Lorsque l’on cherche un nouvel emploi, les premières étapes qui nous viennent à l’esprit sont souvent mettre à jour notre CV, optimiser notre profil LinkedIn ou encore préparer de futurs entretiens. L’analyse de notre empreinte numérique est bien souvent le dernier point qui nous préoccupe. Pourtant, vérifier si des données personnelles circulent en ligne à la suite d’une fuite de données est une étape tout aussi importante. Découvrez pourquoi et comment auditer votre empreinte numérique avant d’envoyer votre prochaine candidature.
Si vous êtes à la recherche d’un emploi ou d’une nouvelle mission, vous êtes sûrement amenés à partager de nombreuses informations sur des plateformes de recrutement en ligne. Cela comprend votre historique professionnel, une adresse e-mail professionnelle (et parfois personnelle), votre CV détaillé, votre numéro de téléphone, des références et parfois même une adresse postale.
Ces informations transitent par des plateformes d’emploi, des cabinets de recrutement, des ATS et différents services RH. Et même lorsque ces entreprises prennent la sécurité au sérieux, aucune organisation n’est totalement à l’abri d’une cyberattaque. En France, la violation de données de France Travail a exposé les informations personnelles de millions de demandeurs d’emploi, et les manquements de l’organisme ont été sanctionnés par la CNIL à hauteur de 5 millions d’euros.
Des incidents similaires ont également touché des bases de données de recrutement à l’international, ce qui rappelle que les informations liées aux candidatures des professionnels constituent une cible privilégiée pour les cybercriminels.
Si vous avez été victime d’une fuite de données, les conséquences peuvent être graves. Au-delà du risque de recevoir quelques messages publicitaires, le principal danger reste l’exploitation de vos données pour lancer des campagnes de phishing particulièrement crédibles. Un faux recruteur, une invitation factice à un entretien ou un document RH peuvent sembler parfaitement légitimes lorsqu’ils utilisent votre véritable nom ou font référence à votre secteur d’activité.
Les pirates peuvent aussi mener des attaques de type credential stuffing en testant des combinaisons d’adresses e-mail et de mots de passe sur différents sites, jusqu’à obtenir un accès. Pour un professionnel du numérique, cela peut représenter un risque supplémentaire si le même e-mail est utilisé pour accéder à des outils métiers, des espaces clients ou des comptes cloud. Mieux vaut donc prendre toutes ses précautions.
Auditer son empreinte numérique ne prend que peu de temps, l’objectif étant surtout de savoir quelles informations vous concernant sont accessibles en ligne et si certaines ont été compromises. Cela vous permettra de prendre les mesures nécessaires avant d’envoyer vos prochaines candidatures.
Si l’une de ces adresses apparaît dans une fuite, identifiez les services concernés et modifiez immédiatement les mots de passe que vous pourriez être encore amenés à utiliser. Si vous avez utilisé le même mot de passe pour un autre compte, modifiez-le également sur les plateformes concernées et activez l’authentification multifacteur. Ces étapes simples vous aideront à protéger votre identité numérique pendant vos recherches d’emploi.