Estafas de entrevistas de trabajo con deepfake IA: Cómo detectar candidatos y empleadores falsos
La tecnología deepfake se está utilizando en entrevistas de trabajo por estafadores. Aprende a detectar rostros generados por IA y protegerte.
Estafas de entrevistas de trabajo con deepfake IA: Cómo detectar candidatos y empleadores falsos
En febrero de 2026, una empresa de ciberseguridad llamada Evoke AI casi contrató a un deepfake. El candidato se veía profesional en cámara, respondía preguntas técnicas con competencia y pasó múltiples rondas de entrevistas. Solo cuando el equipo de contratación pidió al candidato que girara la cabeza hacia un lado, la ilusión se rompió: el rostro generado por IA falló, revelando el engaño.
Este no es un caso aislado. El FBI ha emitido advertencias sobre el fraude en entrevistas con deepfake. Okta ha detectado más de 6.500 casos de trabajadores de TI norcoreanos usando identidades falsas para ser contratados en empresas occidentales. HR Dive informa que un candidato falso convincente puede crearse en solo 70 minutos.
La amenaza es bidireccional. Los solicitantes de empleo también están siendo atacados por empleadores falsos que usan deepfakes para realizar entrevistas fraudulentas, robar información personal y ejecutar estafas de pago anticipado.
Aquí está lo que necesitas saber para protegerte, ya sea que estés contratando o buscando empleo.
El auge del fraude laboral con deepfake
Candidatos falsos dirigidos a empresas
Por qué sucede: Actores estatales (particularmente Corea del Norte) usan deepfakes para conseguir trabajos remotos en empresas tecnológicas. Una vez contratados, acceden a sistemas internos, roban propiedad intelectual o simplemente cobran un salario que financia actividades ilícitas.
Casos reales en 2026:
- KnowBe4, una importante empresa de concientización en seguridad, descubrió que había contratado a un empleado deepfake
- Okta identificó más de 6.500 solicitudes de empleo fraudulentas vinculadas a operativos norcoreanos
- Múltiples empresas de seguridad reportan un aumento en el fraude de solicitudes asistido por IA
Cómo funciona:
- El estafador crea una identidad falsa con fotos generadas por IA
- Usa software deepfake durante las videoentrevistas para parecer otra persona
- Puede usar clonación de voz para coincidir con la persona falsa
- Una vez contratado para trabajo remoto, accede a los sistemas de la empresa
Empleadores falsos dirigidos a solicitantes de empleo
Por qué sucede: Los estafadores se hacen pasar por reclutadores de empresas legítimas para robar información personal, realizar fraudes de pago anticipado o instalar malware.
Tácticas comunes:
- Correos de "Has sido seleccionado para una entrevista" desde dominios de empresa falsificados
- Videoentrevistas donde el "gerente de contratación" es un deepfake
- Solicitudes de DNI, datos bancarios o pago por "verificación de antecedentes"
- Ofertas de trabajo falsas que requieren compras de equipos que nunca se reembolsan
Cómo detectar un deepfake en una videoentrevista
Para empresas que entrevistan candidatos
La prueba del giro de cabeza: Pide al candidato que gire lentamente la cabeza 90 grados hacia cada lado. La tecnología deepfake actual tiene problemas con las vistas de perfil: el rostro puede deformarse, fallar o mostrar artefactos antinaturales.
La prueba de la mano: Pide al candidato que sostenga su mano frente a su cara y luego la retire. Los deepfakes a menudo fallan en reconstruir correctamente el rostro detrás de objetos que lo ocultan.
Desafío de iluminación: Pide al candidato que cambie el ángulo de su fuente de luz (encender una lámpara desde una dirección diferente). Los rostros reales responden naturalmente a los cambios de iluminación; los deepfakes pueden mostrar sombras inconsistentes.
Verificaciones de vida activa:
- Pide movimientos aleatorios e inesperados: "Toca tu oreja derecha con tu mano izquierda"
- Solicita que sostengan un objeto específico (el periódico de hoy, un objeto doméstico aleatorio)
- Haz que escriban algo en papel y lo muestren a la cámara
Indicadores técnicos:
- Patrones de parpadeo antinaturales (muy frecuentes o muy infrecuentes)
- Sincronización labial no coincidente, especialmente en palabras complejas
- Áreas borrosas o distorsionadas alrededor de la línea del cabello y bordes del rostro
- Textura de piel o iluminación inconsistente en el rostro vs. cuello/orejas
- Problemas de sincronización audio-video
Salvaguardas de proceso:
- Requiere verificación de identificación oficial antes de las decisiones finales de contratación
- Realiza al menos una entrevista con la cámara encendida todo el tiempo
- Usa servicios de verificación de identidad que detecten deepfakes
- Haz que múltiples miembros del equipo evalúen independientemente al candidato
Para solicitantes de empleo que evalúan empleadores
Verifica la empresa:
- Comprueba el sitio web oficial de la empresa para el listado de trabajo
- Llama al número principal de la empresa (desde su sitio web, no del correo) para verificar al reclutador
- Busca el perfil del entrevistador en LinkedIn: ¿tienen historial?
Señales de alerta en videoentrevistas:
- El entrevistador se niega a encender la cámara o la cámara "falla"
- Presión para tomar decisiones rápidas
- Solicitudes de información financiera personal temprano en el proceso
- Entrevistas programadas en plataformas que nunca has escuchado
- La apariencia del "gerente de contratación" parece artificial o los movimientos son antinaturales
Nunca proporciones:
- DNI o números de seguridad social antes de una oferta de trabajo verificada
- Información de cuenta bancaria para "configuración de depósito directo" antes de comenzar
- Pago por equipos, formación o verificación de antecedentes
- Copias de documentos de identidad por correo electrónico
Compartir documentos de forma segura durante el proceso de contratación
Tanto empleadores como candidatos necesitan compartir documentos sensibles durante la contratación: currículums, copias de identificación, cartas de oferta, contratos. Esto crea oportunidades para interceptación y fraude.
Para empresas:
- No envíes cartas de oferta como archivos adjuntos de correo electrónico simples
- Usa enlaces de documentos protegidos con contraseña que expiren después de un tiempo establecido
- Verifica la identidad del candidato a través de múltiples canales antes de compartir información sensible
Para candidatos:
- Ten cuidado con dónde envías tu currículum y datos personales
- Al compartir documentos sensibles, usa métodos cifrados o protegidos con contraseña
- Considera usar servicios como LOCK.PUB para compartir documentos con enlaces protegidos por contraseña que expiran
Ejemplo: En lugar de enviar por correo electrónico una copia de tu DNI directamente a un reclutador que nunca has conocido en persona, súbela a un enlace seguro que requiera contraseña y expire en 24 horas. Comparte el enlace por correo electrónico y la contraseña por un canal separado (por ejemplo, WhatsApp después de verificar el número de teléfono).
Qué hacer si sospechas de una estafa con deepfake
Para empresas:
- No continúes con el proceso de contratación
- Documenta todas las interacciones y evidencias
- Reporta a las autoridades policiales de ciberdelitos
- Alerta a tu equipo de seguridad y departamento de RRHH
- Considera notificar a colegas de la industria si identificas un patrón
Para solicitantes de empleo:
- Detén toda comunicación con el presunto estafador
- No envíes dinero ni información personal
- Reporta a la policía
- Reporta a la plataforma donde encontraste el listado de trabajo
- Si ya has compartido información personal, monitorea tu crédito y considera una alerta de fraude
El futuro de la verificación en contratación
A medida que mejora la tecnología deepfake, también deben hacerlo los métodos de verificación. Las empresas están empezando a adoptar:
- Servicios de verificación biométrica que detectan rostros generados por IA
- Detección de vida incorporada en plataformas de entrevistas
- Verificación de credenciales basada en blockchain para educación e historial laboral
- Requisitos de verificación presencial para posiciones de alta seguridad
Hasta que esto se convierta en estándar, la vigilancia es tu mejor defensa. Confía en tus instintos: si algo parece extraño en una entrevista, probablemente lo sea.
Puntos clave
| Si estás contratando | Si buscas empleo |
|---|---|
| Usa las pruebas de giro de cabeza y mano | Verifica la empresa por canales oficiales |
| Requiere verificaciones de vida | Nunca pagues por "verificación de antecedentes" |
| Verifica la identidad antes de contratar | No compartas DNI antes de oferta verificada |
| Usa enlaces de documentos protegidos que expiran | Comparte documentos via enlaces seguros que expiran |
| Reporta candidatos sospechosos a la policía | Reporta estafas a la policía |
El mercado laboral ya es bastante difícil sin fraudes impulsados por IA. Ya sea que estés contratando o buscando empleo, tómate unos minutos extra para verificar con quién realmente estás hablando.
Palabras clave
También te puede interesar
16.000 Millones de Contraseñas Filtradas: Cómo Verificar Si Estás Afectado
La mayor filtración de contraseñas de la historia expuso 16.000 millones de credenciales. Aprende cómo verificar si tus cuentas están comprometidas y qué hacer.
Riesgos de Seguridad de Agentes IA: Por Qué Dar a la IA Demasiados Permisos Es Peligroso
Agentes IA como Claude Code y Devin pueden ejecutar código, acceder a archivos y navegar la web de forma autónoma. Aprende los riesgos de seguridad y cómo proteger tus datos.
Filtraciones de datos en chatbots IA: Qué pasa cuando pegas información sensible en ChatGPT
¿Es seguro ChatGPT para datos sensibles? Conoce los riesgos reales de privacidad de los chatbots IA, filtraciones recientes y cómo proteger tu información confidencial.
Crea tu enlace protegido con contraseña ahora
Crea enlaces protegidos, notas secretas y chats cifrados de forma gratuita.
Comenzar Gratis