Amazon submergé par de fausses candidatures venues de Corée du Nord
Amazon croule sous les candidatures... mais pas forcément celles qu'il espérait. Des centaines de faux profils liés à la Corée du Nord tentent de s'introduire dans ses effectifs, dans l'espoir de détourner salaires et compétences au profit du régime.

Amazon affirme avoir bloqué plus de 1 800 candidatures suspectes provenant de personnes affiliées à la Corée du Nord depuis avril 2024. L'information a été révélée par Stephen Schmidt, directeur de la sécurité de l'entreprise, dans un message publié sur LinkedIn. Selon lui, l'objectif de ces faux candidats est simple : obtenir un emploi, toucher un salaire et envoyer les fonds au régime nord-coréen pour financer ses programmes d'armement.
Pour contrer ces tentatives, Amazon s'appuie désormais sur l'intelligence artificielle et des contrôles manuels capables d'identifier les incohérences géographiques ou administratives dans les dossiers. Ces détections de profils liés au DPRK (nom officiel de la Corée du Nord) ont d'ailleurs augmenté de 27 % cette année, preuve que le phénomène prend de l'ampleur.
Un phénomène qui touche toute la tech mondiale
Ces opérations ne concernent pas uniquement Amazon. De plus en plus de travailleurs nord-coréens opèrent sous fausse identité, souvent en se présentant comme développeurs indépendants à la recherche d'emplois à distance dans des entreprises américaines ou européennes. Les pirates utilisent de vraies identités volées, de faux réseaux sociaux et même des deepfakes pour réussir les entretiens vidéo.

Les outils d'IA, censés simplifier les processus de recrutement, servent ici à rendre les dossiers encore plus crédibles. Certains candidats présentent des diplômes provenant d'universités inexistantes ou de formations qui n'existent pas dans les établissements mentionnés. D'autres détails, comme l'utilisation du préfixe « + » dans les numéros de téléphone, permettent encore de repérer certaines fraudes.
Mais le camouflage devient de plus en plus sophistiqué. Amazon remarque que ces groupes parviennent désormais à usurper des comptes LinkedIn réels, parfois appartenant à des ingénieurs inactifs, compliquant la détection automatique. Le géant du e-commerce invite toute personne victime de ce type d'usurpation à signaler les cas au FBI et aux autorités compétentes.
Le problème touche aussi Microsoft, qui a publié un rapport similaire en juin 2025. L'entreprise notait déjà que des centaines de sociétés américaines, dont plus de 300 entreprises du Fortune 500, avaient sans le savoir engagé des travailleurs nord-coréens entre 2020 et 2022. Leurs comportements trahissaient souvent l'arnaque : usage régulier de VPN étrangers, refus d'activer la caméra en visioconférence, et horaires de travail pour le moins inhabituels.
publié le , William Zimmer de Humanoid
