La contratación se ha vuelto remota primero, y el fraude en la contratación también. Un candidato de empleo falso ya no es solo alguien que infló su currículum. A menudo es una identidad fabricada o robada, una entrevista respondida por un sustituto o, en los casos más organizados, un operador patrocinado por un Estado que trabaja desde otro país aparentando estar en tu ciudad. Si quieres saber cómo prevenir candidatos de empleo falsos, la respuesta honesta es que ninguna comprobación lo logra por sí sola. Hay que superponer verificación de identidad, inteligencia de dispositivo y un proceso disciplinado para que un candidato falso tenga que vencer las tres a la vez.
Esta guía explica cómo detectan hoy las empresas a los candidatos falsos, los pasos concretos para prevenirlos, las alertas que conviene escalar y dónde encaja la inteligencia de dispositivo en la propia solicitud.
Por qué los candidatos de empleo falsos son un problema creciente
Tres fuerzas empeoraron esto a la vez. El trabajo remoto eliminó el momento presencial que antes exponía a un impostor. La IA generativa hizo convincentes los currículums, cartas de presentación, fotos e incluso vídeos en directo fabricados. Y grupos organizados lo convirtieron en un negocio.
El ejemplo más documentado es el esquema de trabajadores de TI norcoreanos. Los operadores se postulan a puestos de ingeniería remotos en empresas occidentales usando identidades robadas o fabricadas, y luego trabajan desde fuera del país aparentando ser locales. El manual tiene piezas reconocibles:
- Una granja de portátiles. Un facilitador, a menudo radicado en el país objetivo, recibe el portátil de la empresa y lo mantiene encendido en su casa, de modo que la dirección de envío y la ubicación en red parecen nacionales. Nuestro artículo sobre qué es una granja de portátiles explica la mecánica.
- Una VPN o proxy para enmascarar el origen. El operador real se conecta a través de una VPN, un proxy o un proxy residencial para que su ubicación de red coincida con la ubicación declarada de la identidad falsa en lugar de la suya.
- Software de control remoto. Herramientas como el escritorio remoto o utilidades para compartir pantalla permiten al operador en el extranjero manejar el portátil nacional, de modo que el tráfico parece local aunque la persona no lo esté.
- Suplantadores de entrevistas y deepfakes. Otra persona más fluida puede hacer la entrevista, o un intercambio de rostro en tiempo real sustituye al candidato ante la cámara.
Las autoridades de EE. UU., incluidos el FBI y el Departamento de Justicia, han emitido avisos reiterados sobre este esquema, y no se limita a actores estatales: bandas de fraude ordinarias usan las mismas herramientas para colocar a personas no cualificadas en puestos remunerados o para meter un pie dentro de una empresa. Para más información sobre el ángulo estatal concreto, consulta nuestro artículo sobre actores norcoreanos que intentan infiltrarse en empresas tecnológicas.
¿Cómo detectan las empresas a los candidatos de empleo falsos?
La detección funciona cuando dejas de depender de una sola señal. Los equipos que atrapan falsos de forma fiable combinan tres capas:
- Verificación de identidad. Confirma que la persona es real y que coincide con sus documentos y su historial declarado.
- Inteligencia de dispositivo y red. Lee cómo se conecta realmente el candidato, máquina virtual, VPN o proxy, navegador antidetección, software de control remoto, un dispositivo tras muchas identidades, durante la solicitud y la entrevista.
- Controles de proceso. Vídeo en directo, reverificaciones sin previo aviso y cruce de direcciones y datos de contacto, todo a cargo de una persona que sabe qué aspecto tiene una discrepancia.
Un candidato fabricado suele poder vencer una capa. Vencer las tres, de forma consistente y durante todo un ciclo de contratación, es mucho más difícil. El resto de esta guía trata de cómo construir esas capas.
Cómo prevenir candidatos de empleo falsos, paso a paso
Paso 1: Verifica la identidad de verdad, no solo sobre el papel
Pide identificación oficial y verifícala con un proveedor de verificación de documentos en lugar de examinar un escaneo a ojo. Contrasta el nombre y la foto con una comprobación de vídeo en directo, no con una selfie estática que podría reutilizarse. Cruza los datos que da el candidato, correo, teléfono, dirección y perfiles profesionales, y desconfía cuando un historial profesional no pueda corroborarse en ninguna fuente independiente del propio currículum.
Paso 2: Lee las señales de dispositivo y red durante la solicitud
Esta es la capa que la mayoría de los procesos de contratación se saltan, y es la que atrapa los casos organizados. Cuando un candidato rellena tu formulario o accede a tu portal de solicitudes, la sesión lleva señales sobre el entorno en el que se ejecuta. Vigilar esas señales revela pronto las pistas clásicas:
- Una sesión que se ejecuta dentro de una máquina virtual, una forma habitual de simular un entorno limpio y desechable.
- Una conexión que pasa por una VPN o proxy, incluidos los proxies residenciales, de modo que el origen de red ya no coincide con la ubicación declarada.
- Un navegador antidetección o el modo incógnito diseñados para vencer el rastreo y mezclar muchas identidades.
- Software de control remoto operando el equipo, la firma de una configuración de granja de portátiles manejada desde el extranjero.
- Un dispositivo tras muchas solicitudes, donde varios candidatos "distintos" se remontan a un único equipo.
Ninguna de estas señales es una condena por sí sola, un candidato real podría usar una VPN corporativa, pero cada una es motivo para mirar con más atención antes de invertir tiempo del reclutador. El objetivo es sacar a la luz automáticamente las sesiones sospechosas para que una persona revise las correctas.
Paso 3: Vigila las alertas en el proceso
Forma a reclutadores y responsables de contratación para que noten los patrones que producen los falsos:
- Renuencia a encender la cámara, o un vídeo que parece manipulado o desincronizado con el audio.
- Respuestas que llegan con retraso, como si un suplantador retransmitiera la pregunta a alguien fuera de cámara.
- Una ubicación declarada que contradice el origen de red, la zona horaria de sus respuestas o su horario laboral.
- La petición de enviar el portátil a una dirección distinta de la del domicilio registrado.
- Datos de pago, como un banco o un enrutamiento de nómina, que no coinciden con la ubicación declarada.
Paso 4: Controla el entorno de la entrevista
Usa vídeo interactivo en directo en lugar de respuestas pregrabadas. Haz preguntas impredecibles y específicas del contexto que un sustituto entrenado no pueda ensayar, y pide al candidato que haga pequeñas acciones del mundo real ante la cámara. Si una sesión de entrevista en directo muestra software de control remoto o una conexión VPN, trátalo como motivo para reverificar la identidad en el momento en lugar de seguir adelante.
Paso 5: Refuerza la incorporación y el equipamiento
El esquema no termina con la oferta. Envía el equipo solo a una dirección de domicilio verificada y confirma la recepción con una videollamada en directo desde esa ubicación. Vigila las herramientas de acceso remoto instaladas en el portátil de empresa de un nuevo empleado en los primeros días. Mantén la misma supervisión de dispositivo y red más allá del primer día, porque el punto en el que un candidato falso se convierte en un empleado falso es exactamente donde muchos controles se detienen.
Una lista rápida de alertas
Escala a una revisión humana más detallada cuando veas cualquiera de estas señales durante la solicitud o la entrevista:
| Señal | Qué puede indicar |
|---|---|
| Conexión VPN, proxy o proxy residencial | Origen enmascarado para coincidir con una ubicación falsa |
| Máquina virtual detectada | Entorno desechable y simulado |
| Software de control remoto / pantalla compartida activo | Equipo manejado por alguien en otro lugar (granja de portátiles) |
| El origen de red contradice la ubicación declarada | El candidato no está donde afirma |
| Un dispositivo en varias identidades | Un único operador manejando muchas personas |
| Evitación de la cámara o desincronización de labios | Suplantador de entrevista o deepfake en tiempo real |
| La dirección de envío del portátil difiere del domicilio | Facilitador de granja de portátiles recibiendo el equipo |
Cualquier fila aislada puede tener una explicación inocente. Dos o más juntas rara vez la tienen.
Dónde encaja la inteligencia de dispositivo de cside
cside es un único fragmento de JavaScript propio (first-party) que te aporta la capa de dispositivo y red de este proceso. Añádelo a tu web de empleo, tu formulario de solicitud o tu portal de contratación y leerá la sesión mientras el candidato está en ella, sin un recopilador aparte que un bloqueador de anuncios pueda eliminar, y sin cambios en tu DNS ni en la ruta de tu tráfico.
Para el cribado de candidatos, cside recopila más de 250 señales de navegador, dispositivo y red por sesión y devuelve un veredicto junto a un ID de dispositivo estable. En la práctica, eso significa que puede marcar, durante la solicitud:
- Sesiones que pasan por VPN y proxies, incluidos los proxies residenciales que sortean las listas de reputación de IP, para que un origen enmascarado no pase inadvertido.
- Máquinas virtuales, navegadores antidetección e incógnito, entornos creados para parecer limpios y desechables.
- Indicios de software de control remoto, el sello de una configuración de granja de portátiles operada desde otro país.
- Un único dispositivo que envía muchas identidades distintas, para que una banda de fraude con decenas de personas aparezca como un solo equipo.
Como el veredicto llega con el ID de dispositivo, una investigación manual y lenta se convierte en un filtro temprano: las sesiones claramente sospechosas se marcan para que las revise un reclutador y el resto avanza. cside está pensado justo para este caso de uso en la página de comprobación de candidatos, y complementa, en lugar de sustituir, tus controles de verificación de identidad y de entrevista. Para profundizar en la categoría de software, consulta software de detección de fraude de candidatos.
La inteligencia de dispositivo es una de tres capas. Combinada con una verdadera verificación de identidad y un proceso de entrevista atento, convierte la prevención de candidatos de empleo falsos en un proceso repetible en lugar de una captura afortunada.









