El Heraldo
Cortesía
Redes Sociales

¡Tenga cuidado! Así estafan con ofertas laborales en LinkedIn y WhatsApp

Los estafadores pueden instalar softwares maliciosos que pueden roban información personal de manera remota de sus dispositivos.

En el afán por con encontrar una oferta de trabajo, damos clic en cuanta página web se atraviesa al buscar en el navegador, sin darnos cuenta que en ocasiones estos cargos son una mentira y hasta pueden llevarlo a que sus dispositivos sean hackeados y así roben información personal.

Eso fue lo que halló la firma estadounidense de ciberseguridad Mandiant. De acuerdo a esta empresa personas maliciosas se hacen pasar por reclutadores en la plataforma de empleo LinkedIn para instalar un malware también conocido como virus.

El método es muy sencillo, estos delincuentes cibernéticos se hacen pasar por personas comunes que están buscando personal, sus perfiles están elaborados de tal forma que parecen reclutadores para así establecer una relación más cercana con sus posibles víctimas.

¿Cómo funciona?

Estos hackers invitan a sus víctimas a entablar una conversación a través de WhatsApp y utilizan PlanWalk para propagar la carga maliciosa tras enviarles una oferta de trabajo supuestamente legítima. Este virus está diseñado para dar acceso a usuarios maliciosos al control de un equipo infectado de manera remota.

Todo parece muy normal, el documento de la vacante no solo incluye especificaciones de las condiciones del presunto puesto de empleo que ofrece, sino que también integra el malware. Este documento, además, viene en una carpeta ZIP que también contiene una versión personalizada de TightVNC, una aplicación de código abierto.

Gracias a esta aplicación informática, que se instala en la memoria del dispositivo y que se conoce como LidShift, los ciberdelincuentes pueden controlar las pantallas de estos equipos de forma remota.

Al ejecutarla, TightVNC permite activar comandos como TouchShot, un registrador de capturas de pantalla, o TouchKey, que captura los movimientos de las teclas del dispositivo.

¿Cómo saber que no estoy siendo engañado?

Para los expertos en ciberseguridad hay claves que nos pueden ayudar a detectar que una oferta es legítima o es solo una estafa camuflada. Todo se basa en observar detenidamente:

Dirección de correo sospechosa

Hay que ser cuidadosos con las direcciones de correo. Direcciones que no tienen que ver con la empresa o que modifican ligeramente el nombre de una reconocida para darle legitimidad, son claves para no caer en la trampa.

En caso de que la oferta haya llegado por WhatsApp o mensaje de texto, es vital tener presente que las marcas no suelen utilizar esa plataforma para hacer convocatorias de candidatos para llenar vacantes.

Falta de información de la oferta

Existen casos en los que la supuesta oferta de empleo solo menciona una opción de trabajo en un cargo que tiene gran oferta en el mercado laboral –lo que le hace apetecible–, sin embargo, información como sueldo, horarios, requisitos y otros datos no se indican con precisión. Generalmente, esta táctica es empleada para obtener dinero de las personas que apliquen a la supuesta convocatoria de empleo.

Muchos beneficios, poco confiable

Este tipo de estafadores suelen crear opciones de trabajo que aparentemente cuentan con una amplia variedad de beneficios muy generosos para ser reales, como un salario más alto del promedio para el cargo, bonificaciones, subsidios extraordinarios, primas, transporte, entre otros.

Dichos beneficios son el “anzuelo” perfecto para capturar incautos. Ventajas así llaman la atención de quienes desesperadamente buscan algún trabajo. No se deje engañar y lea atentamente la oferta y si encuentra alguno de estos signos, deténgase y dude de la veracidad de la información contenida.

Facebook
Twitter
Messenger
Whatsapp
Convierta a El Heraldo en su fuente de noticias
X
COMO REPORTAR A WASAPEA
1. Agrega a tu celular el número de Wasapea a EL HERALDO: +57 310 438 3838
2. Envía tus reportes, denuncias y opiniones a través de textos, fotografías y videos. Recuerda grabar y fotografiar los hechos horizontalmente.
3. EL HERALDO se encargará de hacer seguimiento a la información para luego publicarla en nuestros sitio web.
4. Recuerda que puedes enviarnos un video selfie relatándonos la situación.