Con estos trucos sé si una oferta de trabajo es falsa, aprende a detectarlo tú también
Si estás por diferentes redes sociales de trabajo, como Linkedin, e incluso si te has apuntado a muchas ofertas de trabajo, debes saber que existen las ofertas de trabajo «falsas», por lo que debes extremar las precauciones. Generalmente las estafas vienen por mensajes de Phishing, que están más o menos trabajados, pero en las ofertas de trabajo también podemos «caer» en la trampa, y proporcionar datos bancarios para robarnos dinero. Si quieres saber cómo detectar estas ofertas de trabajo «fake», a continuación, tenéis todos los detalles.
En este artículo os vamos a explicar cómo descubrir una oferta laboral fake, y evitar el infierno de incertidumbre que se te viene, cuando has dado tus datos a alguien que no sabes quién es, pero que sabes que es fraudulento. Porque Internet ahora mismo parece estar lleno de ofertas de trabajo falsas, y te vamos a ayudar por si ya te has visto envuelto en una situación así, o bien para evitar que «caigas» en la trampa en el futuro.
¿Qué son las ofertas de trabajo fake?
Las ofertas de trabajo falsas, o «fake», son anuncios fraudulentos creados para engañar a personas en busca de empleo. A simple vista, pueden parecer legítimos, pero detrás de esas publicaciones hay un plan para recopilar información personal o financiera de los candidatos, y en el peor de los casos, instalar software malicioso en sus dispositivos. Estos engaños se han vuelto cada vez más sofisticados, afectando no solo a individuos, sino también a empresas en sectores sensibles como tecnología, defensa y finanzas.
Hay algunas ofertas de trabajo falsas que solamente buscan recopilar datos personales, como nombre, apellido, teléfono y el correo electrónico. Sin embargo, en otras nos pedirán aún más datos como el domicilio, la cuenta bancaria para pagarnos en un futuro la nómina, e incluso los datos de la tarjeta para hacer un pequeño pago y así poder acceder a una supuesta entrevista.
Cómo funcionan
La estructura de estas ofertas fraudulentas sigue patrones similares a los ataques de ingeniería social:
- Falsos reclutadores: los ciberdelincuentes suelen presentarse como representantes de empresas conocidas. Utilizan plataformas como LinkedIn o envían correos electrónicos personalizados, incluyendo detalles específicos del candidato o de su perfil profesional para ganar su confianza.
- Páginas de empleo falsas: después de captar la atención de la víctima, el siguiente paso es redirigirla a un sitio web que simula una plataforma de empleo o la página de la propia empresa. En estos sitios, se pide al candidato que complete formularios con información personal y financiera.
- Descarga de archivos maliciosos: en algunos casos, el candidato recibe un archivo que supuestamente contiene información relevante para el proceso de selección, como una prueba técnica. Al abrir este archivo, el malware se instala en su equipo, poniendo en riesgo sus datos y los de la empresa en la que trabaja.
Tipos de ofertas
Existen diversas modalidades de ofertas de trabajo falsas, cada una con sus propias características y técnicas:
- Ofertas en sectores críticos: ciberdelincuentes como el grupo Lazarus, conocido por sus ataques en el sector defensa y tecnológico, emplean esta técnica para acceder a información sensible de empresas y sus empleados.
- Enfocadas en desarrolladores de software: los desarrolladores suelen recibir este tipo de ofertas con frecuencia. Los ciberdelincuentes les piden descargar software malicioso o acceder a enlaces comprometidos para obtener sus credenciales de acceso.
- Robo de criptomonedas: en otros casos, el objetivo es robar criptomonedas. Se ha reportado que los estafadores crean ofertas de trabajo dirigidas a profesionales de empresas de criptomonedas, aprovechándose de la posibilidad de acceder a sus billeteras digitales.
Señales de alerta
Para evitar caer en estos engaños, es fundamental prestar atención a ciertas señales que indican una posible oferta fraudulenta:
- Salarios o beneficios demasiado buenos para ser verdad: si la oferta promete una paga alta sin requerir mucha experiencia o conocimientos, es probable que sea falsa.
- Proceso de selección informal: si te ofrecen el puesto sin una entrevista formal o te piden dinero para continuar en el proceso, es una gran alerta.
- Correos de dominios genéricos: las empresas serias utilizan correos corporativos. Si el contacto proviene de un dominio gratuito como Gmail o Yahoo, desconfía.
- Solicitudes de datos personales sensibles: ninguna empresa te pedirá tu número de cuenta bancaria, DNI o información similar en las primeras fases de la selección.
- Requerimiento de descargas de archivos o aplicaciones: desconfía de cualquier oferta que te pida instalar o descargar software en tu dispositivo para completar el proceso.
Cómo protegerte
Evitar estos fraudes es posible siguiendo algunos consejos básicos:
- Investiga siempre a la empresa: antes de enviar cualquier información, asegúrate de que la empresa es real. Verifica la oferta en su sitio web oficial o consulta opiniones en redes sociales.
- Mantén actualizados tus dispositivos: asegúrate de que tus dispositivos cuentan con un buen antivirus y están al día en actualizaciones de seguridad.
- Desconfía de solicitudes de pago: ninguna empresa legítima te pedirá dinero para continuar en un proceso de selección.
- Usa una VPN cuando busques empleo: este servicio encripta tu conexión y protege tu información cuando te conectas desde redes públicas, lo cual puede ser útil en entornos de trabajo remoto.
Las ofertas de trabajo falsas no solo frustran, sino que también pueden llevar a problemas graves de seguridad y pérdida de datos. Por eso, en esta época donde los fraudes están a la orden del día, ser cauteloso es la mejor herramienta.