viernes 1 diciembre, 2023
InicioTodas las noticiasFlash NewsAntes de postularte a esa vacante asegúrate de que no sea una...

Antes de postularte a esa vacante asegúrate de que no sea una estafa

Hoy, los procesos de reclutamiento inician con una publicación en plataformas especializadas como LinkedIn, además de otros portales y redes sociales, permitiendo a los profesionistas encontrar una nueva oportunidad laboral y a las empresas atraer nuevo talento. Sin embargo, expertos de Kaspersky han detectado que los cibercriminales también aprovechan la popularidad de estas herramientas para estafar y realizar fraudes.

Tras la acelerada digitalización, las plataformas en línea se han mantenido como los canales preferidos para buscar empleo y promocionar vacantes en América Latina. Hoy, los procesos de reclutamiento inician con una publicación en plataformas especializadas como LinkedIn, además de otros portales y redes sociales, permitiendo a los profesionistas encontrar una nueva oportunidad laboral y a las empresas atraer nuevo talento.

Sin embargo, expertos de Kaspersky han detectado que los cibercriminales también aprovechan la popularidad de estas herramientas para estafar y realizar fraudes.

Por ejemplo, a partir de la pandemia, los investigadores de Kaspersky han detectado correos electrónicos de spam, enviados a nombre de empresas conocidas, con ofertas de trabajo falsas y otros “anzuelos”.

A través de estos mensajes, se invita a los usuarios a unirse a un sistema de búsqueda de empleo de forma gratuita, con el objetivo de instalar malware en su computadora al solicitarles descargar una aplicación especial. Entre otras de las estafas sobre las que Kaspersky advierte están:

  • El phishing en redes sociales. Una de las estrategias consiste en que, en lugar del correo electrónico, supuestas ofertas de trabajo son promovidas a través de WhatsApp, Instagram, Facebook, entre otras plataformas y redes. El proceso de contratación simplemente se usa para engañar a la víctima a que proporcione sus datos personales, que luego pueden usarse en otros esquemas fraudulentos. Al mostrar interés en la vacante, la víctima recibe un formulario de empleo estándar solicitando información personal detallada, como su dirección, fecha de nacimiento, RFC e información bancaria para enviarle su “salario”.
  • “Inversión” a cambio del desarrollo profesional. Haciéndose pasar por reclutadores, los cibercriminales solicitan a los usuarios que paguen cierta cantidad de dinero para asegurar una entrevista, un puesto o bien, para realizar cursos que les ayudarán a cumplir con el perfil ideal de las supuestas vacantes. Les prometen que esta “inversión” se les reembolsará en su primera nómina, algo que nunca sucede.
  • Infiltración para conocer a la víctima. En esta táctica, los cibercriminales engañan a los empleados de una organización, comentando que los buscan para ofrecerles un mejor y muy atractivo puesto, pero en realidad, solo quieren obtener información de su actual empresa, con el objetivo de acceder a esta, atacarla y robar información confidencial, a través de ellos.

“Por un lado, estas amenazas están latentes porque en el ciberespacio rebosan datos que pueden parecer inofensivos, tales como correos corporativos, CVs, fotos de gafetes, entre otros documentos de identificación, pero que son aprovechados por personas malintencionadas para identificar a una potencial víctima y crear diversas formas de fraude. Por otro lado, los cibercriminales siempre están al tanto de las tendencias, incluyendo los periodos en los que la búsqueda de trabajo y los procesos de contratación de las empresas aumentan, ya que estas representan una gran oportunidad para lanzar sus ataques”, comentó Jaime Berditchevsky, director general para México en Kaspersky.

¿Cómo protegerte?

Para protegerte y evitar ser víctima de este tipo de estafas, los expertos de Kaspersky comparten las siguientes recomendaciones:

  • Recuerda que ninguna empresa reconocida lleva sus procesos de reclutamiento a través de cualquier plataforma o red social y mucho menos pide a los interesados que realicen algún tipo de pago para garantizar una entrevista o por alguna certificación.
  • Procura utilizar servicios certificados o que cuenten con los protocolos de privacidad necesarios, como es el caso de las bolsas de trabajo en los sitios corporativos de las empresas u organizaciones reclutadoras reconocidas.
  • Antes de abrir o descargar cualquier archivo o link sobre alguna vacante que hayas recibido, investiga a la empresa y al reclutador que te contactó para verificar que la información que te han brindado es verdadera.
  • Evita compartir tu CV en espacios digitales públicos, como algunos grupos en redes sociales, aunque si no tienes más remedio aplica los filtros necesarios para mantener tu información segura.
  • Evita brindar información sensible como números de cuenta, dirección, fecha de nacimiento, entre otros, hasta que hayas comprobado que el proceso es legítimo.
  • Si eres empleado de alguna empresa, revisa con el equipo de TI que el servidor de tu correo está configurado correctamente. Infórmate sobre las reglas y precauciones de ciberseguridad de tu organización y/o solicita capacitaciones o actualizaciones periódicas al respecto.

Tendencias

Notas relacionadas

Recomendaciones de ESET para evitar estafas en apps de citas

En los últimos años, la popularidad de las apps para buscar pareja hizo que los cibercriminales identifiquen diferentes áreas de riesgo que buscan aprovechar...

Sophos Roadshow Ciudad de México muestra oportunidades en ciberseguridad

En el marco del Sophos Roadshow en la Ciudad de México, se reunieron diversos socios de negocio especializados en ciberseguridad del proveedor, los cuales...

Ikusi crea solución ante hackeos de contraseñas débiles o robadas

De acuerdo con el “Identity Security Threat Landscape Report” de 2022 de CyberArk, dentro de una organización, más de la mitad (52 %) del...

IQSEC muestra panorama de ciberseguridad en la PyME

Recientemente se dio a conocer que el malware y sus diferentes variantes como: adware, spyware, botnets, troyanos y ransomware se incrementaron en 175 %...

Crece extorsión por robo de datos por encima de ransomware

De acuerdo con el último reporte trimestral de ciberamenazas de Cisco Talos, la unidad de inteligencia en ciberseguridad de Cisco, la extorsión por robos...

Tenable muestra panorama de ciberseguridad en México

Dentro del informe titulado “Es difícil abandonar los viejos hábitos: ¿Cómo los desafíos de los procesos de las personas y la tecnología están perjudicando...

Con un enfoque en servicios HP realiza la edición XVII de Premios Monarca 

Durante la XVII edición de Premios Monarca, HP mostró su enfoque en la entrega de servicios administrados, entre los mayoristas galardonados destacaron Ingram Micro,...

Dell Technologies optimiza consumo de energía y resiliencia cibernética

Para mejorar su oferta de valor en resiliencia cibernética, Dell Technologies presentó una serie de mejoras a su plataforma de almacenamiento de alta densidad...

En PC DIY, Asus te enseñará a armar tu propia computadora

Por cuarto año consecutivo Asus celebrará su legado de PC DIY (Do it Yourself) con su comunidad de gamers, creadores, ensambladores y modders de...

Schneider Electric presenta marco de métricas de sostenibilidad para centros de datos

Debido al aumento en demanda de procesamiento de inteligencia artificial (IA) y aprendizaje automático, el sector de los centros de datos se ha visto...
CodePen - Cookies Popup UI Design
cookies-img

En este sitio utilizamos cookies

Esto para garantizar una buena experiencia en tu navegación. Si estás de acuerdo da click en «Aceptar todo».