Leucrota: La bestia que imita
La Leucrota imita una voz humana para atraer a su presa. Los solicitantes de empleo falsos hacen lo mismo: candidatos impecables, con voz humana, que inundan tu página de empleo y que nunca existieron.
Has capturado a la Leucrota. Tu siguiente pista del rastro se desbloquea al final de esta página.
La Leucrota imita la voz humana para acercar a su presa. Los solicitantes fraudulentos imitan al candidato perfecto (currículums pulidos, respuestas fluidas, identidades inventadas) para superar tu embudo de contratación y llegar al código, las credenciales o la nómina.
Cómo prevenir el ataque de la Leucrota
La contratación remota convirtió la página de empleo en una superficie de ataque. Los solicitantes fraudulentos usan identidades inventadas, currículums generados por IA y herramientas de evasión (VMs, VPNs y proxies residenciales) para superar el filtrado y llegar a las entrevistas. El objetivo puede ser un sueldo, o una vía para infiltrarse en tus sistemas.
Las palabras clave del currículum y la soltura en la entrevista no distinguen a un candidato real de uno fabricado. El filtrado eficaz aplica fingerprinting a la sesión del navegador del solicitante para detectar las señales de automatización e infraestructura que un buscador de empleo genuino nunca muestra, antes de que lleguen a tu ATS o a la agenda de un reclutador.
Lista de comprobación de prevención
- Aplica fingerprinting a las sesiones de los solicitantes para detectar señales de VM, VPN y proxy de centro de datos que un candidato normal no usa.
- Detecta la automatización y los navegadores headless que envían candidaturas a velocidad de máquina.
- Marca muchas candidaturas que comparten un mismo dispositivo o red bajo identidades diferentes.
- Filtra las sesiones sospechosas antes de que lleguen a tu ATS o a un reclutador, no después de que empiecen las entrevistas.
- Correlaciona las señales a lo largo del embudo para que un solicitante marcado exponga toda la campaña.
Señales de riesgo y cómo responder
Candidaturas desde VMs o IPs de centros de datos
Muchos candidatos, un solo dispositivo o red
Candidaturas enviadas a velocidad de máquina
Currículum impecable, infraestructura evasiva
| Señal de riesgo | Qué puede indicar | Respuesta |
|---|---|---|
| Candidaturas desde VMs o IPs de centros de datos | Identidad oculta o inventada | Aplica fingerprinting a la sesión y verifícala antes del ATS |
| Muchos candidatos, un solo dispositivo o red | Campaña coordinada de candidaturas falsas | Agrupa por dispositivo y revísalas en conjunto |
| Candidaturas enviadas a velocidad de máquina | Relleno automatizado de formularios | Detecta navegadores headless y automatización |
| Currículum impecable, infraestructura evasiva | Solicitante generado por IA o impostor | Prioriza las señales de comportamiento e infraestructura sobre el contenido |
Cómo se ve en cside
Lista de detección y señales de sesión
cside expone las sesiones sospechosas y las señales detrás de cada marca, para que los reclutadores vean el riesgo antes de agendar.
Señales de cuentas falsas y bots
El mismo tráfico automatizado detrás de las cuentas falsas impulsa las candidaturas falsas: cside identifica ambos.
Siguiente pista del rastro
La siguiente criatura espera cerca. Usa la pista de abajo para encontrarla y escanea su carta para continuar.
No todo lo que se deja en una pila es chatarra. Tu última criatura está escondida entre capas.
Por favor, deja la caja exactamente donde la encontraste para que el siguiente jugador también pueda encontrarla. Coge una carta y vuelve a poner el resto.