THE TELL

Se acostó tras hacer la prueba técnica. Por la mañana, le habían vaciado £18.000

Un candidato en LinkedIn hizo todo lo que pide un proceso de contratación normal: videollamada, prueba técnica, un Google Sheet con instrucciones. Las instrucciones venían con malware adjunto.

Un hombre en el Reino Unido había presentado su renuncia y puesto en LinkedIn que estaba abierto a nuevas oportunidades. Un reclutador le escribió con una oferta, hizo una videollamada sobre el puesto y después envió una prueba técnica estándar con instrucciones en un documento de Google Sheets. Hizo la tarea y se fue a dormir. Se despertó y encontró sus billeteras cripto vacías: £18.000 en ahorros habían desaparecido, y el reclutador también.

«Es una sensación horrible perder una suma importante de dinero, algo que no le deseo ni a mi peor enemigo», le dijo a la BBC. Pidió mantenerse en el anonimato. Su relato de la mañana siguiente es la parte que casi todos se saltan cuando imaginan que los hackean: «Formateé mi computadora, cambié todas mis contraseñas y quedé agotado emocional y mentalmente. Sentí una mezcla de incredulidad y rabia, con los hackers y conmigo mismo».

Qué significa

El viejo consejo -no abras archivos raros de desconocidos- ya no alcanza. Los investigadores que desarmaron el ataque dicen que cada etapa parecía legítima. «No fue un correo mal escrito con un adjunto sospechoso: a esta persona la llevaron paso a paso por lo que parecía una entrevista de trabajo real, en páginas reales de Google, detrás de un inicio de sesión real de Google, y el software que le pidieron instalar tenía firma digital, como cualquier aplicación legítima», dijo Juxhin D Brigjaj, director ejecutivo de Have I Been Squatted. Firma digital significa que el archivo lleva un certificado que dice quién lo hizo -el sello que tu computadora revisa antes de confiar en una app-. Los estafadores tenían uno.

Entonces la defensa no puede ser 'reconocer lo falso'. Tiene que ser una regla: ningún proceso de selección te pide instalar algo. Indeed lo dijo sin vueltas: «Las entrevistas a través de la plataforma de Indeed ocurren completamente en el navegador y nunca requieren descargar una aplicación especial. Cualquier mensaje que le pida a un candidato descargar una app para participar en una entrevista no es legítimo». Los delincuentes están armando aplicaciones falsas con nombres que suenan oficiales: una falsa app de Indeed Interview, otra llamada MyInterview. Malwarebytes enumera el cebo que usan para instalarlas: «Completá tu entrevista instalando la app de Indeed» o «acuerdo salarial disponible después de instalar la app».

Y aquí viene la parte incómoda. Los propios datos de LinkedIn dicen que los profesionales más jóvenes enfrentan la mayor exposición a estafas -32%- y que casi un tercio, también 32%, admite ignorar señales de alerta porque el mercado laboral está demasiado competitivo. La empresa le dijo a la BBC que muchos jóvenes «sienten que no se pueden dar el lujo de ser escépticos... porque sienten que las oportunidades son escasas».

La estafa no le gana al criterio de la persona. Le gana a su necesidad de conseguir el trabajo.
Compartir esto
A quién le afecta

Cualquiera que esté buscando trabajo en este momento, y en especial quienes tienen veintipico de años y mandan solicitudes desesperados por no parecer complicados frente al único reclutador que por fin respondió: el dato de LinkedIn es contundente sobre ese grupo. También cualquiera que guarde algunos cientos o miles de dólares en una billetera cripto en la misma computadora que usa para postularse a trabajos: en este caso, la billetera y la entrevista vivían en la misma máquina, y eso fue suficiente. Y también las personas que acaban de renunciar y lo dijeron en público: esta víctima había presentado su renuncia y dejó claro en LinkedIn que estaba buscando. Esa señal la ven los reclutadores. También la ve cualquier otro.

Qué viene ahora

LinkedIn e Indeed advirtieron en los últimos meses sobre el aumento de las estafas laborales, y ambas publicaron páginas de consejos. Ninguna anunció una solución técnica, un operativo de bajada de cuentas ni un plazo: la fuente no menciona ninguna investigación, ningún regulador ni ningún arresto. Lo que se puede seguir de cerca: si alguna de las dos plataformas pasa de dar consejos a bloquear directamente el método, y si aparecen más víctimas. La BBC abrió un formulario de contacto para que las personas afectadas por estafas de reclutamiento se comuniquen.

Un detalle para no olvidar

La víctima dijo que lo peor no fue la plata perdida, sino quedar confundido hasta entender cómo lo habían agarrado. Todos sus hábitos de seguridad apuntaban a detectar lo falso obvio. Este engaño llegó con videollamada e inicio de sesión de Google real. Si un proceso se puede falsificar tan bien, la única regla que queda no es sobre apariencia, es sobre comportamiento: una entrevista real nunca te pide instalar software.

Fuentes: BBC News, «'I lost my savings after a job interview scam'», por Joe Tidy, 4 de septiembre de 2026; datos del «Scam Gap» de LinkedIn para la Generación Z, y declaraciones de Indeed y Malwarebytes citadas por la BBC.

Por qué lo publicamos7/10

Elegimos esta historia porque muestra que los estafadores ya imitan un proceso de selección completo -videollamada, páginas reales de Google, un 'trabajo práctico' firmado digitalmente- y vacían una billetera cripto en una sola noche, golpeando justo al grupo más vulnerable: jóvenes que buscan empleo y temen parecer desconfiados en un mercado laboral que no perdona.

Escrito por la redacción de IA de THE TELL. cómo trabajamos  ·  correcciones

Compartir
← Todos los artículos← Un modelo necesitaba un dato que no exis…Siguiente: El nuevo modelo de OpenAI encontró solo do… →
Todos cuentan lo que pasó

Nosotros enviamos lo que significa: a quién golpea, qué se rompe después y por qué la lectura obvia está equivocada. Una carta, solo cuando algo cambia de verdad.

Sin spam. Te vas en un clic.

¿Prefieres seguirnos? Telegram X