Las falsas ofertas de trabajo por WhatsApp, c¨®mo identificarlas
La app de mensajer¨ªa es una de las herramientas usadas para lanzar estafas phishing aprovechando el verano.
Tras dos a?os con medidas restrictivas por el Coronavirus, este 2022 es el a?o en que parece que podemos retomar todo lo que hac¨ªamos pre-2020. Y las ganas de viajar, de disfrutar de la vida son m¨¢ximas ahora que la calor est¨¢ aqu¨ª. A¨²n no es verano, pero los hoteles se llenan y la industria del Turismo y la Restauraci¨®n en Espa?a se ponen en marcha, lo que conlleva miles de empleos nuevos de car¨¢cter estacional que pueden durar de mayo a mediados-finales de septiembre.
Eso representa muchas ofertas de trabajo. Y tambi¨¦n por desgracia mucha oportunidad para los cibercriminales.
Falsas ofertas de trabajo por WhatsApp
Seg¨²n han descubierto los expertos de Panda Security, hay muchas ofertas falsas de trabajo que corren por WhatsApp, y hablan de la forma en que podemos reconocerlas. Como vemos en las im¨¢genes, una de las ofertas hace uso de un mensaje enviado a trav¨¦s de WhatsApp que hace referencia solo a la duraci¨®n del puesto de trabajo, de media o jornada completa y al salario diario, alrededor de 3.500€ semanales, cuando ¡°normalmente los salarios se ofertan de manera mensual¡±.
Un truco de los ciberdelincuentes es precisamente este: usar cifras atractivas para que resulte tentador a la v¨ªctima abrir el enlace. No dan m¨¢s informaci¨®n sobre la clase de puesto, el lugar o la empresa contratante a la par que ofrecen un link para consultar todos los detalles, desde el que luego articulan su estafa a trav¨¦s de phishing.
En la segunda imagen, el mensaje se ha enviado v¨ªa SMS, lo que se conoce como smishing. El mensaje es muy similar, cifra y duraci¨®n del puesto y falta de informaci¨®n sobre la clase del mismo, pero hay una peque?a descripci¨®n significativa que dice que ¡°el trabajo es muy simple, y se puede hacer en cualquier momento y desde cualquier lugar¡±, otro ardid de ingenier¨ªa social sin duda. Aqu¨ª los hackers utilizan el teletrabajo como gancho. Y adem¨¢s van un paso m¨¢s all¨¢, ya que no facilitan un enlace o link, sino un contacto de WhatsApp.
Por llamada telef¨®nica
Seg¨²n Panda, tambi¨¦n puede darse el caso de que la misma estafa se lleve a cabo a trav¨¦s de llamadas telef¨®nicas, t¨¦cnica conocida como Vishing. ¡°Suele darse como un paso posterior despu¨¦s de haber dado al supuesto recruiter alg¨²n dato personal por texto, te llama otra persona de la supuesta misma empresa con el pretexto de verificar los datos, lo que le da a la trama m¨¢s consistencia y veracidad, pero es ah¨ª realmente cuando se comete el robo¡±, se?ala Herv¨¦ Lambert Global Consumer Operations Manager de Panda Security.
La compa?¨ªa tambi¨¦n ha proporcionado en la publicaci¨®n una serie de consejos para identificar si ese anuncio que nos llega v¨ªa WhatsApp, SMS o incluso por llamada es leg¨ªtimo o es m¨¢s falso que una moneda de 3 euros:
El reclutador se pone directamente en contacto con el solicitante de empleo
Normalmente sucede v¨ªa email, desde donde tambi¨¦n podr¨ªa tratarse de una estafa. Primero, verifica si t¨² has solicitado ese empleo, de lo contrario significa que de alg¨²n modo han conseguido tu contacto sin t¨² haberlo dado de manera consciente.
Conociendo como est¨¢ el mercado, resulta parad¨®jico que puedan ofrecerte 3.500 euros semanales, lo que se traduce en 14.000 euros mensuales, por un horario flexible.En este caso se ha de investigar la procedencia de la oferta. Para ello se puede:
Reparar en la ortograf¨ªa, redacci¨®n y comunicaci¨®n del reclutador
¡°Si ¨¦sta es poco o nada profesional, lo l¨®gico ser¨ªa desconfiar. Esto se puede comprobar fij¨¢ndonos en si hay inconsistencias en la gram¨¢tica, la sintaxis y la forma en que el empleador escribe¡±, confirma Lambert.
Realizar una b¨²squeda en Google con palabras clave que est¨¦n en el mensaje
Entre los resultados puede que haya referencias de otros usuarios alertando de esa estafa o similares.
Si solicitan informaci¨®n personal, bancaria o requiere de alg¨²n pago a la empresa antes de la contrataci¨®n
Despu¨¦s de la firma del contrato, entonces s¨ª se pueden dar los datos fiscales, documentos bancarios y otro tipo de informaci¨®n necesaria.
Comprobar la veracidad de los documentos que env¨ªan, ya que con una descarga podr¨ªa infectar tus equipos con alg¨²n tipo de malware.
Verifica los documentos en los que te piden tu firma electr¨®nica, pueden ser falsos y podr¨ªan robar tu identidad digital, la puerta de acceso a otros muchos tr¨¢mites.