2check.click

9 min de lectura Actualizado: julio de 2026

Estafa de Entrevista Falsa: Cuando el Proceso de Selección Es el Ataque

Llega una invitación de entrevista. El correo parece corporativo, la empresa existe, el puesto tiene sentido. Descarga el software de entrevista que le piden. La llamada transcurre con normalidad. Días después, detecta movimientos extraños en sus cuentas — o el trabajo resulta implicar recibir y reenviar pagos de terceros.

La estafa de entrevista falsa se distingue de los anuncios de empleo falsos y los reclutadores fraudulentos. Aquí, el ataque ocurre dentro del propio proceso de entrevista.

Las víctimas reciben una invitación de trabajo plausible, completan lo que parece una entrevista normal y reciben un paquete de incorporación. Pero un paso en ese proceso contiene la trampa: una descarga que instala malware, un enlace de reunión que captura credenciales, o un flujo de incorporación que recoge documentos de identidad para el fraude. En la variante más dañina económicamente, el trabajo implica recibir y reenviar pagos, convirtiendo al candidato en una mula de dinero involuntaria.

Cómo funciona la estafa

Existen tres tipos de ataque distintos bajo esta categoría.

Tipo A — Malware a través del software de entrevista. Recibe una invitación a una entrevista y se programa la misma. Se le indica que descargue una herramienta específica antes de la llamada: una plataforma de entrevista segura, un entorno de programación propietario, o una aplicación de compartición de pantalla que la empresa requiere. La descarga instala una herramienta de acceso remoto o un recolector de credenciales. La entrevista puede transcurrir con total normalidad mientras el software recoge contraseñas y datos de sesiones bancarias en segundo plano.

Tipo B — Enlace de reunión para cosechar credenciales. La invitación a la entrevista enlaza a lo que parece ser Microsoft Teams, Zoom o Google Meet. La URL no es la plataforma real: es un dominio de imitación que presenta una página de inicio de sesión convincente. Al introducir sus credenciales de Microsoft o Google en esa página, se las envía al atacante. Si sospecha que esto ya ocurrió, consulte la guía sobre qué hacer si introdujo su contraseña en un sitio falso.

Tipo C — Reclutamiento como mula de dinero. Completa una entrevista de apariencia real para un puesto de coordinador de pagos o agente de transferencias financieras. Recibe un contrato y documentos de incorporación. El trabajo consiste en recibir pagos en su cuenta bancaria personal y reenviarlos, menos una comisión. Los fondos transferidos son el producto de un fraude. Usted es una mula de dinero, y en la mayoría de las jurisdicciones esto conlleva responsabilidad penal independientemente de si conocía el origen de los fondos.

Ejemplos de mensajes de estafa

Ejemplo 1 — Descarga de software de entrevista

Su entrevista para el puesto de Desarrollador UX está confirmada para el jueves a las 14:00. Por favor descargue nuestro cliente de entrevista seguro antes de la sesión usando el enlace de abajo: es necesario para compartir pantalla y la parte de evaluación técnica de la llamada: [enlace]

Ejemplo 2 — Enlace de reunión para cosechar credenciales

Hola [Nombre], su enlace de entrevista en Microsoft Teams está listo. Por favor inicie sesión con su cuenta de Microsoft para unirse a la sesión: [enlace — destino: microsoftteams-entrevista-portal.com]

Ejemplo 3 — Oferta de empleo como mula de dinero

Enhorabuena — ha sido seleccionado para el puesto de Coordinador de Pagos Regional. Su responsabilidad principal será recibir pagos de clientes en su cuenta bancaria designada y reenviarlos a nuestro equipo financiero central, reteniendo su comisión de gestión del 8%. Documentación completa e incorporación próximamente.

Señales de advertencia comunes

  • Se le pide descargar software específico antes o durante una entrevista para un puesto que obviamente no lo requiere.
  • El dominio del enlace de reunión no es teams.microsoft.com, zoom.us o meet.google.com: incluso variaciones menores no son la plataforma real.
  • El puesto implica gestionar, recibir o reenviar dinero a través de su cuenta bancaria personal.
  • Se recopilan documentos de identidad completos durante la incorporación antes de haber firmado un contrato a través del sistema verificado de RRHH de la empresa.
  • Una tarea técnica le pide descargar y ejecutar un archivo que no ha revisado.
  • El proceso de entrevista utiliza herramientas que ninguna empresa establecida en ese sector utiliza.

Cómo verificar si es legítimo

Verifique cualquier descarga antes de instalarla. Una herramienta real de compartición de pantalla usada por una empresa legítima es buscable de forma independiente, con una empresa conocida, reseñas y un sitio web verificable. Pegue el enlace de descarga en 2check.click: si el dominio que lo aloja se registró recientemente, el software no es lo que dice ser.

Compruebe los enlaces de reuniones antes de hacer clic. Las URLs autorizadas son: teams.microsoft.com, zoom.us, meet.google.com. Cualquier enlace de entrevista que use una variación de estas — microsoftteams-seguro.com, zoom-plataforma-entrevista.com — no es el servicio real. Péguelo en 2check.click antes de abrirlo.

Entienda lo que implica gestionar pagos. Cualquier puesto que requiera recibir dinero en su cuenta bancaria personal y reenviarlo a un tercero es un esquema de mula de dinero. Esto es un delito en la mayoría de las jurisdicciones independientemente de si conocía el origen de los fondos. Los empleadores legítimos nunca canalizan transacciones de la empresa a través de la cuenta personal de un empleado.

Verifique la empresa de forma independiente. Busque el nombre de la empresa en el registro mercantil de su país y en LinkedIn. Llame al número principal de la empresa desde su sitio web oficial — no a un número proporcionado en el correo de la entrevista — y confirme que el puesto existe.

Errores comunes

  • Descargar el software de entrevista sin verificar de forma independiente que la herramienta existe y pertenece a una empresa real con historial conocido.
  • Hacer clic en el enlace de reunión del correo de invitación sin comprobar que la URL coincide exactamente con el dominio oficial de la plataforma.
  • Aceptar un puesto de "coordinador de pagos" o similar sin entender que recibir y reenviar dinero ajeno puede implicar responsabilidad penal, independientemente de si se conocía el origen.
  • Proporcionar documentos de identidad durante la incorporación antes de haber firmado un contrato a través del sistema verificado de RRHH de la empresa.

Qué ocurre si responde

Instalar malware de una herramienta de entrevista falsa puede dar a los atacantes acceso persistente a su dispositivo: capturando contraseñas, sesiones bancarias y archivos almacenados. Enviar credenciales en una página de inicio de sesión falsa compromete esa cuenta de inmediato. Participar en un esquema de mula de dinero, incluso sin saberlo, puede resultar en el cierre de su cuenta bancaria, el bloqueo de sus fondos pendiente de investigación y, en casos graves, procedimientos penales. Los bancos comparten datos de transacciones inusuales con las fuerzas del orden de forma habitual.

Qué hacer ahora

  • No instale ningún software vinculado a una solicitud de empleo sin verificación independiente.
  • Si instaló algo sospechoso: desconéctese de internet, cambie las contraseñas desde un dispositivo diferente y ejecute un análisis de seguridad completo.
  • Si introdujo credenciales en una página de inicio de sesión falsa: cambie la contraseña comprometida de inmediato y active la autenticación en dos pasos.
  • Si ha reenviado pagos: deténgase de inmediato, contacte con su banco y denúncielo a su autoridad nacional de fraudes. Revelar que fue engañado puede reducir la exposición legal.
  • Denuncie el anuncio o al reclutador en la plataforma donde los encontró.

Cómo puede ayudar 2check.click

Tanto la entrega de malware como la cosecha de credenciales en esta estafa dependen de enlaces: URLs de descarga de software de entrevista y direcciones de salas de reunión falsas. Antes de hacer clic en cualquier enlace enviado como parte de una entrevista de trabajo, especialmente uno que le pide descargar algo o iniciar sesión en un servicio, péguelo en 2check.click.

Un enlace legítimo de Microsoft Teams apunta a teams.microsoft.com. Uno falso apunta a un imitador registrado recientemente. 2check.click muestra la antigüedad del dominio y las señales de imitación de marcas antes de que abra nada: la diferencia entre una plataforma de colaboración real y una página de robo de credenciales es visible en el registro del dominio, incluso cuando no lo es en el diseño de la página.

Preguntas frecuentes

¿Es realmente ilegal ser mula de dinero si genuinamente no lo sabía?

El umbral legal es si una persona razonable debería haber sospechado algo irregular, no si usted lo sabía conscientemente. Un trabajo que paga comisión por reenviar pagos a través de una cuenta bancaria personal cumple ese umbral en la mayoría de las jurisdicciones. Si ha participado, deténgase de inmediato, contacte con su banco y denúncielo a su autoridad nacional de fraudes. La declaración voluntaria generalmente reduce la exposición en comparación con ser detectado por los sistemas de fraude del banco.

¿En qué se diferencia esto de la estafa del reclutador de LinkedIn o de la estafa de trabajo remoto falso?

La estafa del reclutador de LinkedIn se centra en la plataforma y la mecánica de la tarifa: pagar por verificaciones de antecedentes antes de que comience el trabajo. La estafa de trabajo remoto implica un anuncio de empleo y el esquema de cheque de material de equipo. Este artículo cubre algo diferente: el ataque que ocurre dentro de la propia entrevista: malware entregado a través del software requerido, robo de credenciales a través de un enlace de reunión, o un trabajo que resulta implicar el reenvío de dinero robado.

¿Puedo denunciar esto si accidentalmente instalé el software de la entrevista?

Sí: denúncielo a su autoridad nacional de ciberdelitos (en España, al INCIBE o la Policía Nacional), a la plataforma de empleo donde encontró el anuncio, y al equipo de TI de su empresa si el dispositivo es de trabajo. Cambie todas las contraseñas desde un dispositivo limpio y ejecute un análisis de seguridad en el equipo afectado.

El enlace de la reunión tiene exactamente el aspecto de Teams pero la URL es ligeramente diferente. ¿Puedo simplemente intentar iniciar sesión?

No. Una URL que se parece a Teams pero no lo es, es una página de robo de credenciales. Introducir sus credenciales de Microsoft las envía directamente al atacante. Obtenga el enlace de reunión real de un contacto verificado de la empresa, o pídale a la empresa que lo reenvíe a través del correo electrónico de su dominio oficial.

Una tarea técnica me pide ejecutar un script que me han enviado. ¿Es eso normal?

Las evaluaciones técnicas son legítimas en la contratación real. Pero cualquier tarea que le pida ejecutar código no revisado en su dispositivo conlleva riesgo. Revise el código antes de ejecutarlo, o use un entorno virtual aislado. Si no tiene conocimientos técnicos para revisarlo, pida un formato de tarea alternativo. Un empleador legítimo atenderá esta solicitud. Un estafador no.

Guías populares

¿Recibió un enlace sospechoso?

Analícelo ahora →

Artículos relacionados