🚨 ¡Cuidado con el fraude! Falsas ofertas laborales suplantan a grandes empresas para robar datos en Latinoamérica

El lado oscuro del reclutamiento: Ciberdelincuentes usan falsas ofertas de Coca-Cola y L’Oréal para robar contraseñas

Ciberdelincuentes utilizan ofertas laborales falsas de empresas reconocidas para robar contraseñas. La estafa impacta especialmente en América Latina, generando riesgos significativos de seguridad.

La búsqueda de una nueva oportunidad profesional suele ser un momento de gran expectativa y entusiasmo. Sin embargo, los ciberdelincuentes están aprovechando esta necesidad para ejecutar estafas cada vez más sofisticadas.

El equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, ha identificado una agresiva campaña de correos electrónicos falsos que utilizan el nombre de reconocidas empresas internacionales (como L’Oréal, Coca-Cola, Adidas y Red Bull) para ofrecer supuestas vacantes de empleo. El verdadero objetivo: captar datos personales y robar credenciales de acceso.

Es fundamental aclarar que estas grandes marcas también son víctimas del engaño, ya que los atacantes se aprovechan de su prestigio corporativo para legitimar el fraude y aumentar sus probabilidades de éxito.

🎣 ¿Cómo funciona la trampa del falso empleo?

La estrategia cibercriminal comienza con el envío de correos electrónicos que aparentan provenir de los departamentos de recursos humanos de las empresas suplantadas. Los mensajes, que a menudo están dirigidos personalmente a la víctima, incluyen un enlace para «avanzar» en el proceso de selección.

Los delincuentes suelen utilizar plataformas como LinkedIn para investigar la estructura interna de las empresas reales y usar nombres de reclutadores verdaderos, haciendo que la suplantación sea aún más creíble.

A continuación, se detalla el paso a paso de esta estafa:

Fase del EngañoMétodo Utilizado por el AtacanteObjetivo Principal
1. El AnzueloEnvío de correos electrónicos con atractivas (pero falsas) ofertas laborales.Generar confianza y lograr que la víctima haga clic en el enlace adjunto.
2. La RecolecciónRedirección a un formulario web que imita a los portales legítimos de reclutamiento.Captar datos preliminares como nombre, teléfono, correo y experiencia profesional.
3. La Trampa FinalPantalla que simula ser el inicio de sesión de Google, solicitando la contraseña.Robar las credenciales de acceso de la cuenta de correo electrónico de la víctima.

“Un aspecto clave para identificar este tipo de engaños es verificar el dominio en la barra de direcciones: aunque la interfaz imite servicios legítimos como Google, las credenciales solo deben ingresarse en sitios oficiales”. — Mario Micucci, investigador de ESET Latinoamérica.

⚠️ El peligro de entregar las credenciales

Solicitar el inicio de sesión con el correo electrónico no es una casualidad. Con acceso a la bandeja de entrada de la víctima, los ciberdelincuentes pueden restablecer las contraseñas de otros servicios críticos, accediendo a cuentas bancarias, redes sociales y plataformas corporativas. Además, pueden utilizar el correo comprometido para enviar mensajes fraudulentos a los contactos de la víctima.

Para reducir el riesgo de caer en estas trampas, los expertos en ciberseguridad de ESET recomiendan:

  • Desconfiar absolutamente de cualquier proceso de selección que pida la contraseña de su correo electrónico personal.
  • Comprobar cuidadosamente la dirección del remitente y el dominio de los enlaces recibidos (frecuentemente tienen errores ortográficos o terminaciones extrañas).
  • Confirmar la existencia de la vacante acudiendo directamente a las páginas web y canales oficiales de la empresa.
  • Activar la autenticación en dos pasos (MFA) en todas las cuentas de correo y redes sociales.
  • Nunca compartir contraseñas a través de formularios en línea o mensajes de correo.

Si bien es normal que las empresas legítimas soliciten su currículum o información de contacto, nunca le pedirán la contraseña de su correo como requisito para avanzar en una entrevista

Para saber más sobre seguridad informática visite el portal corporativo de ESET o escuche Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a Spotify


Acerca de

Logo de ESET en colores azul y blanco con texto estilizado

ESET® proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET® se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras críticas e individuos. Ya sea protección de endpoints, nube o dispositivos móviles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y fáciles de usar. La tecnología de ESET incluye detección y respuesta sólidas, cifrado ultraseguro y autenticación multifactor. Con defensa en tiempo real las 24 horas, los 7 días de la semana y un sólido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evolución exige un enfoque progresivo de la seguridad: ESET® está comprometido con una investigación de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una sólida red global de socios. Para obtener más información, visite https://www.eset.com/latam o síganos en LinkedIn, Facebook y Twitter.


Donde Estamos

La mejor guía de experiencias en Costa Rica.

Deja un comentario

Descubre más desde ¿Hoy dónde estamos?

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo

Descubre más desde ¿Hoy dónde estamos?

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo