace.
Indeed, toutefois, laisse peu de place à l’ambiguïté concernant ses propres applications. Le centre d’aide de l’entreprise indique qu’il n’existe que deux applications officielles Indeed : Indeed Job Search et Indeed Flex.
Vous craignez une fausse application d’entretien Indeed ? Voici quoi faire
Les candidats ne devraient pas avoir à considérer comme suspect le message de chaque recruteur. Mais quelques demandes doivent immédiatement inciter à la vigilance, en particulier lorsqu’elles impliquent d’installer un logiciel sur son téléphone ou d’accorder des autorisations inhabituellement puissantes.
Indeed indique que ses applications mobiles officielles sont Indeed Job Search et Indeed Flex. Si une personne se présentant comme un recruteur vous demande de télécharger une application « Indeed Interview », d’installer un fichier APK ou d’obtenir un logiciel ailleurs que dans une boutique d’applications officielle, ne l’installez pas.
Vérifiez plutôt la demande de manière indépendante. Ouvrez vous-même Indeed ou le site officiel de l’employeur, au lieu de suivre le lien du recruteur. Vérifiez que l’offre d’emploi existe toujours, assurez-vous que le recruteur semble bien lié à l’entreprise et contactez l’employeur à l’aide de coordonnées trouvées indépendamment si quelque chose vous paraît inhabituel.
Les utilisateurs d’Android doivent également se montrer particulièrement prudents lorsqu’une application inconnue demande des autorisations d’accessibilité. Ces autorisations sont des fonctionnalités Android légitimes, mais les logiciels malveillants peuvent en abuser pour prendre largement le contrôle d’un téléphone. Des menaces récentes, comme le logiciel malveillant Android Manic, ont utilisé les autorisations d’accessibilité pour capturer des informations sensibles et interagir avec les appareils infectés.
Les demandes inattendues d’autorisation VPN doivent susciter les mêmes inquiétudes. ToxicPanda 2.0 est un autre exemple de logiciel malveillant Android qui combine les autorisations VPN et d’accessibilité avec des logiciels installés en dehors des boutiques officielles pour prendre plus largement le contrôle d’un appareil.
Que faire si vous avez déjà installé l’application ?
Si vous avez téléchargé une application d’entretien ou un fichier APK suspect, considérez que le téléphone est potentiellement compromis au lieu de supposer que la suppression du fichier d’installation a réglé le problème.
Si vous avez saisi des mots de passe ou d’autres informations sensibles alors que l’application suspecte était installée, utilisez un autre appareil fiable pour modifier ces identifiants. Vérifiez les comptes importants afin de repérer d’éventuelles tentatives de connexion inconnues et assurez-vous que les informations de récupération et les paramètres d’authentification à deux facteurs n’ont pas été modifiés.
Vous devez également examiner l’appareil Android à la recherche d’applications inconnues et d’autorisations d’accessibilité ou VPN inattendues. Si l’application suspecte ne peut pas être supprimée normalement ou si le téléphone continue de se comporter de manière étrange, demandez l’aide du fabricant de l’appareil, de votre opérateur mobile ou d’un professionnel de la sécurité de confiance.
Dans les cas graves, une réinitialisation d’usine peut être envisagée en dernier recours. Comme une réinitialisation efface les données stockées sur l’appareil, les utilisateurs doivent vérifier leurs options de sauvegarde et de récupération de compte avant de procéder.
Si l’échange a commencé sur Indeed, signalez également l’offre d’emploi ou le recruteur suspect à la plateforme.
La leçon à retenir est qu’une conversation d’apparence légitime ne rend pas automatiquement légitime chaque demande qu’elle contient. Les employeurs peuvent utiliser différentes plateformes d’entretien, mais toute demande inattendue d’installer une application en dehors d’une boutique officielle, d’accorder de puissantes autorisations à l’appareil ou de saisir des identifiants à un endroit inhabituel mérite une vérification indépendante avant d’y donner suite.
Pour les demandeurs d’emploi, cette vérification supplémentaire est importante, car les escrocs comptent sur l’urgence et l’enthousiasme pour faire une partie du travail à leur place. Une invitation à un entretien peut sembler être le moment d’agir rapidement, mais une demande inhabituelle concernant un logiciel est précisément le moment où il faut ralentir et vérifier.
À lire également : les demandeurs d’emploi préoccupés par leur sécurité devraient aussi comprendrecomment les plateformes de recherche d’emploi peuvent mettre leurs données personnelles en danger, notamment les informations que ces services collectent, partagent et vendent.





