Es crucial que quienes buscan empleo se mantengan alertas, ya que los estafadores están empleando métodos engañosos en portales de trabajo para que las personas descarguen herramientas de entrevista fraudulentas. Un individuo fue contactado mediante LinkedIn por un supuesto reclutador para participar en un proceso de selección. Tras aceptar, descargó un archivo que parecía legítimo, pero que resultó ser un software maligno. En pocas horas, los hackers vaciaron sus cuentas de criptomonedas, robando casi US$25.000 en ahorros, y se esfumaron. “Es una sensación horrible perder una suma considerable; algo que no le desearía ni a mi peor enemigo”, comentó la víctima, que prefirió no revelar su identidad. El panorama laboral, saturado y competitivo, ha llevado a las plataformas de reclutamiento profesional a advertir sobre el aumento de estafas en los últimos meses. Un informe de LinkedIn destacó lo que denominaron la “brecha de la estafa” entre la Generación Z: “Los jóvenes profesionales se enfrentan a la mayor exposición a estas trampas (32%), y también un tercio (32%) reconoce ignorar las señales de alarma debido a la competencia del mercado laboral”. Al ser consultada, la empresa indicó que en un entorno laboral tan competitivo, “muchos jóvenes sienten que no pueden permitirse ser escépticos… porque perciben que las oportunidades son muy limitadas”. Además, mencionó que proporciona orientación en su página web sobre cómo identificar fraudes laborales, como por ejemplo, verificar la autenticidad de la empresa y el puesto. La persona que sufrió la pérdida de sus ahorros había renunciado a su trabajo y había dejado claro en LinkedIn su búsqueda de nuevas oportunidades. Un aparente reclutador le ofreció una propuesta laboral y a través de una videollamada discutieron el puesto antes de solicitarle que completara una evaluación técnica estándar, al seguir un enlace de Google Sheets. Sin embargo, el documento ocultaba un software malicioso. Después de cumplir con la tarea, el candidato se fue a dormir y al despertar se encontró con que sus billeteras electrónicas estaban completamente vacías. “Limpié mi computadora, cambié todas mis contraseñas y quedé emocional y mentalmente agotado”, relató. “Sentí una mezcla de incredulidad e ira, tanto hacia los hackers como hacia mí mismo. También estuve confundido hasta que entendí cómo me habían engañado”. Expertos en ciberseguridad de Have I Been Squatted, una plataforma dedicada a la lucha contra la piratería, analizaron el ataque y alertaron sobre la creciente complejidad de las estafas laborales. “No se trataba de un correo electrónico mal redactado con un archivo sospechoso; esta persona fue guiada a través de un proceso que parecía una entrevista real, utilizando páginas legítimas de Google, con un inicio de sesión verificado, y el software que se le pidió descargar estaba firmado digitalmente”, explicó el director ejecutivo Juxhin D Brigjaj. Este incidente se produce en un contexto en el que otros han reportado situaciones similares asociadas a la plataforma de empleo Indeed, que, en julio, publicó recomendaciones para evitar ser víctima de fraudes. Los delincuentes aprovechan la emoción y la presión que generan las entrevistas laborales para enganchar a las personas en la descarga de aplicaciones con fines maliciosos, como una que se hace llamar Indeed Interview o MyInterview. Según Malwarebytes, especialistas en ciberseguridad, los falsos reclutadores utilizan ganchos como: “Completa tu entrevista instalando la aplicación Indeed” o “Contrato salarial disponible tras la descarga de la aplicación”. Una vez instaladas, estas aplicaciones maliciosas permiten a los hackers acceder a datos personales para extorsionarlos o ejecutar ataques financieros. “Las entrevistas a través de la plataforma de Indeed se realizan completamente en un navegador y no requieren la descarga de ninguna aplicación externa”, reiteró la empresa en un comunicado reciente. “Cualquier mensaje que solicite a un postulante descargar una aplicación para participar en una entrevista no es legítimo”.
Nº Edición: 235





