Monster réduit le trafic malveillant et les faux comptes grâce à la protection alimentée par l’IA de DataDome

Trafic de bots identifié et bloqué avec précision par rapport aux mesures de sécurité précédentes
Protection en temps réel contre la fraude au clic et le scraping d’offres d’emploi — sans impacter les utilisateurs légitimes
Gain de temps significatif pour les équipes DevOps, grâce à l’élimination des tâches manuelles de gestion des bots
DataDome
Table des matières

Face à une recrudescence de la fraude automatisée, Monster, leader mondial de la recherche d’emploi en ligne, s’est tourné vers DataDome pour une protection en temps réel. En éliminant la fraude au clic, en bloquant le scraping d’offres d’emploi, en stoppant la création de faux comptes et en réduisant la charge des équipes DevOps, Monster a considérablement renforcé la sécurité de sa plateforme. Résultat : des revenus mieux protégés, une intégrité préservée et des ressources techniques libérées. Grâce à la protection automatisée contre les bots de DataDome, Monster garantit aux recruteurs qu’ils ne paient que pour les interactions réelles des demandeurs d’emploi, protégeant ainsi leur confiance et leur rentabilité.

« Les capacités d'intégration étendues de DataDome, qui vont de l'infrastructure cloud aux appareils réseau, en passant par la mise en œuvre au niveau du code, ont couvert l'ensemble de notre pile technologique de manière transparente. Elles ont également garanti la compatibilité avec toutes les technologies futures que nous pourrions adopter. La documentation relative à l'intégration était claire, accessible et fournissait tout ce dont nous avions besoin pour être opérationnels rapidement. »
Senior DevOps Engineer
Monster Worldwide

Le défi : une augmentation du trafic généré par des bots

Lorsque Monster, l’une des plus grandes plateformes de recherche d’emploi au monde, a adopté un modèle de rémunération à la performance (PFP), cela a changé la donne pour les employeurs. Au lieu de payer un tarif fixe pour publier une offre, ils ne sont facturés que lorsqu’un candidat clique sur une annonce ou y postule, ce qui garantit ainsi de ne payer que pour des résultats concrets.

Mais ce changement s’est accompagné d’un besoin impérieux de garantir un trafic propre, sans bots, pour que Monster ne facture pas les employeurs pour des interactions qui ne mèneraient pas à une véritable embauche.

« Les employeurs s’attendent à payer pour un engagement réel des candidats, mais si du trafic frauduleux se met à gonfler les chiffres, cela deviendrait un vrai problème », se souvient l’ingénieur DevOps senior de Monster.

Au départ, l’équipe de Monster pouvait enquêter manuellement sur les comportements suspects. Cependant, cette tâche était chronophage et mobilisait les ressources DevOps, les empêchant de se concentrer sur les évolutions stratégiques de la plateforme qui apportent de la valeur ajoutée aux clients. L’entreprise a aussi essayé de se protéger via un WAF, combinant règles standard et personnalisées, mais Monster savait que cela ne suffirait pas. Les bots évoluent très vite et finissent toujours par contourner ces défenses classiques.

« Monster cherche constamment à améliorer et affiner l’expérience de ses clients », explique l’ingénieur DevOps. « Nous estimions qu’une protection en temps réel de notre inventaire était une approche plus fluide et plus adaptable que les méthodes classiques d’ajustement. » C’est pourquoi Monster a étudié la possibilité d’adopter une plateforme de protection contre la cyberfraude, capable de bloquer les bots sans gêner les utilisateurs légitimes.

La solution : atténuation des bots et de la fraude en temps réel, sans aucune latence

Pour résoudre le problème des bots, Monster a opté pour une solution adaptative en temps réel, capable de faire la différence entre de vrais candidats et du trafic frauduleux généré par des bots sans perturber l’expérience utilisateur. L’équipe DevOps cherchait aussi une plateforme qui s’intègrerait à l’infrastructure existante de Monster sans ajouter de complexité ni de latence.

L’intégration s’est faite de manière très rapide et efficace, ce qui a convaincu l’équipe Monster que DataDome était la bonne solution. Notre interlocuteur se souvient : « Les vastes capacités d’intégration de DataDome, de l’infrastructure cloud aux équipements réseau, jusqu’à l’implémentation au niveau du code, ont permis de couvrir sans effort toute notre stack technologique. La compatibilité avec les technologies futures était également assurée. Leur documentation d’intégration était claire, accessible et contenait tout ce dont nous avions besoin pour démarrer rapidement. »

La flexibilité de la plateforme lui a permis de s’intégrer aux outils d’analyse, aux journaux de sécurité et au suivi des performances publicitaires de Monster, garantissant ainsi à chaque équipe un accès à des informations claires et exploitables sur l’activité des bots.

Les résultats : une défense renforcée contre les bots, une meilleure visibilité et une confiance accrue des clients

Depuis le déploiement complet de DataDome, Monster bénéficie d’une visibilité totale sur son trafic. Pour l’équipe DevOps, ce nouveau niveau de clarté représente un gain de temps considérable. Ce qui nécessitait auparavant plusieurs heures d’intervention manuelle chaque semaine est désormais géré automatiquement, en quelques millisecondes. Le trafic frauduleux généré par des bots est bloqué avant de pouvoir causer des dommages, et les ingénieurs de Monster n’ont plus à suivre en permanence l’évolution des techniques d’attaque. Grâce aux tableaux de bord intuitifs de DataDome, qui offrent une vision détaillée de l’activité des bots, l’équipe peut désormais visualiser rapidement les tendances des attaques, suivre les menaces bloquées en temps réel et analyser des incidents spécifiques en quelques clics.

L’ampleur de la prévention de la fraude rendue possible par DataDome est particulièrement appréciée. Cela s’est directement traduit par une confiance renforcée de la part des clients de Monster, à savoir les recruteurs et employeurs qui comptent sur la plateforme pour entrer en contact avec de véritables candidats, et pas avec des spams automatisés ou des leads frauduleux.

Au-delà de la technologie, Monster a également trouvé un excellent soutien auprès de l’équipe DataDome. « Travailler avec l’équipe DataDome a été une excellente expérience », partage l’ingénieur DevOps senior. « Ils sont toujours disponibles quand nous avons besoin d’eux, prêts à plonger dans le problème et à aider. Qu’il s’agisse de répondre à des questions techniques, de fournir des informations sur les menaces émergentes ou simplement de s’assurer que tout fonctionne correctement, leur accompagnement est irréprochable. »

Prêt à protéger votre plateforme comme Monster ? Planifiez une démo avec DataDome et commencez à bloquer les bots malveillants avant qu’ils n’impactent votre activité.