Resumen: cribado de sesión para contratación remota en jurisdicciones sancionadas
- La verificación de identidad confirma que el pasaporte es real, no que la persona que lo tiene esté en una jurisdicción desde la que puedas contratar legalmente. Veriff y Persona te darán el visto bueno para una sesión de solicitud que enruta por tres saltos de VPN.
- cside combina huella de dispositivo con handshake TLS TLS para detección de VPN y proxy y vinculación entre solicitudes del mismo dispositivo, así una docena de currículums bajo distintos nombres llegando desde una misma huella dejan de ser coincidencia.
- Si tu embudo de reclutamiento pierde horas en entrevistas con fachadas de trabajadores TI norcoreanos, cribar en la presentación de la solicitud. Si todos tus puestos son presenciales con firma testigo, no te molestes.
El software de detección de fraude en solicitantes analiza las señales de dispositivo, red y ubicación presentes en la sesión de una solicitud de empleo para identificar candidatos fraudulentos, incluidos trabajadores remotos patrocinados por Estados que usan identidades fabricadas. Las comprobaciones de antecedentes y la verificación de identidad validan la identidad que presenta un candidato, pero no pueden decirte si el dispositivo que envía la solicitud se encuentra en una jurisdicción sancionada, ni si es el mismo dispositivo que hay detrás de una docena de solicitudes presentadas con nombres distintos.
El fraude en solicitantes es el envío de solicitudes de empleo fraudulentas usando identidades fabricadas, robadas o manipuladas. Abarca una variedad de actores maliciosos: personas que usan credenciales falsas para conseguir un empleo para el que no calificarían de otro modo, redes de fraude organizadas que envían solicitudes a gran escala para extraer datos de los sistemas de contratación y, en el extremo más grave, programas patrocinados por Estados en los que trabajadores de jurisdicciones sancionadas solicitan puestos remotos legítimos bajo identidades falsas para generar ingresos para sus gobiernos.
Los controles de contratación habituales (revisión del currículum, comprobación de referencias y verificación de identidad) validan la información presentada. No analizan las señales de dispositivo y red presentes durante la sesión de solicitud, que revelan patrones que las identidades fabricadas no pueden ocultar.
| Herramienta | Analiza señales de dispositivo de la sesión | Detecta conexiones con jurisdicciones sancionadas | Identifica campañas coordinadas | Comprobación de documento de identidad | Plan gratuito |
|---|---|---|---|---|---|
| cside | Sí, señales de hardware y red a nivel de navegador | Sí, TLS TLS handshake fingerprint + huella de dispositivo | Sí, dispositivo vinculado entre solicitudes | No (complementa las herramientas de IDV) | Sí, 1,000 llamadas a la API/mes |
| Verificación de identidad (Veriff, Persona) | No | No | No | Sí | No |
| Plataformas de comprobación de antecedentes | No | No | No | Sí | No |
El problema del fraude en solicitantes patrocinado por Estados
La forma más grave de fraude en solicitantes que afecta a las empresas tecnológicas en 2026 involucra a trabajadores de naciones sancionadas, en concreto Corea del Norte, que solicitan puestos remotos de desarrollo de software, diseño y soporte bajo identidades fabricadas. Estos candidatos envían currículums de calidad genuina con historiales laborales plausibles, superan el cribado inicial y consiguen empleo en organizaciones que no pueden emplear legalmente a ciudadanos de jurisdicciones sancionadas.
Las señales de dispositivo que revelan estas solicitudes son consistentes en toda la amenaza: solicitudes enviadas desde grupos geográficos concretos, conexiones VPN y proxy que enrutan las sesiones de solicitud a través de terceros países, huellas de dispositivo y características de red que se agrupan en torno a una infraestructura concreta y, a menudo, una única ubicación física detrás de decenas de solicitudes de identidad distintas.
Las herramientas de verificación de identidad confirman que un documento de identidad proporcionado coincide con la persona que lo presenta. No determinan si la persona que lo presenta está físicamente en una jurisdicción sancionada, si el dispositivo se comparte entre varias solicitudes de identidad o si la conexión de red se enruta a través de una capa de anonimización para ocultar una ubicación real.
cside: análisis de señales de dispositivo y red para el cribado de solicitantes
La detección de fraude en solicitantes de cside analiza la sesión del navegador durante una solicitud de empleo de la misma forma que analiza cualquier otra interacción de alto valor: huella de dispositivo, huella TLS TLS handshake fingerprint para la detección de VPN y proxy, características de red y señales de comportamiento.
Las señales más relevantes para el fraude en solicitantes son:
- Consistencia geográfica: si las señales de dispositivo y red coinciden con la ubicación que declara el candidato.
- Tipo de conexión: si la sesión de solicitud se enruta a través de una VPN o proxy que podría estar ocultando un origen real.
- Vinculación de dispositivo entre solicitudes: si la misma huella de dispositivo aparece detrás de varias solicitudes con distintas credenciales de identidad.
Un grupo de solicitudes de distintas identidades que llegan a través de la misma huella de dispositivo, con señales de red consistentes con una región geográfica concreta, no es una coincidencia. cside devuelve estas señales a través de la API para cada sesión de solicitud, de modo que tu equipo de contratación pueda marcar solicitudes para una revisión adicional antes de invertir recursos de cribado.
Plataformas de verificación de identidad
Las plataformas de verificación de identidad como Veriff y Persona confirman que el documento de identidad que envía un candidato es auténtico y coincide con la persona que lo presenta en una comprobación en vivo mediante selfie o vídeo. Son un control de base importante para los puestos que requieren confirmación de identidad.
La verificación de identidad aborda si la identidad presentada es real. No aborda si la persona que presenta esa identidad está en una jurisdicción permitida, si el dispositivo que envía la solicitud es el mismo dispositivo que hay detrás de otras solicitudes con distintas identidades, o si las señales de red durante la sesión son consistentes con la ubicación declarada. El análisis de señales de dispositivo y red de cside responde a estas preguntas y es complementario a la verificación de identidad, no un sustituto de ella.
Plataformas de comprobación de antecedentes
Las plataformas de comprobación de antecedentes verifican el historial laboral, los registros penales, la validación de credenciales y, en algunos casos, el cribado de sanciones. Operan sobre la identidad que presenta el candidato y los registros históricos asociados a ella.
No analizan el dispositivo desde el que se envió la solicitud ni las señales de red presentes durante la sesión de solicitud. Una identidad fabricada que supera una comprobación de antecedentes, porque los registros subyacentes están limpios o falsificados, sigue siendo indetectable solo con el cribado de antecedentes. El análisis de señales de dispositivo es el control complementario que opera en la capa de sesión en lugar de en la capa de identidad.








