Esta entrevista falsa de trabajo cuela un malware muy peligroso: aprende a identificarlas

Hay muchos tipos de estafas en Internet. Los piratas informáticos, tienen un amplio abanico de opciones para robar contraseñas, datos personales o tomar el control de los dispositivos. En este artículo, nos hacemos eco de una entrevista de trabajo falsa que cuela un malware. Vamos a hablarte de cómo actúan y, lo más importante, qué debes hacer para protegerte y no caer en la trampa.
Se basan en la ingeniería social y lo que buscan es engañar a la víctima para que caigan en la trampa. En este caso, cuelan el malware GrassCall. Su misión es vaciar las carteras de criptomonedas. No obstante, pueden colar malware muy variado, que afecte también a aquellos que no tengan criptodivisas.
Entrevistas de trabajo falsas
En muchos casos, los atacantes previamente han obtenido información de la víctima y saben que está buscando empleo. Para ello, pueden haber tenido acceso a una base de datos de alguna web de solicitud de trabajo, pueden rastrear redes sociales o simplemente probar suerte y ver si esa persona realmente está buscando empleo.
A partir de ahí, van a enviar mensajes donde mencionan una supuesta entrevista de trabajo. Van a indicar que han sido preseleccionados y que necesitan hacer esa entrevista para ver si continúan adelante en el proceso de selección. Hasta ahí, nada fuera de lo común y puede hacer que muchos caigan en el error.
Sin embargo, van a pedir a la víctima que instalen un programa para, supuestamente, poder iniciar la videollamada. Claro, ese software realmente es lo que contiene el malware. Es ahí cuando empieza el problema. Afecta tanto a Windows como a macOS. El atacante simplemente necesita que la víctima instale ese programa.
Ese malware es muy peligroso, ya que tiene capacidad para robar contraseñas, recopilar datos de todo tipo, cookies y, como hemos mencionado, permite vaciar carteras de criptomonedas que puedan tener esas personas.
Ten en cuenta que los piratas informáticos pueden crear ataques de este tipo muy bien hechos. Pueden crear páginas web con el nombre de la empresa, perfiles en LinkedIn y otras redes sociales, etc. La víctima puede pensar que, en realidad, están ante algo legítimo y no pasa nada por hacer lo que indican e instalar ese programa.
No caigas en la trampa
Es muy importante mantener el sentido común y no caer en errores que puedan afectar a tu privacidad. En el caso de que recibas alguna supuesta oferta de trabajo, en la que indiquen que quieren hacerte una entrevista, es fundamental que revises todo muy bien. Por supuesto, puede tratarse de algo legítimo. Sin embargo, también puede ser una estafa como la que hemos explicado.
Siempre vas a ver algo que pueda ser llamativo y te haga pensar que es una estafa. En este caso, invitan a la víctima a instalar un programa para, supuestamente, poder iniciar la videollamada. Lo normal es que no haya que instalar nunca nada así, sino utilizar plataformas de videollamadas, como la de Google o Microsoft.
Además, conviene que tengas muy bien protegidos tus dispositivos. Asegúrate de tener las últimas versiones, ya que eso te asegura corregir posibles vulnerabilidades que haya. También deberías instalar un buen antivirus, con el que poder detectar y eliminar amenazas lo antes posible.
En definitiva, cuidado con posibles entrevistas de trabajo que te lleguen. Podría tratarse de una trampa y poner en riesgo tu equipo. Igual que puedes saber si un SMS es un fraude, lo puedes aplicar a un correo o llamada.