– Infórmate Venezuela –
A la tarea de buscar trabajo se le suma una nueva dificultad, ya que a los puestos ofertados se suman otros falsos que dicen ser de empresas legítimas y que saturan los portales de empleo. Además, estos anuncios pueden parecer muy auténticos, ya que los estafadores llegan incluso a construir la personalidad y la vida profesional de un reclutador o de una persona de RR.HH. robando datos reales. ESETuna empresa líder en detección proactiva de amenazas, analiza estos engaños y advierte que hay que tener cuidado para detectarlos y evitar ser víctimas de robo de información.
«Los usuarios suelen revelar mucha informacióninformación personal en internet, especialmente en sitios como LinkedIn, que sirve como servicio de red social profesional y portal de empleo. Esto puede facilitar que los delincuentes obtengan datos, ya sea comprando credenciales de cuentas filtradas o haciendo web scraping. Crear perfiles destinados a engañar para recopilar datos y cometer delitos más graves, como comprometer correos electrónicos comerciales o diversos ataques de ingeniería social, se vuelve más fácil que nunca. comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET en América Latina.
Herramientas de inteligencia código abierto (OSINT) Pueden ayudarle fácilmente a recopilar datos de los perfiles y actividades en línea de las personas. Programas como Maltego ayudan a descubrir información sobre personas o empresas en línea, lo que permite a cualquiera conectarse y rastrear relaciones entre sitios web, cuentas, correos electrónicos, ubicaciones y mucho más.
Leyenda: información que Maltego puede rastrear, conexión con una sola persona. (Fuente: Sol González/WeLiveSecurity)
ESET advierte que la forma de detectar un oferta de trabajo falsa Depende de muchas razones. Los reclutadores falsos pueden enviar un mensaje directo a los solicitantes de empleo e incluir un enlace o archivo adjunto malicioso en el mensaje o correo electrónico. A estos mensajes se suman ofertas de trabajo falsas en portales de contratación, lo que hace que los puestos parezcan más reales. Además, al inicio del proceso de solicitud, los estafadores pueden solicitar información sobre cuentas bancarias o números de seguro social, que deberían llamar la atención del solicitante. Para confirmar si una oferta es auténtica, lo mejor es comprobar:
- Si la empresa y la persona existen: nombre de la empresa, dirección, registro, presencia en Internet y posibles novedades.
- Los perfiles en redes sociales de la empresa/reclutador, y busque errores gramaticales, fechas extrañas en sus publicaciones y falta de actividad en línea consistente (las falsificaciones no tienen una presencia en línea regular a largo plazo).
- Si ellos tienen reacciones de personas reales, recomendaciones de empleadores y colegas anteriores, certificaciones, reacciones genuinas a las publicaciones de otros, etc. Cuánto más mensajes tenga en otros foros, es más probable que sean ciertas.
Los estafadores suelen recrear las páginas de empleo de empresas famosas para generar confianza, pero estas páginas también pueden tener algunos detalles que indican que son falsas:
- Seguridad del sitio web: Las páginas web falsas pueden carecer del certificado HTTPS, lo que puede ser señal de un sitio inseguro y malicioso.
- Enlaces: Pueden tener varios signos reveladores, como errores ortográficos. Además, es posible que los enlaces no lo lleven a la ubicación especificada, por lo que antes de hacer clic, coloque el cursor sobre el enlace y verifique la ubicación en la parte inferior de la ventana del navegador para asegurarse de que sea la dirección correcta.
Leyenda: Al pasar el cursor sobre un enlace se mostrará la ubicación esperada en la parte inferior izquierda.
- Preguntas sospechosas: Las empresas no te piden tu número de cuenta bancaria, número de seguridad social, DNI o similar durante una entrevista de trabajo. A menos que ya sea un empleado (y se haya reunido con el equipo de recursos humanos verificado), no debe proporcionar esta información.
- Errores tipográficos: Los sitios web falsos pueden tener muchos errores gramaticales, problemas de estilo o cambios de caracteres deliberados que pueden pasar desapercibidos (usando «0racle» en lugar de «Oracle», por ejemplo).
- Reputación: Ejecute una verificación de dominio en un sitio como who.is o ScamAdviser.com, que proporciona información útil sobre el registro del sitio, su antigüedad y más.
Leyenda: ScamAdviser muestra una breve y detallada razón por la que se debe confiar en un sitio
Para evitar ser víctima de robo de identidad, ESET recomienda restringir la configuración de privacidad en bolsas de trabajo (o en las redes sociales en general) y no envíe voluntariamente información de identificación personal en línea, incluida ninguna cuenta públicamente visible. De esta manera, es mucho más fácil crear un perfil falso utilizando OSINT y herramientas de web scraping. En LinkedIn, por ejemplo, puedes configurar tu perfil como público o privado (solo visible para otros usuarios de LI), además de quién puede ver un apellido completo y otra información.
Además, nunca proporciones los datos sin comprobar el empleador potencial. Es fácil caer en una oferta de trabajo falsa, pero una señal reveladora puede ser tan simple como un simple anuncio de trabajo o una presencia irregular en línea. También la desconfianza correos electrónicos o mensajes aleatorios con ofertas de trabajo provenientes de cuentas no verificadas o poco confiables.
Finalmente, si parece una oferta demasiado tentador (por ejemplo, si ofrece un salario superior al promedio, pero no requiere experiencia), probablemente sea una estafa. En definitiva, ESET advierte que la probabilidad de que alguien se tope con una oferta de trabajo falsa es alta, por lo que la clave es prestar atención e intentar mantenerse en la ciberseguridad.
Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/estafas-enganos/guia-detectar-ofertas-trabajo-falsas-evitar-caer-en-estafas/
Por otro lado, ESET te invita a conocer Conexión segura, tu podcast sobre lo que está pasando en el mundo de la seguridad informática. Para escuchar ve a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw
– Infórmate Venezuela –