Los estafadores reproducen etapas reales de selección: videollamadas, calendarios de entrevistas y evaluaciones técnicas antes de solicitar descargas maliciosas. El malware desplegado incluye troyanos de acceso remoto que roban credenciales, billeteras de criptomonedas y datos de aplicaciones de mensajería.
Perdió $25.000 en criptomonedas en una falsa entrevista laboral coordinada por estafadores
La presión por conseguir empleo puede llevar a ignorar indicios que despertarían sospechas
¿Cómo es posible que alguien pierda 25.000 dólares en una entrevista de trabajo? ¿No hay señales de alerta obvias?
La clave está en que los estafadores reproducen cada paso real de una contratación legítima. Videollamadas, calendarios de reuniones, evaluaciones técnicas. Cuando llegas al paso final, ya has pasado por varias etapas que parecían auténticas.
Pero ¿cuántas personas realmente verifican si el reclutador trabaja para la empresa? LinkedIn dice que solo el 57% de los usuarios consulta la empresa en internet.
Exacto. Y cuando estás buscando trabajo con urgencia, esa presión te hace pasar por alto cosas. La encuesta de LinkedIn encontró que el 32% de la Generación Z ignoró señales de alerta porque sentía que había pocas oportunidades.
¿Qué hace el malware una vez que está instalado?
Despliega herramientas que roban credenciales de navegadores, sesiones abiertas, billeteras de criptomonedas, gestores de contraseñas. También incluye un troyano de acceso remoto que puede ejecutar comandos y registrar cada pulsación del teclado.
¿Y en este caso específico, cómo accedieron a las billeteras de criptomonedas? ¿Tenía contraseñas débiles o el malware simplemente las extrajo?
El análisis técnico no especifica ese detalle. Lo que sabemos es que después de que el candidato se fue a dormir, sus billeteras fueron vaciadas completamente.
¿Esto está sucediendo solo en LinkedIn?
No. Indeed también reportó casos similares. Personas recibieron instrucciones para descargar aplicaciones falsas llamadas MyInterview o que imitaban el nombre de Indeed. Una vez instaladas, establecían conexiones VPN y solicitaban permisos de accesibilidad.
¿Indeed confirmó que sus entrevistas nunca requieren descargas?
Sí, aclararon explícitamente que sus entrevistas funcionan directamente desde un navegador. Así que cualquier pedido de descargar algo es una bandera roja.
¿Qué deberían hacer las personas que están buscando trabajo ahora?
Verificar independientemente que la empresa y la vacante existan. Buscar en el sitio oficial, revisar el perfil del reclutador, comprobar si aparece en la página de empleos de la compañía. Y ser muy cautelosos con cualquier pedido de instalar software.
Pero el problema es que incluso eso puede no ser suficiente. El artículo dice que el 90% de los mensajes fraudulentos intentan trasladar la conversación a servicios externos desde el primer contacto. Así que los estafadores ya saben que necesitan salir de la plataforma para que no haya registro.
Le Pouls
- Un candidato perdió aproximadamente 25.000 dólares en criptomonedas
- El proceso incluía videollamadas, calendarios de Calendly y una evaluación técnica en Google Sheets
- El malware se distribuía mediante ClickOnce, una tecnología legítima de Microsoft
- LinkedIn reporta que el 32% de profesionales de Generación Z fue víctima de estafas laborales
- El 90% de mensajes fraudulentos intenta trasladar la conversación a servicios externos
Los estafadores reproducen etapas reales de selección: videollamadas, calendarios de entrevistas y evaluaciones técnicas antes de solicitar descargas maliciosas. El malware desplegado incluye troyanos de acceso remoto que roban credenciales, billeteras de criptomonedas y datos de aplicaciones de mensajería.
Delincuentes se hacen pasar por reclutadores en LinkedIn para instalar malware mediante pruebas técnicas falsas, robando casi 25.000 dólares en criptomonedas a un candidato.
Un candidato que había dejado su empleo y buscaba trabajo activamente en LinkedIn recibió lo que parecía ser una oportunidad legítima: un contacto de un reclutador vinculado a un proyecto del sector Web3. Lo que siguió fue un proceso de selección cuidadosamente orquestado que reprodujo cada paso de una entrevista real: una reunión programada a través de Calendly, videollamadas con los supuestos empleadores, y finalmente una evaluación técnica presentada como una hoja de cálculo de Google. En cada etapa, todo parecía profesional y auténtico. Pero el último paso fue la trampa.
La prueba técnica conducía al candidato hacia la descarga de una aplicación para Windows usando ClickOnce, una tecnología legítima de Microsoft. El programa estaba firmado digitalmente, un detalle que reforzaba su apariencia de legitimidad ante alguien que acababa de atravesar varias etapas de lo que parecía ser un proceso de contratación genuino. Lo que el candidato no sabía era que el software contenía una cadena de ataque preparada para desplegar herramientas de robo de información y un troyano de acceso remoto conocido como RAT. Una vez instalado, el malware podía buscar credenciales almacenadas en navegadores, sesiones abiertas, billeteras de criptomonedas, gestores de contraseñas, archivos y datos de aplicaciones de mensajería. El software de acceso remoto también permitía ejecutar comandos, administrar archivos, registrar pulsaciones del teclado y controlar completamente el equipo.
Después de completar la evaluación, el candidato se fue a dormir. Cuando revisó sus cuentas a la mañana siguiente, descubrió que sus billeteras de criptomonedas habían sido vaciadas. Había perdido aproximadamente 25.000 dólares, la totalidad de sus ahorros. El análisis posterior realizado por investigadores del sitio Have I Been Squatted y publicado por la BBC reveló la sofisticación del ataque: los delincuentes habían aprovechado la urgencia laboral y la confianza generada a lo largo de múltiples interacciones para introducir el elemento malicioso en el momento en que la víctima menos lo esperaba.
Esta modalidad de fraude no es aislada. LinkedIn e Indeed han advertido durante los últimos meses sobre el aumento y la sofisticación de estas estafas. A diferencia de los fraudes tradicionales que dependen de un correo electrónico sospechoso o de una promesa laboral increíble, estas campañas construyen confianza deliberadamente a través de varios pasos antes de introducir el malware. El mecanismo detectado en LinkedIn también ha aparecido en Indeed, donde personas contactadas a través de la plataforma recibieron instrucciones para descargar supuestas aplicaciones necesarias para realizar sus entrevistas. Entre los casos analizados apareció un archivo para Android llamado MyInterview y falsas aplicaciones que utilizaban el nombre de Indeed, presentándose como herramientas para completar entrevistas o verificar la identidad del candidato. Una vez instaladas, estas aplicaciones imitaban la pantalla de acceso de Indeed y establecían conexiones VPN, solicitando acceso a funciones de accesibilidad de Android que podían otorgar amplias capacidades dentro del teléfono. Indeed aclaró que sus entrevistas funcionan directamente desde un navegador y no requieren instalar aplicación especial alguna.
La razón por la cual estas estafas son cada vez más difíciles de detectar radica en la naturaleza misma de la búsqueda laboral. Durante un proceso de selección es completamente normal recibir mensajes de desconocidos, participar en videollamadas, abrir documentos y completar evaluaciones. La presión por conseguir empleo puede llevar a que las personas pasen por alto indicios que, en otro contexto, despertarían sospechas inmediatas. Una encuesta difundida por LinkedIn en mayo de 2026 encontró que el 32% de los profesionales de la Generación Z consultados dijo haber sido víctima de una estafa laboral, frente al 17% registrado entre integrantes de la Generación X. Al mismo tiempo, el 32% de los jóvenes reconoció que alguna vez ignoró señales de alerta porque consideraba que había pocas oportunidades disponibles.
LinkedIn también detectó que el 90% de los mensajes fraudulentos reportados incluía intentos de trasladar la conversación hacia servicios externos, y más de la mitad de esos pedidos aparecía desde el primer contacto. Entre las señales de alerta identificadas por la plataforma aparecen los pedidos tempranos de información sensible, las solicitudes de pagos, la presión para responder rápidamente, perfiles o empleos que parecen falsos y los intentos de llevar la conversación fuera de la plataforma. Para evitar caer en estas trampas, los especialistas recomiendan verificar por una vía independiente que tanto la empresa como la vacante realmente existan, buscando el puesto en el sitio oficial de la compañía, revisando el perfil del reclutador y comprobando si la persona efectivamente trabaja para esa organización. También conviene extremar las precauciones cuando una entrevista exige instalar software, descargar archivos desde páginas desconocidas, instalar un APK fuera de las tiendas oficiales o conceder permisos sensibles. Incluso cuando el proceso incluya una videollamada, documentos alojados en servicios conocidos o aplicaciones firmadas digitalmente, esos elementos no constituyen por sí mismos una garantía de seguridad. Las nuevas campañas muestran cómo los delincuentes pueden combinar herramientas legítimas, identidades falsas y varias etapas de interacción para construir una entrevista creíble.
Citations marquantes
Las nuevas campañas muestran cómo los delincuentes pueden combinar herramientas legítimas, identidades falsas y varias etapas de interacción para construir una entrevista creíble— Análisis de especialistas en ciberseguridad citados en el reporte
Indeed aclaró que las entrevistas realizadas a través de su plataforma funcionan directamente desde un navegador y no requieren instalar una aplicación especial— Indeed