Skip to main content
Blog
Blog

Software de detección de fraude en solicitantes: identificar candidatos falsos antes de contratarlos

El software de detección de fraude en solicitantes marca candidatos falsos analizando señales de dispositivo, red y ubicación durante la sesión de solicitud.

Jul 24, 2026 6 min read
Software de detección de fraude en solicitantes: identificar candidatos falsos antes de contratarlos

Resumen: cribado de sesión para contratación remota en jurisdicciones sancionadas

  • La verificación de identidad confirma que el pasaporte es real, no que la persona que lo tiene esté en una jurisdicción desde la que puedas contratar legalmente. Veriff y Persona te darán el visto bueno para una sesión de solicitud que enruta por tres saltos de VPN.
  • cside combina huella de dispositivo con handshake TLS TLS para detección de VPN y proxy y vinculación entre solicitudes del mismo dispositivo, así una docena de currículums bajo distintos nombres llegando desde una misma huella dejan de ser coincidencia.
  • Si tu embudo de reclutamiento pierde horas en entrevistas con fachadas de trabajadores TI norcoreanos, cribar en la presentación de la solicitud. Si todos tus puestos son presenciales con firma testigo, no te molestes.

El software de detección de fraude en solicitantes analiza las señales de dispositivo, red y ubicación presentes en la sesión de una solicitud de empleo para identificar candidatos fraudulentos, incluidos trabajadores remotos patrocinados por Estados que usan identidades fabricadas. Las comprobaciones de antecedentes y la verificación de identidad validan la identidad que presenta un candidato, pero no pueden decirte si el dispositivo que envía la solicitud se encuentra en una jurisdicción sancionada, ni si es el mismo dispositivo que hay detrás de una docena de solicitudes presentadas con nombres distintos.

El fraude en solicitantes es el envío de solicitudes de empleo fraudulentas usando identidades fabricadas, robadas o manipuladas. Abarca una variedad de actores maliciosos: personas que usan credenciales falsas para conseguir un empleo para el que no calificarían de otro modo, redes de fraude organizadas que envían solicitudes a gran escala para extraer datos de los sistemas de contratación y, en el extremo más grave, programas patrocinados por Estados en los que trabajadores de jurisdicciones sancionadas solicitan puestos remotos legítimos bajo identidades falsas para generar ingresos para sus gobiernos.

Los controles de contratación habituales (revisión del currículum, comprobación de referencias y verificación de identidad) validan la información presentada. No analizan las señales de dispositivo y red presentes durante la sesión de solicitud, que revelan patrones que las identidades fabricadas no pueden ocultar.

HerramientaAnaliza señales de dispositivo de la sesiónDetecta conexiones con jurisdicciones sancionadasIdentifica campañas coordinadasComprobación de documento de identidadPlan gratuito
csideSí, señales de hardware y red a nivel de navegadorSí, TLS TLS handshake fingerprint + huella de dispositivoSí, dispositivo vinculado entre solicitudesNo (complementa las herramientas de IDV)Sí, 1,000 llamadas a la API/mes
Verificación de identidad (Veriff, Persona)NoNoNoNo
Plataformas de comprobación de antecedentesNoNoNoNo

El problema del fraude en solicitantes patrocinado por Estados

La forma más grave de fraude en solicitantes que afecta a las empresas tecnológicas en 2026 involucra a trabajadores de naciones sancionadas, en concreto Corea del Norte, que solicitan puestos remotos de desarrollo de software, diseño y soporte bajo identidades fabricadas. Estos candidatos envían currículums de calidad genuina con historiales laborales plausibles, superan el cribado inicial y consiguen empleo en organizaciones que no pueden emplear legalmente a ciudadanos de jurisdicciones sancionadas.

Las señales de dispositivo que revelan estas solicitudes son consistentes en toda la amenaza: solicitudes enviadas desde grupos geográficos concretos, conexiones VPN y proxy que enrutan las sesiones de solicitud a través de terceros países, huellas de dispositivo y características de red que se agrupan en torno a una infraestructura concreta y, a menudo, una única ubicación física detrás de decenas de solicitudes de identidad distintas.

Las herramientas de verificación de identidad confirman que un documento de identidad proporcionado coincide con la persona que lo presenta. No determinan si la persona que lo presenta está físicamente en una jurisdicción sancionada, si el dispositivo se comparte entre varias solicitudes de identidad o si la conexión de red se enruta a través de una capa de anonimización para ocultar una ubicación real.

cside: análisis de señales de dispositivo y red para el cribado de solicitantes

La detección de fraude en solicitantes de cside analiza la sesión del navegador durante una solicitud de empleo de la misma forma que analiza cualquier otra interacción de alto valor: huella de dispositivo, huella TLS TLS handshake fingerprint para la detección de VPN y proxy, características de red y señales de comportamiento.

Las señales más relevantes para el fraude en solicitantes son:

  • Consistencia geográfica: si las señales de dispositivo y red coinciden con la ubicación que declara el candidato.
  • Tipo de conexión: si la sesión de solicitud se enruta a través de una VPN o proxy que podría estar ocultando un origen real.
  • Vinculación de dispositivo entre solicitudes: si la misma huella de dispositivo aparece detrás de varias solicitudes con distintas credenciales de identidad.

Un grupo de solicitudes de distintas identidades que llegan a través de la misma huella de dispositivo, con señales de red consistentes con una región geográfica concreta, no es una coincidencia. cside devuelve estas señales a través de la API para cada sesión de solicitud, de modo que tu equipo de contratación pueda marcar solicitudes para una revisión adicional antes de invertir recursos de cribado.

Plataformas de verificación de identidad

Las plataformas de verificación de identidad como Veriff y Persona confirman que el documento de identidad que envía un candidato es auténtico y coincide con la persona que lo presenta en una comprobación en vivo mediante selfie o vídeo. Son un control de base importante para los puestos que requieren confirmación de identidad.

La verificación de identidad aborda si la identidad presentada es real. No aborda si la persona que presenta esa identidad está en una jurisdicción permitida, si el dispositivo que envía la solicitud es el mismo dispositivo que hay detrás de otras solicitudes con distintas identidades, o si las señales de red durante la sesión son consistentes con la ubicación declarada. El análisis de señales de dispositivo y red de cside responde a estas preguntas y es complementario a la verificación de identidad, no un sustituto de ella.

Plataformas de comprobación de antecedentes

Las plataformas de comprobación de antecedentes verifican el historial laboral, los registros penales, la validación de credenciales y, en algunos casos, el cribado de sanciones. Operan sobre la identidad que presenta el candidato y los registros históricos asociados a ella.

No analizan el dispositivo desde el que se envió la solicitud ni las señales de red presentes durante la sesión de solicitud. Una identidad fabricada que supera una comprobación de antecedentes, porque los registros subyacentes están limpios o falsificados, sigue siendo indetectable solo con el cribado de antecedentes. El análisis de señales de dispositivo es el control complementario que opera en la capa de sesión en lugar de en la capa de identidad.

Lecturas adicionales

Mike Kutlu
Client-Side Security Consultant

Client-side security consultant at cside. 10+ years of experience implementing technology solutions for enterprises (previously at Oracle, Cloudflare, and Splunk). Now helping teams use client-side intelligence to catch & reduce fraud.

FAQ

Frequently Asked Questions

El software de detección de fraude en solicitantes analiza las señales de dispositivo, red y sesión presentes cuando se envía una solicitud de empleo. Identifica patrones que las identidades fabricadas o fraudulentas no pueden ocultar: solicitudes desde dispositivos vinculados a otros intentos de fraude, sesiones que se enrutan a través de VPN que ocultan un origen en una jurisdicción sancionada y grupos de solicitudes desde el mismo dispositivo físico usando distintas credenciales de identidad. Complementa, en lugar de reemplazar, la verificación de identidad y las comprobaciones de antecedentes.

cside analiza la huella de dispositivo, la huella TLS TLS handshake fingerprint y las características de red de la sesión de solicitud. Las solicitudes que provienen de grupos geográficos concretos, que se enrutan a través de VPN o proxies que ocultan un origen real, o que se envían desde dispositivos que aparecen en varias solicitudes con distintas identidades se marcan para una revisión adicional. Estas señales son consistentes en campañas de solicitudes coordinadas y patrocinadas por Estados, incluso cuando los documentos de identidad presentados son de alta calidad.

No. La verificación de identidad confirma que un documento presentado es auténtico y coincide con la persona que lo presenta. La detección de fraude en solicitantes de cside analiza las señales de dispositivo y red de la sesión que revelan si la persona que presenta esa identidad está en una jurisdicción permitida y si su dispositivo está vinculado a otras solicitudes fraudulentas. Se necesitan ambos controles: la verificación de identidad en la capa de identidad, y el análisis de dispositivo y red en la capa de sesión.

El punto más eficiente a nivel operativo es durante el envío inicial de la solicitud, antes de invertir tiempo de ningún reclutador o responsable de contratación. cside devuelve señales de dispositivo y red a través de la API durante la sesión de solicitud, lo que permite marcar de forma automática las solicitudes de alto riesgo para una revisión adicional antes de que comience el proceso de contratación. Esto concentra los recursos de cribado en las solicitudes con más probabilidades de ser genuinas.

Monitoriza y Asegura tus Scripts de Terceros

Gain full visibility and control over every script delivered to your users to enhance site security and performance.

Comienza gratis, o prueba Business con una prueba de 14 días.

Interfaz del panel de cside mostrando monitorización de scripts y análisis de seguridad
Related Articles
Reservar una demo