Skip to main content

Leucrota: La bestia que imita

La Leucrota imita una voz humana para atraer a su presa. Los solicitantes de empleo falsos hacen lo mismo: candidatos impecables, con voz humana, que inundan tu página de empleo y que nunca existieron.

Has capturado a la Leucrota. Tu siguiente pista del rastro se desbloquea al final de esta página.

La Leucrota imita la voz humana para acercar a su presa. Los solicitantes fraudulentos imitan al candidato perfecto (currículums pulidos, respuestas fluidas, identidades inventadas) para superar tu embudo de contratación y llegar al código, las credenciales o la nómina.

Cómo prevenir el ataque de la Leucrota

La contratación remota convirtió la página de empleo en una superficie de ataque. Los solicitantes fraudulentos usan identidades inventadas, currículums generados por IA y herramientas de evasión (VMs, VPNs y proxies residenciales) para superar el filtrado y llegar a las entrevistas. El objetivo puede ser un sueldo, o una vía para infiltrarse en tus sistemas.

Las palabras clave del currículum y la soltura en la entrevista no distinguen a un candidato real de uno fabricado. El filtrado eficaz aplica fingerprinting a la sesión del navegador del solicitante para detectar las señales de automatización e infraestructura que un buscador de empleo genuino nunca muestra, antes de que lleguen a tu ATS o a la agenda de un reclutador.

Carta de bestiario de la Leucrota: la bestia que imita la voz y representa las candidaturas de empleo falsas

Lista de comprobación de prevención

  • Aplica fingerprinting a las sesiones de los solicitantes para detectar señales de VM, VPN y proxy de centro de datos que un candidato normal no usa.
  • Detecta la automatización y los navegadores headless que envían candidaturas a velocidad de máquina.
  • Marca muchas candidaturas que comparten un mismo dispositivo o red bajo identidades diferentes.
  • Filtra las sesiones sospechosas antes de que lleguen a tu ATS o a un reclutador, no después de que empiecen las entrevistas.
  • Correlaciona las señales a lo largo del embudo para que un solicitante marcado exponga toda la campaña.

Señales de riesgo y cómo responder

Candidaturas desde VMs o IPs de centros de datos

Qué puede indicar Identidad oculta o inventada
Respuesta Aplica fingerprinting a la sesión y verifícala antes del ATS

Muchos candidatos, un solo dispositivo o red

Qué puede indicar Campaña coordinada de candidaturas falsas
Respuesta Agrupa por dispositivo y revísalas en conjunto

Candidaturas enviadas a velocidad de máquina

Qué puede indicar Relleno automatizado de formularios
Respuesta Detecta navegadores headless y automatización

Currículum impecable, infraestructura evasiva

Qué puede indicar Solicitante generado por IA o impostor
Respuesta Prioriza las señales de comportamiento e infraestructura sobre el contenido

Cómo se ve en cside

Panel de cside que enumera las sesiones detectadas y las señales detrás de cada marca

Lista de detección y señales de sesión

cside expone las sesiones sospechosas y las señales detrás de cada marca, para que los reclutadores vean el riesgo antes de agendar.

Gráfico de cside que explica las señales de bots y cuentas falsas detrás de los envíos fraudulentos

Señales de cuentas falsas y bots

El mismo tráfico automatizado detrás de las cuentas falsas impulsa las candidaturas falsas: cside identifica ambos.

Siguiente pista del rastro

La siguiente criatura espera cerca. Usa la pista de abajo para encontrarla y escanea su carta para continuar.

No todo lo que se deja en una pila es chatarra. Tu última criatura está escondida entre capas.

Por favor, deja la caja exactamente donde la encontraste para que el siguiente jugador también pueda encontrarla. Coge una carta y vuelve a poner el resto.

Reservar una demo