{"id":102462,"date":"2025-10-28T14:20:01","date_gmt":"2025-10-28T14:20:01","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=102462"},"modified":"2025-10-28T14:20:01","modified_gmt":"2025-10-28T14:20:01","slug":"en-sus-entrevistas-de-trabajo","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=102462","title":{"rendered":"en sus entrevistas de trabajo"},"content":{"rendered":"<div>\n<p>Cada vez que un desarrollador participa en una entrevista de trabajo debe <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/robotica-e-ia\/alguien-uso-ia-para-superar-entrevista-amazon-tuvo-exito-que-ahora-google-quiere-que-ver-cara-a-candidatos\" data-vars-post-title=\"Alguien us\u00f3 IA para superar una entrevista en Amazon. Su \u00e9xito ha hecho que Google quiera ver cara a cara a sus candidatos\" data-vars-post-url=\"https:\/\/www.xataka.com\/robotica-e-ia\/alguien-uso-ia-para-superar-entrevista-amazon-tuvo-exito-que-ahora-google-quiere-que-ver-cara-a-candidatos\" target=\"_blank\" rel=\"noopener\">superar una prueba t\u00e9cnica<\/a>, la rutina parece clara: demostrar sus habilidades de programaci\u00f3n y avanzar en el proceso de selecci\u00f3n. Sin embargo, detr\u00e1s de estas din\u00e1micas habituales, se esconde un riesgo que muchos no se hab\u00edan parado a analizar: ciberataques que se aprovechan del contexto de estas entrevistas a desarrolladores <a rel=\"noopener, noreferrer\" href=\"https:\/\/unit42.paloaltonetworks.com\/north-korean-threat-actors-lure-tech-job-seekers-as-fake-recruiters\/\" target=\"_blank\">para robar datos sensibles<\/a>.<\/p>\n<p><!-- BREAK 1 --> <\/p>\n<p>Los ciberdelincuentes han perfeccionado sus t\u00e9cnicas, empleando procesos rutinarios de selecci\u00f3n de personal aparentemente leg\u00edtimos para <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/seguridad\/hay-persona-que-sabe-que-nadie-robos-contrasenas-acaban-robarle-suya\" data-vars-post-title=\"Hay una persona que sabe m\u00e1s que nadie en el mundo sobre robos de contrase\u00f1as. Y acaban de robarle la suya\" data-vars-post-url=\"https:\/\/www.xataka.com\/seguridad\/hay-persona-que-sabe-que-nadie-robos-contrasenas-acaban-robarle-suya\" target=\"_blank\" rel=\"noopener\">enga\u00f1ar a los m\u00e1s expertos<\/a> y acceder a un bot\u00edn de datos <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/seguridad\/que-trinity-ransomware-que-supuestamente-grupo-hackers-ha-robado-cifrado-datos-agencia-tributaria\" data-vars-post-title=\"Qu\u00e9 es Trinity, el ransomware con el que supuestamente un grupo de hackers ha robado y cifrado datos de la Agencia Tributaria\" data-vars-post-url=\"https:\/\/www.xataka.com\/seguridad\/que-trinity-ransomware-que-supuestamente-grupo-hackers-ha-robado-cifrado-datos-agencia-tributaria\" target=\"_blank\" rel=\"noopener\">especialmente valioso<\/a>.<\/p>\n<p><!-- BREAK 2 --><\/p>\n<p><strong>El enga\u00f1o en la oferta de trabajo<\/strong>. A estas alturas creo que ya no queda nadie a quien no le hayan llamado alguna vez de InfoJobs, Indeed o cualquier otra supuesta plataforma de empleo indicando que su curr\u00edculum hab\u00eda sido elegido para cubrir una vacante. Obviamente, <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/basics\/timo-robollamadas-ofertas-empleo-como-como-identificar-estas-llamadas-para-no-picar-engano\" data-vars-post-title=\"Timo de las robollamadas con ofertas de empleo: c\u00f3mo es y c\u00f3mo identificar estas llamadas para no picar en el enga\u00f1o \" data-vars-post-url=\"https:\/\/www.xataka.com\/basics\/timo-robollamadas-ofertas-empleo-como-como-identificar-estas-llamadas-para-no-picar-engano\" target=\"_blank\" rel=\"noopener\">es una estafa<\/a> de la que las propias plataformas <a rel=\"noopener, noreferrer\" href=\"https:\/\/support.indeed.com\/hc\/es-es\/articles\/28360944766221--Has-recibido-alg%C3%BAn-mensaje-de-texto-o-alguna-llamada-que-dice-ser-de-Indeed-Podr%C3%ADa-ser-una-estafa\" target=\"_blank\">se han desvinculado<\/a>.<\/p>\n<p><!-- BREAK 3 -->  <\/p>\n<p>Esta es lo que podr\u00edamos considerar una \u00ab<a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/basics\/que-phishing-como-funciona\" data-vars-post-title=\"Phishing: qu\u00e9 es este tipo de ataque y c\u00f3mo protegerte de \u00e9l\" data-vars-post-url=\"https:\/\/www.xataka.com\/basics\/que-phishing-como-funciona\" target=\"_blank\" rel=\"noopener\">pesca de arrastre<\/a>\u00bb en la que el objetivo es incrementar las posibilidades de robar datos incrementando la base de <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/seguridad\/mayor-red-phishing-bancario-espana-tenia-nombre-robarle-todo-a-abuelas\" data-vars-post-title=\"&quot;Robarle todo a las abuelas&quot; era dos cosas: autoexplicativo y el mayor grupo de phishing de Espa\u00f1a\" data-vars-post-url=\"https:\/\/www.xataka.com\/seguridad\/mayor-red-phishing-bancario-espana-tenia-nombre-robarle-todo-a-abuelas\" target=\"_blank\" rel=\"noopener\">potenciales v\u00edctimas<\/a>. Sin embargo, el desarrollador de software <a rel=\"noopener, noreferrer\" href=\"https:\/\/x.com\/DavidDodda_\">David Dodda<\/a> ha alertado <a rel=\"noopener, noreferrer\" href=\"https:\/\/blog.daviddodda.com\/how-i-almost-got-hacked-by-a-job-interview\" target=\"_blank\">desde su blog<\/a> de un ataque mucho m\u00e1s elaborado del que ha estado a punto de ser v\u00edctima: un ataque selectivo a expertos inform\u00e1ticos camuflado en la prueba t\u00e9cnica de una entrevista de trabajo. Tal y como cuenta en primera persona, \u00abestuve a 30 segundos de ejecutar malware en mi m\u00e1quina\u00bb.<\/p>\n<p><!-- BREAK 4 --><\/p>\n<div class=\"article-asset article-asset-normal article-asset-center\">\n<div class=\"desvio-container\">\n<div class=\"desvio\">\n<div class=\"desvio-figure js-desvio-figure\">\n    <a href=\"https:\/\/www.xataka.com\/robotica-e-ia\/navegadores-agenticos-que-hacen-todo-nosotros-parecen-maravillosos-que-hackean-para-robarnos-cartera\" class=\"pivot-outboundlink\" data-vars-post-title=\"Los navegadores de IA tienen un problem\u00f3n: que cualquiera que sepa escribir ser\u00e1 capaz de hackearlos\" target=\"_blank\" rel=\"noopener\"><br \/>\n     <img loading=\"lazy\" decoding=\"async\" alt=\"Los navegadores de IA tienen un problem\u00f3n: que cualquiera que sepa escribir ser\u00e1 capaz de hackearlos\" width=\"375\" height=\"142\" src=\"https:\/\/i.blogs.es\/c6d32b\/comet\/375_142.jpeg\"\/><br \/>\n    <\/a>\n   <\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/div>\n<p><strong>Una apariencia de normalidad<\/strong>. Dodda es un programador freelance con varios a\u00f1os de experiencia y recibi\u00f3 una oferta inesperada en LinkedIn que <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/empresas-y-economia\/bill-gates-dio-respuesta-adecuada-a-pregunta-critica-entrevista-trabajo-que-deberiamos-contratarte\" data-vars-post-title=\"Bill Gates dio la respuesta adecuada a la pregunta m\u00e1s cr\u00edtica en una entrevista de trabajo: &quot;\u00bfPor qu\u00e9 deber\u00edamos contratarte?&quot;\" data-vars-post-url=\"https:\/\/www.xataka.com\/empresas-y-economia\/bill-gates-dio-respuesta-adecuada-a-pregunta-critica-entrevista-trabajo-que-deberiamos-contratarte\" target=\"_blank\" rel=\"noopener\">le ofrec\u00eda trabajar<\/a> a tiempo parcial en una startup dedicada al desarrollo de software. \u00abParec\u00eda leg\u00edtimo. As\u00ed que acept\u00e9 la llamada\u00bb, aseguraba el desarrollador. El perfil de la empresa en LinkedIn parec\u00eda leg\u00edtimo, contaba con publicaciones previas, empleados, actividad reciente y todo lo verificable en la plataforma. Lo mismo suced\u00eda con la persona que le hab\u00eda contactado.<\/p>\n<p><!-- BREAK 5 --><\/p>\n<p>Tras agendar la entrevista, su contacto le asign\u00f3 una prueba t\u00e9cnica \u00abpara ir adelantando\u00bb antes de la entrevista. <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/robotica-e-ia\/dos-estudiantes-crearon-ia-para-hacer-trampa-entrevistas-trabajo-les-han-premiado-5-3-millones-dolares\" data-vars-post-title=\"Dos estudiantes crearon una IA para &quot;hacer trampa&quot; en las entrevistas de trabajo: les han premiado con 5,3 millones de d\u00f3lares\" data-vars-post-url=\"https:\/\/www.xataka.com\/robotica-e-ia\/dos-estudiantes-crearon-ia-para-hacer-trampa-entrevistas-trabajo-les-han-premiado-5-3-millones-dolares\" target=\"_blank\" rel=\"noopener\">Algo rutinario<\/a> para cualquier desarrollador, especialmente en procesos donde se espera evaluar el dominio pr\u00e1ctico antes de la entrevista con el reclutador. Esa aparente normalidad de la oferta y la aceptaci\u00f3n de la prueba t\u00e9cnica refuerzan el clima de confianza, uno de los elementos m\u00e1s explotados en campa\u00f1as de ingenier\u00eda social orientadas a enga\u00f1ar candidatos.<\/p>\n<p><!-- BREAK 6 --> <\/p>\n<p><strong>C\u00f3digo oculto a simple vista<\/strong>. El material t\u00e9cnico de la prueba tampoco levant\u00f3 las sospechas del desarrollador. Antes de ejecutar el c\u00f3digo lo revis\u00f3 con detalle corrigiendo algunos defectos en una prueba sin mayores complicaciones para un programador experimentado como \u00e9l. Sin embargo, justo cuando estaba a punto de ejecutarlo, y casi por h\u00e1bito profesional, \u00abtuve uno de esos momentos paranoicos de los desarrolladores\u00bb. El experto decidi\u00f3 preguntarle a su <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/aplicaciones\/cursor-ai-nuevo-chatgpt-desarrolladores-cuando-programar-tab-tab-tab\" data-vars-post-title=\"Cursor AI es el nuevo ChatGPT de los desarrolladores: cuando programar es &quot;tab-tab-tab&quot; \" data-vars-post-url=\"https:\/\/www.xataka.com\/aplicaciones\/cursor-ai-nuevo-chatgpt-desarrolladores-cuando-programar-tab-tab-tab\" target=\"_blank\" rel=\"noopener\">asistente de IA Cursor<\/a> que revisara el c\u00f3digo. La sorpresa fue may\u00fascula.<\/p>\n<p><!-- BREAK 7 --><\/p>\n<p>\u00abIntegrado entre funciones de administraci\u00f3n leg\u00edtimas, listo para ejecutarse con todos los privilegios del servidor al acceder a las rutas de administraci\u00f3n\u00bb, as\u00ed describ\u00eda el desarrollador el fragmento de <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/basics\/malware-que-que-tipos-hay-como-evitarlos\" data-vars-post-title=\"Malware: qu\u00e9 es, qu\u00e9 tipos hay y c\u00f3mo evitarlos\" data-vars-post-url=\"https:\/\/www.xataka.com\/basics\/malware-que-que-tipos-hay-como-evitarlos\" target=\"_blank\" rel=\"noopener\">malware<\/a> listo para ejecutarse en su equipo.<\/p>\n<p><!-- BREAK 8 --><\/p>\n<p><strong>V\u00eda libre a todos sus datos<\/strong>. La primera fase del malware estaba dise\u00f1ada para extraer informaci\u00f3n cr\u00edtica: contrase\u00f1as, archivos personales, credenciales de sistemas y acceso a los <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/criptomonedas\/alguien-ha-robado-1-500-millones-dolares-mercado-criptomonedas-mayor-hackeo-cripto-historia\" data-vars-post-title=\"Alguien ha robado 1.500 millones de d\u00f3lares en un mercado de criptomonedas. Es el mayor hackeo cripto de la historia \" data-vars-post-url=\"https:\/\/www.xataka.com\/criptomonedas\/alguien-ha-robado-1-500-millones-dolares-mercado-criptomonedas-mayor-hackeo-cripto-historia\" target=\"_blank\" rel=\"noopener\">monederos de criptomonedas<\/a>.<\/p>\n<p><!-- BREAK 9 --><\/p>\n<p>Pero el alcance del ataque iba mucho m\u00e1s all\u00e1 de los datos personales de la v\u00edctima. Seg\u00fan <a rel=\"noopener, noreferrer\" href=\"https:\/\/unit42.paloaltonetworks.com\/north-korean-threat-actors-lure-tech-job-seekers-as-fake-recruiters\/\" target=\"_blank\">un informe<\/a> de la consultora Unit 42, los equipos de los desarrolladores alojan datos de servidores y proyectos de terceros, lo que multiplica el valor del ataque si el fraude tiene \u00e9xito. En algunos casos analizados, el c\u00f3digo malicioso empleaba c\u00f3digo aparentemente leg\u00edtimo y puertas traseras en Python, para garantizar un acceso remoto sin restricciones por parte del atacante.<\/p>\n<p><!-- BREAK 10 --> <\/p>\n<div class=\"article-asset-video article-asset-normal\">\n<div class=\"asset-content\">\n<p>\n   <iframe loading=\"lazy\" title=\"HACKER espa\u00f1ol cuenta c\u00f3mo hacke\u00f3 la NASA 1x17\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/EaUdDHbvV8A?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n  <\/p>\n<\/p><\/div>\n<\/div>\n<p><strong>An\u00e1lisis de un ataque a la \u00e9lite<\/strong>. De acuerdo a <a rel=\"noopener, noreferrer\" href=\"https:\/\/telefonicatech.com\/blog\/malware-entrevistas-trabajo\" target=\"_blank\">lo publicado<\/a> por Telef\u00f3nica Tech, el objetivo principal de estos ataques no es captar datos b\u00e1sicos de usuarios comunes, sino acceder a recursos de alto valor gestionados por programadores en activo. El enga\u00f1o se estructura en varias fases donde se explotan elementos como la urgencia, la presi\u00f3n psicol\u00f3gica y la confianza generada en el proceso de selecci\u00f3n.<\/p>\n<p><!-- BREAK 11 --><\/p>\n<p>Las pruebas t\u00e9cnicas, especialmente cuando se exigen bajo presi\u00f3n de tiempo, pueden inducir a los candidatos a omitir pasos de seguridad que normalmente ejecutar\u00edan en un entorno m\u00e1s relajado. As\u00ed, los atacantes consiguen una ruta directa a activos como documentos confidenciales, accesos a servidores de clientes y criptomonedas. Seg\u00fan <a rel=\"noopener, noreferrer\" href=\"https:\/\/www.securonix.com\/blog\/analysis-of-devpopper-new-attack-campaign-targeting-software-developers-likely-associated-with-north-korean-threat-actors\/\" target=\"_blank\">los an\u00e1lisis<\/a> de Securonix, estos m\u00e9todos han evolucionado desde 2022 con ataques dirigidos y persistentes a objetivos relevantes en entornos profesionales.<\/p>\n<p><!-- BREAK 12 --><\/p>\n<p>En Xataka | <a class=\"text-outboundlink\" href=\"https:\/\/www.xataka.com\/robotica-e-ia\/ia-ha-convertido-entrevistas-trabajo-circo-tramposos-asi-que-empresas-estan-volviendo-a-presencial\" data-vars-post-title=\"La gente no paraba de hackear las entrevistas de trabajo virtuales con IA. Soluci\u00f3n: queremos conocerte en persona\" data-vars-post-url=\"https:\/\/www.xataka.com\/robotica-e-ia\/ia-ha-convertido-entrevistas-trabajo-circo-tramposos-asi-que-empresas-estan-volviendo-a-presencial\" target=\"_blank\" rel=\"noopener\">La gente no paraba de hackear las entrevistas de trabajo virtuales con IA. Soluci\u00f3n: queremos conocerte en persona<\/a><\/p>\n<p>Imagen | Unasplash (<a rel=\"noopener, noreferrer\" href=\"https:\/\/unsplash.com\/es\/fotos\/monitor-de-computadora-de-pantalla-plana-negro-XmZ4GDAp9G0\" target=\"_blank\">Joan Gamell<\/a>)<\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/www.xataka.com\/seguridad\/pensaba-que-iba-a-hacer-prueba-programacion-objetivo-no-era-empleo-era-sobrevivir-a-hackeo-directo\" class=\" target=\" title=\"en sus entrevistas de trabajo\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cada vez que un desarrollador participa en una entrevista de trabajo debe superar una prueba t\u00e9cnica, la rutina parece clara: demostrar sus habilidades de programaci\u00f3n y avanzar en el proceso de selecci\u00f3n. Sin embargo, detr\u00e1s de estas din\u00e1micas habituales, se esconde un riesgo que muchos no se hab\u00edan parado a analizar: ciberataques que se aprovechan [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":102463,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-102462","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/102462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=102462"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/102462\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/102463"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=102462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=102462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=102462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}