Leucrota: La bestia que imita
La Leucrota imita una voz humana para atraer a su presa. Los solicitantes de empleo falsos hacen lo mismo: candidatos impecables, con voz humana, que inundan tu página de empleo y que nunca existieron.
Has capturado a la Leucrota. Tu siguiente pista del rastro se desbloquea al final de esta página.
La Leucrota imita la voz humana para acercar a su presa. Los solicitantes fraudulentos imitan al candidato perfecto (currículums pulidos, respuestas fluidas, identidades inventadas) para superar tu embudo de contratación y llegar al código, las credenciales o la nómina.
Cómo prevenir el ataque de la Leucrota
La contratación remota convirtió la página de empleo en una superficie de ataque. Los solicitantes fraudulentos usan identidades inventadas, currículums generados por IA y herramientas de evasión (VMs, VPNs y proxies residenciales) para superar el filtrado y llegar a las entrevistas. El objetivo puede ser un sueldo, o una vía para infiltrarse en tus sistemas.
Las palabras clave del currículum y la soltura en la entrevista no distinguen a un candidato real de uno fabricado. El filtrado eficaz aplica fingerprinting a la sesión del navegador del solicitante para detectar las señales de automatización e infraestructura que un buscador de empleo genuino nunca muestra, antes de que lleguen a tu ATS o a la agenda de un reclutador.
Lista de comprobación de prevención
- Aplica fingerprinting a las sesiones de los solicitantes para detectar señales de VM, VPN y proxy de centro de datos que un candidato normal no usa.
- Detecta la automatización y los navegadores headless que envían candidaturas a velocidad de máquina.
- Marca muchas candidaturas que comparten un mismo dispositivo o red bajo identidades diferentes.
- Filtra las sesiones sospechosas antes de que lleguen a tu ATS o a un reclutador, no después de que empiecen las entrevistas.
- Correlaciona las señales a lo largo del embudo para que un solicitante marcado exponga toda la campaña.
Señales de riesgo y cómo responder
Candidaturas desde VMs o IPs de centros de datos
Muchos candidatos, un solo dispositivo o red
Candidaturas enviadas a velocidad de máquina
Currículum impecable, infraestructura evasiva
| Señal de riesgo | Qué puede indicar | Respuesta |
|---|---|---|
| Candidaturas desde VMs o IPs de centros de datos | Identidad oculta o inventada | Aplica fingerprinting a la sesión y verifícala antes del ATS |
| Muchos candidatos, un solo dispositivo o red | Campaña coordinada de candidaturas falsas | Agrupa por dispositivo y revísalas en conjunto |
| Candidaturas enviadas a velocidad de máquina | Relleno automatizado de formularios | Detecta navegadores headless y automatización |
| Currículum impecable, infraestructura evasiva | Solicitante generado por IA o impostor | Prioriza las señales de comportamiento e infraestructura sobre el contenido |
Cómo se ve en cside
Lista de detección y señales de sesión
cside expone las sesiones sospechosas y las señales detrás de cada marca, para que los reclutadores vean el riesgo antes de agendar.
Señales de cuentas falsas y bots
El mismo tráfico automatizado detrás de las cuentas falsas impulsa las candidaturas falsas: cside identifica ambos.
Siguiente pista del rastro
La siguiente criatura espera cerca. Usa la pista de abajo para encontrarla y escanea su carta para continuar.
Cuando el camino pida un descanso, sigue la promesa de un asiento más cómodo. Junto a la zona de descanso, tu última criatura te espera.
Por favor, deja la caja exactamente donde la encontraste para que el siguiente jugador también pueda encontrarla. Coge una carta y vuelve a poner el resto.