Contexte
Depuis quelque temps circule dans des groupes WhatsApp un lien présenté comme un portail de recrutement officiel de l’Organisation internationale pour les migrations (OIM). Ce lien est utilisé dans des publications invitant les candidats à postuler massivement à des postes vacants chez l’OIM en 2025. Après une enquête rigoureuse, Eleza Fact confirme qu’il s’agit bien d’une arnaque numérique visant à voler les données personnelles des utilisateurs.
Allégations
« L'Organisation internationale pour les migrations (OIM) a ouvert un portail de candidatures et recrute massivement de nouveaux employés pour pourvoir les postes vacants. Le recrutement et la sélection des candidats ont déjà commencé…. Cliquez sur le lien ci-dessous pour postuler (lien archivé ici) », indique l’offre envoyée à Eleza Fact par un utilisateur le 23 juin dernier, après l’avoir découvert dans un groupe WhatsApp dédié à la recherche d’emploi.
Aucune publication officielle de l’OIM sur ce recrutement de masse
Eleza Fact a procédé à une vérification auprès des sources officielles de l’OIM, notamment le site officiel de l’organisation ainsi que ses comptes vérifiés sur les réseaux sociaux tels que Facebook, X (anciennement Twitter) et LinkedIn. Aucun communiqué, annonce ou offre d’emploi ne fait référence à ce portail de recrutement. L’OIM ne publie jamais ses recrutements via des blogs gratuits ni via des liens raccourcis externes, mais plutôt, uniquement via son portail officiel.
Le lien appartient à un blog hébergé sur la plateforme gratuite Blogger de Google, identifiée par le sous-domaine « blogspot.com ». Cette plateforme est accessible à toute personne disposant d’un compte Google, ce qui facilite la création rapide et anonyme de blogs, y compris à des fins frauduleuses.
L’apparence du blog est rudimentaire et ne comporte pas d’informations officielles, de contacts vérifiés ou d’explications claires sur le processus de recrutement.
Mise en garde officielle de l’OIM
Sur le portail de recrutement authentique — hébergé par Oracle Cloud et accessible depuis le site iom.int — l’OIM affiche un avertissement rappelant ce qui suit :
« Veuillez noter que des communications peuvent circuler par courriel, via des sites web, par SMS, par courrier postal ou par télécopie, prétendant faussement être émises par l'OIM et/ou ses collaborateurs, ou en association avec eux, et visant à obtenir de l'argent et/ou des informations personnelles de leurs destinataires. Ces escroqueries au recrutement visent à usurper l'identité de l'OIM et/ou de ses collaborateurs, en utilisant le nom et l'emblème de l'OIM, les noms de ses collaborateurs, ou en prétendant provenir de communications de l'OIM. L’OIM ne facture aucuns frais à aucune étape du processus de recrutement… ne demande jamais de mots de passe ou de coordonnées bancaires… et utilise exclusivement le domaine @iom.int pour ses courriels ».
L’organisation invite toute personne recevant une communication suspecte à l’adresser à talentpool@iom.int. Cet avertissement vise précisément à contrer les fraudes de type phishing similaires à celle diffusée via le blog Blogspot.
Analyse sécuritaire
Eleza Fact a mené des vérifications techniques à l’aide d’outils spécialisés de cybersécurité afin d’évaluer le niveau de fiabilité du site en question. Le Google Transparency Report (archivé ici) signale que « certaines pages de ce site sont suspectes » ; il précise que le blog incite les internautes à fournir des informations personnelles ou à télécharger des logiciels, pratique typique des tentatives d'hameçonnage. Ce diagnostic est renforcé par le rapport en direct d’Urlscan.io (archivé ici), lequel classe le domaine comme « Malveillant » dans Google Safe Browsing. De son côté, Trend Micro Site Safety Center le classe explicitement « Dangereux », détectant la présence de logiciels malveillants ou de phishing. La convergence de ces trois sources atteste que cette page Blogspot représente une menace sérieuse ; il est donc fortement déconseillé d’y saisir des données personnelles ou de télécharger quoi que ce soit.
Résultats des analyses du site capturés par Eleza Fact
Verdict
L’ensemble des éléments — absence d’annonce officielle, hébergement gratuit non sécurisé, non-conformité avec les pratiques de l’OIM, classement négatif par les outils de cybersécurité et mise en garde publiée par l’organisation conduit Eleza Fact à conclure que ce portail de recrutement n’émane pas de l’OIM mais relève d’une arnaque de type phishing.
La vigilance demeure le meilleur rempart : toute offre d’emploi qui s’écarte des canaux institutionnels, recours à des blogs gratuits ou réclame un paiement doit être considérée comme frauduleuse. Il est recommandé de ne jamais verser de frais de dossier, de ne pas transmettre de pièces d’identité et de ne pas fournir les informations personnelles sur des formulaires tiers.