Volver al blog
Security
7 min

Estafas de entrevistas de trabajo con deepfake IA: Cómo detectar candidatos y empleadores falsos

La tecnología deepfake se está utilizando en entrevistas de trabajo por estafadores. Aprende a detectar rostros generados por IA y protegerte.

LOCK.PUB

Estafas de entrevistas de trabajo con deepfake IA: Cómo detectar candidatos y empleadores falsos

En febrero de 2026, una empresa de ciberseguridad llamada Evoke AI casi contrató a un deepfake. El candidato se veía profesional en cámara, respondía preguntas técnicas con competencia y pasó múltiples rondas de entrevistas. Solo cuando el equipo de contratación pidió al candidato que girara la cabeza hacia un lado, la ilusión se rompió: el rostro generado por IA falló, revelando el engaño.

Este no es un caso aislado. El FBI ha emitido advertencias sobre el fraude en entrevistas con deepfake. Okta ha detectado más de 6.500 casos de trabajadores de TI norcoreanos usando identidades falsas para ser contratados en empresas occidentales. HR Dive informa que un candidato falso convincente puede crearse en solo 70 minutos.

La amenaza es bidireccional. Los solicitantes de empleo también están siendo atacados por empleadores falsos que usan deepfakes para realizar entrevistas fraudulentas, robar información personal y ejecutar estafas de pago anticipado.

Aquí está lo que necesitas saber para protegerte, ya sea que estés contratando o buscando empleo.

El auge del fraude laboral con deepfake

Candidatos falsos dirigidos a empresas

Por qué sucede: Actores estatales (particularmente Corea del Norte) usan deepfakes para conseguir trabajos remotos en empresas tecnológicas. Una vez contratados, acceden a sistemas internos, roban propiedad intelectual o simplemente cobran un salario que financia actividades ilícitas.

Casos reales en 2026:

  • KnowBe4, una importante empresa de concientización en seguridad, descubrió que había contratado a un empleado deepfake
  • Okta identificó más de 6.500 solicitudes de empleo fraudulentas vinculadas a operativos norcoreanos
  • Múltiples empresas de seguridad reportan un aumento en el fraude de solicitudes asistido por IA

Cómo funciona:

  1. El estafador crea una identidad falsa con fotos generadas por IA
  2. Usa software deepfake durante las videoentrevistas para parecer otra persona
  3. Puede usar clonación de voz para coincidir con la persona falsa
  4. Una vez contratado para trabajo remoto, accede a los sistemas de la empresa

Empleadores falsos dirigidos a solicitantes de empleo

Por qué sucede: Los estafadores se hacen pasar por reclutadores de empresas legítimas para robar información personal, realizar fraudes de pago anticipado o instalar malware.

Tácticas comunes:

  • Correos de "Has sido seleccionado para una entrevista" desde dominios de empresa falsificados
  • Videoentrevistas donde el "gerente de contratación" es un deepfake
  • Solicitudes de DNI, datos bancarios o pago por "verificación de antecedentes"
  • Ofertas de trabajo falsas que requieren compras de equipos que nunca se reembolsan

Cómo detectar un deepfake en una videoentrevista

Para empresas que entrevistan candidatos

La prueba del giro de cabeza: Pide al candidato que gire lentamente la cabeza 90 grados hacia cada lado. La tecnología deepfake actual tiene problemas con las vistas de perfil: el rostro puede deformarse, fallar o mostrar artefactos antinaturales.

La prueba de la mano: Pide al candidato que sostenga su mano frente a su cara y luego la retire. Los deepfakes a menudo fallan en reconstruir correctamente el rostro detrás de objetos que lo ocultan.

Desafío de iluminación: Pide al candidato que cambie el ángulo de su fuente de luz (encender una lámpara desde una dirección diferente). Los rostros reales responden naturalmente a los cambios de iluminación; los deepfakes pueden mostrar sombras inconsistentes.

Verificaciones de vida activa:

  • Pide movimientos aleatorios e inesperados: "Toca tu oreja derecha con tu mano izquierda"
  • Solicita que sostengan un objeto específico (el periódico de hoy, un objeto doméstico aleatorio)
  • Haz que escriban algo en papel y lo muestren a la cámara

Indicadores técnicos:

  • Patrones de parpadeo antinaturales (muy frecuentes o muy infrecuentes)
  • Sincronización labial no coincidente, especialmente en palabras complejas
  • Áreas borrosas o distorsionadas alrededor de la línea del cabello y bordes del rostro
  • Textura de piel o iluminación inconsistente en el rostro vs. cuello/orejas
  • Problemas de sincronización audio-video

Salvaguardas de proceso:

  • Requiere verificación de identificación oficial antes de las decisiones finales de contratación
  • Realiza al menos una entrevista con la cámara encendida todo el tiempo
  • Usa servicios de verificación de identidad que detecten deepfakes
  • Haz que múltiples miembros del equipo evalúen independientemente al candidato

Para solicitantes de empleo que evalúan empleadores

Verifica la empresa:

  • Comprueba el sitio web oficial de la empresa para el listado de trabajo
  • Llama al número principal de la empresa (desde su sitio web, no del correo) para verificar al reclutador
  • Busca el perfil del entrevistador en LinkedIn: ¿tienen historial?

Señales de alerta en videoentrevistas:

  • El entrevistador se niega a encender la cámara o la cámara "falla"
  • Presión para tomar decisiones rápidas
  • Solicitudes de información financiera personal temprano en el proceso
  • Entrevistas programadas en plataformas que nunca has escuchado
  • La apariencia del "gerente de contratación" parece artificial o los movimientos son antinaturales

Nunca proporciones:

  • DNI o números de seguridad social antes de una oferta de trabajo verificada
  • Información de cuenta bancaria para "configuración de depósito directo" antes de comenzar
  • Pago por equipos, formación o verificación de antecedentes
  • Copias de documentos de identidad por correo electrónico

Compartir documentos de forma segura durante el proceso de contratación

Tanto empleadores como candidatos necesitan compartir documentos sensibles durante la contratación: currículums, copias de identificación, cartas de oferta, contratos. Esto crea oportunidades para interceptación y fraude.

Para empresas:

  • No envíes cartas de oferta como archivos adjuntos de correo electrónico simples
  • Usa enlaces de documentos protegidos con contraseña que expiren después de un tiempo establecido
  • Verifica la identidad del candidato a través de múltiples canales antes de compartir información sensible

Para candidatos:

  • Ten cuidado con dónde envías tu currículum y datos personales
  • Al compartir documentos sensibles, usa métodos cifrados o protegidos con contraseña
  • Considera usar servicios como LOCK.PUB para compartir documentos con enlaces protegidos por contraseña que expiran

Ejemplo: En lugar de enviar por correo electrónico una copia de tu DNI directamente a un reclutador que nunca has conocido en persona, súbela a un enlace seguro que requiera contraseña y expire en 24 horas. Comparte el enlace por correo electrónico y la contraseña por un canal separado (por ejemplo, WhatsApp después de verificar el número de teléfono).

Qué hacer si sospechas de una estafa con deepfake

Para empresas:

  1. No continúes con el proceso de contratación
  2. Documenta todas las interacciones y evidencias
  3. Reporta a las autoridades policiales de ciberdelitos
  4. Alerta a tu equipo de seguridad y departamento de RRHH
  5. Considera notificar a colegas de la industria si identificas un patrón

Para solicitantes de empleo:

  1. Detén toda comunicación con el presunto estafador
  2. No envíes dinero ni información personal
  3. Reporta a la policía
  4. Reporta a la plataforma donde encontraste el listado de trabajo
  5. Si ya has compartido información personal, monitorea tu crédito y considera una alerta de fraude

El futuro de la verificación en contratación

A medida que mejora la tecnología deepfake, también deben hacerlo los métodos de verificación. Las empresas están empezando a adoptar:

  • Servicios de verificación biométrica que detectan rostros generados por IA
  • Detección de vida incorporada en plataformas de entrevistas
  • Verificación de credenciales basada en blockchain para educación e historial laboral
  • Requisitos de verificación presencial para posiciones de alta seguridad

Hasta que esto se convierta en estándar, la vigilancia es tu mejor defensa. Confía en tus instintos: si algo parece extraño en una entrevista, probablemente lo sea.

Puntos clave

Si estás contratando Si buscas empleo
Usa las pruebas de giro de cabeza y mano Verifica la empresa por canales oficiales
Requiere verificaciones de vida Nunca pagues por "verificación de antecedentes"
Verifica la identidad antes de contratar No compartas DNI antes de oferta verificada
Usa enlaces de documentos protegidos que expiran Comparte documentos via enlaces seguros que expiran
Reporta candidatos sospechosos a la policía Reporta estafas a la policía

El mercado laboral ya es bastante difícil sin fraudes impulsados por IA. Ya sea que estés contratando o buscando empleo, tómate unos minutos extra para verificar con quién realmente estás hablando.

Asegura tu forma de compartir documentos →

Palabras clave

estafa deepfake entrevista
entrevista trabajo falsa IA
fraude deepfake contratación
candidato falso videollamada
deepfake Zoom entrevista

Crea tu enlace protegido con contraseña ahora

Crea enlaces protegidos, notas secretas y chats cifrados de forma gratuita.

Comenzar Gratis
Estafas de entrevistas de trabajo con deepfake IA: Cómo detectar candidatos y empleadores falsos | LOCK.PUB Blog