Tecnología

Cuidado: ciberdelincuentes están manipulando currículums profesionales para perpetrar sofisticadas estafas

Las estafas en las que los delincuentes suplantan al departamento de recursos humanos de una empresa se han vuelto cada vez más frecuentes y sofisticadas.

Valentina Castañeda Sierra

Valentina Castañeda Sierra

Periodista en Semana

28 de marzo de 2025, 2:32 p. m.
Antes de proporcionar cualquier información personal, asegúrese de que la empresa le brinde un contrato de trabajo por escrito.
Antes de proporcionar cualquier información personal, asegúrese de que la empresa le brinde un contrato de trabajo por escrito. | Foto: Getty Images

Uno de los temores más comunes en la era digital actual es el de los delitos informáticos, que representan una amenaza considerable para la seguridad y la privacidad en línea de los usuarios. Estos delitos, independientemente de su tipo, permiten a los ciberdelincuentes idear diversas formas de apoderarse de datos personales e incluso de atacar cuentas bancarias, dejando a sus víctimas expuestas a riesgos graves.

Un ataque informático se define como cualquier intento de acceso no autorizado a sistemas, redes o dispositivos con el objetivo de causar daño o robar información. Los ciberdelincuentes, como se les conoce a estos atacantes, utilizan una variedad de técnicas para explotar vulnerabilidades en la seguridad de los sistemas. Sus objetivos pueden ser tan diversos como el robo de datos, el sabotaje de sistemas o incluso el chantaje.

Entre los tipos de ataques más comunes se encuentran:

Phishing

En este tipo de estafa, los atacantes suplantan a entidades de confianza, como bancos, empresas o servicios en línea, con el propósito de engañar a las víctimas para que divulguen información sensible, como contraseñas, números de tarjetas de crédito o datos personales.

Las estafas de despido son un tipo de ataque de phishing diseñado para engañar a las personas y que terminen entregando información sensible.
Las estafas de trabajo son un tipo de ataque de phishing diseñado para engañar a las personas y que terminen entregando información sensible. | Foto: Getty Images

Malware

Es un tipo de software diseñado para dañar, robar o manipular información en dispositivos o sistemas. Existen diversas variantes de malware, entre ellas:

  • Virus: Programas que se propagan a través de archivos y afectan el funcionamiento del sistema.
  • Troyanos: Programas que aparentan ser inofensivos, pero permiten a los atacantes tomar control del sistema.
  • Ransomware: Malware que bloquea el acceso a archivos o sistemas y exige un pago (rescate) para liberarlos.

Ataques de fuerza bruta

Un ataque de fuerza bruta consiste en intentar adivinar contraseñas o claves mediante la prueba sistemática de todas las combinaciones posibles. Aunque este ataque puede ser sumamente eficaz, también requiere de un alto consumo de tiempo, por lo que los criminales suelen recurrir a herramientas automatizadas para acelerar el proceso.

Dado que esta problemática evoluciona constantemente, los expertos se esfuerzan cada día por analizar y comprender las técnicas utilizadas por los hackers, lo que les permite identificar nuevas modalidades de estafa que emergen con el objetivo de manipular a las personas con mayor eficacia.

En este contexto, uno de los métodos más recientes aprovecha la vulnerabilidad de aquellas personas en búsqueda de empleo. El objetivo principal de este ataque radica en obtener las hojas de vida de quienes se postulan a nuevas vacantes.

Hoja de vida
Las nuevas tecnologías sirven para crear un curriculum. | Foto: Getty Images/iStockphoto

Este modus operandi ha demostrado ser eficaz en diversos países, logrando expandirse rápidamente y dejando a miles de víctimas en su camino. Según informes de medios internacionales, los delincuentes se infiltran en portales de empleo, donde examinan minuciosamente los perfiles de los usuarios. Posteriormente, envían mensajes de texto, correos electrónicos o se comunican a través de redes sociales, empleando la presión como su principal táctica. Se presentan como parte del departamento de Recursos Humanos de una empresa y aseguran que están en busca de nuevos empleados. Para generar mayor interés, incluyen detalles sobre las tarifas salariales ofrecidas.

A menudo, estos mensajes incluyen un enlace o un número de WhatsApp al cual se deben contactar. Es en esta fase donde los estafadores continúan con su ataque, manipulando a las víctimas hasta que proporcionan sus datos personales, hacen clic en un enlace infectado o, incluso, realizan pagos como parte de un proceso de documentación.

Las estafas en las que los delincuentes se hacen pasar por el departamento de Recursos Humanos de una empresa son cada vez más frecuentes y sofisticadas. Sin embargo, con precaución, atención a los detalles y un mínimo de investigación, es posible protegerse contra estos fraudes.

Si una oferta parece sospechosa o demasiado atractiva para ser cierta, lo más prudente es dar un paso atrás y verificar antes de tomar cualquier acción. La seguridad digital se erige como una herramienta crucial para evitar caer en estas estafas.