Un experto en ciberseguridad alerta del auge de las falsas ofertas de empleo por WhatsApp: “Prometen salarios elevados, horarios flexibles y apenas exigen experiencia”

Los ciberdelincuentes utilizan falsas ofertas de empleo para robar datos personales, credenciales bancarias y dinero.

Miguel López, experto en ciberseguridad |Imagen cedida
Fecha de actualización:

Cada vez es más habitual recibir mensajes de WhatsApp con ofertas de empleo inesperadas que prometen trabajo desde casa, horarios flexibles y sueldos muy atractivos. Aunque algunas pueden parecer reales, muchas buscan aprovecharse de quienes están buscando trabajo para robar datos personales, conseguir contraseñas o pedir dinero con la excusa de avanzar en el proceso de selección.

Miguel López, director para el Sur de Europa de Barracuda Networks, ha explicado a NoticiasTrabajo que estas falsas ofertas laborales aprovechan situaciones especialmente delicadas para las víctimas. “Los delincuentes suelen aprovechar contextos muy sensibles, como la búsqueda de empleo, la necesidad de ingresos adicionales o la posibilidad de trabajar desde casa”, señala.

El engaño suele comenzar con una oferta llamativa y continúa con mensajes que meten prisa a la persona. “Las falsas ofertas de empleo suelen combinar varias técnicas de fraude”, explica López. La más habitual es la ingeniería social, que consiste en manipular a la víctima para que actúe rápidamente y baje la guardia. A partir de ahí, los supuestos reclutadores pueden pedir documentación, enviar enlaces para robar contraseñas o exigir un pago previo para seguir avanzando en el proceso.

Salarios altos, trabajo desde casa y pocos requisitos

Los ciberdelincuentes suelen llamar la atención con ofertas que prometen ganar mucho dinero realizando tareas sencillas. “Los mensajes suelen prometer salarios elevados, horarios flexibles y escasos requisitos de experiencia”, apunta el responsable de Barracuda Networks, haciendo que la oferta sea muy interesante para quien la recibe.

Para que la propuesta parezca real, los delincuentes utilizan nombres de empresas conocidas, copian sus logotipos o aseguran que trabajan para sus departamentos de recursos humanos. La elección de una marca reconocida no es casual, ya que “cuanto más conocida es una organización y mayor volumen de contratación tiene, más fácil resulta que una víctima considere plausible recibir una oferta inesperada en su nombre”, sostiene López.

Además, los supuestos reclutadores suelen introducir mensajes urgentes como “la vacante se cubre hoy”, “quedan pocas plazas” o “debe confirmar en la próxima hora”. “Esto busca reducir el pensamiento crítico de la víctima y acelerar la toma de decisiones antes de verificar la autenticidad de la oferta”, advierte el experto.

Los puestos más utilizados en las ofertas fraudulentas

Estas estafas “suelen centrarse en puestos con una alta demanda y procesos de selección sencillos”, explica López, siendo frecuentes las ofertas relacionadas con atención al cliente, introducción de datos, asistencia virtual, comercio electrónico, marketing digital o evaluación de productos. También abundan los puestos de teletrabajo que prometen ingresos rápidos y no exigen una formación concreta. La intención es que la víctima piense que puede incorporarse casi de inmediato.

Qué buscan los delincuentes cuando respondes

En las primeras conversaciones, los supuestos reclutadores suelen pedir información básica, como el nombre completo, el teléfono, la dirección, la fecha de nacimiento o el currículum. Estas peticiones pueden parecer normales dentro de un proceso de selección. Sin embargo, el objetivo suele avanzar rápidamente hacia datos mucho más sensibles.

“Inicialmente buscan información personal básica: nombre completo, teléfono, dirección, fecha de nacimiento o currículum vitae. Sin embargo, el objetivo suele escalar rápidamente hacia datos más sensibles, como documentos de identidad, información bancaria, credenciales de correo electrónico o códigos de verificación enviados por SMS”.

Con estos datos pueden suplantar la identidad de la víctimaabrir cuentas fraudulentas, acceder a perfiles digitales o cometer fraudes financieros. También pueden vender la información obtenida o utilizarla para preparar nuevas estafas más creíbles. De hecho, en algunos casos, el robo de datos es incluso más importante que el dinero que puedan conseguir en un primer momento. “La información obtenida durante una supuesta entrevista es más valiosa para los delincuentes que el propio fraude inicial”, destaca.

Cómo reconocer una falsa oferta de empleo

Una de las señales más claras es recibir una oferta sin haber enviado el currículum ni haberse inscrito previamente en ningún proceso de selección. También “conviene desconfiar cuando el salario es extraordinariamente alto para las funciones descritas o cuando el reclutador apenas solicita información profesional relevante”, explica López a NoticiasTrabajo.

Otros indicios son las faltas de ortografía, los números de teléfono extranjeros que no coinciden con la empresa, los correos genéricos y la presión para actuar inmediatamente. También debe considerarse sospechosa cualquier petición de contraseñas, códigos de autenticación, documentación sensible o datos bancarios en las primeras fases del proceso.

El experto resume una de las reglas más importantes de forma sencilla: “Ningún empleador legítimo debería pedir dinero al candidato para poder acceder a una vacante”.

Comprobar siempre la oferta por canales oficiales

Antes de responder a una propuesta inesperada, López recomienda buscar la vacante en la página web oficial de la compañía y comprobar que el supuesto reclutador trabaja realmente para ella. “La mejor protección pasa por verificar siempre la oferta a través de los canales oficiales de la empresa”, afirma.

También conviene evitar el envío de documentos personales o información bancaria hasta confirmar que el proceso es legítimo. Lo mismo ocurre con los códigos recibidos por SMS, que nunca deben compartirse con otra persona. Además, mantener activada la autenticación en dos pasos, utilizar contraseñas distintas para cada servicio y contar con programas de seguridad actualizados pueden reducir el riesgo si se pulsa un enlace fraudulento.

Qué hacer si ya has enviado tus datos

Si una persona ya ha compartido información con los supuestos reclutadores, “debe actuar con rapidez”, insiste López. El primer paso es cambiar las contraseñas afectadas y revisar la autenticación en dos pasos. Si se han entregado datos bancarios, conviene contactar inmediatamente con el banco y comprobar si se han producido movimientos sospechosos.

Cuando se ha enviado una copia del DNI u otro documento identificativo, el experto aconseja denunciar los hechos ante las autoridades y estar atento a posibles altas de servicios, contratos o movimientos realizados en nombre de la víctima. También puede comunicarse el caso al Instituto Nacional de Ciberseguridad, INCIBE, para recibir orientación sobre cómo reducir las consecuencias del fraude.

Miguel López resume la diferencia entre una oportunidad real y una estafa con una advertencia clara: “Las ofertas de empleo legítimas buscan talento; las fraudulentas buscan datos o dinero”. Y añade una última recomendación: “Cuando una oportunidad parece demasiado buena para ser verdad y además exige actuar con urgencia, la prudencia suele ser la mejor defensa”.

Otras noticias interesantes

Lo más leído

Últimas noticias