Skip to main content

Leucrota: La bestia que imita

La Leucrota imita una voz humana para atraer a su presa. Los solicitantes de empleo falsos hacen lo mismo: candidatos impecables, con voz humana, que inundan tu página de empleo y que nunca existieron.

Has capturado a la Leucrota. Tu siguiente pista del rastro se desbloquea al final de esta página.

La Leucrota imita la voz humana para acercar a su presa. Los solicitantes fraudulentos imitan al candidato perfecto (currículums pulidos, respuestas fluidas, identidades inventadas) para superar tu embudo de contratación y llegar al código, las credenciales o la nómina.

Cómo prevenir el ataque de la Leucrota

La contratación remota convirtió la página de empleo en una superficie de ataque. Los solicitantes fraudulentos usan identidades inventadas, currículums generados por IA y herramientas de evasión (VMs, VPNs y proxies residenciales) para superar el filtrado y llegar a las entrevistas. El objetivo puede ser un sueldo, o una vía para infiltrarse en tus sistemas.

Las palabras clave del currículum y la soltura en la entrevista no distinguen a un candidato real de uno fabricado. El filtrado eficaz aplica fingerprinting a la sesión del navegador del solicitante para detectar las señales de automatización e infraestructura que un buscador de empleo genuino nunca muestra, antes de que lleguen a tu ATS o a la agenda de un reclutador.

Carta de bestiario de la Leucrota: la bestia que imita la voz y representa las candidaturas de empleo falsas

Lista de comprobación de prevención

  • Aplica fingerprinting a las sesiones de los solicitantes para detectar señales de VM, VPN y proxy de centro de datos que un candidato normal no usa.
  • Detecta la automatización y los navegadores headless que envían candidaturas a velocidad de máquina.
  • Marca muchas candidaturas que comparten un mismo dispositivo o red bajo identidades diferentes.
  • Filtra las sesiones sospechosas antes de que lleguen a tu ATS o a un reclutador, no después de que empiecen las entrevistas.
  • Correlaciona las señales a lo largo del embudo para que un solicitante marcado exponga toda la campaña.

Señales de riesgo y cómo responder

Candidaturas desde VMs o IPs de centros de datos

Qué puede indicar Identidad oculta o inventada
Respuesta Aplica fingerprinting a la sesión y verifícala antes del ATS

Muchos candidatos, un solo dispositivo o red

Qué puede indicar Campaña coordinada de candidaturas falsas
Respuesta Agrupa por dispositivo y revísalas en conjunto

Candidaturas enviadas a velocidad de máquina

Qué puede indicar Relleno automatizado de formularios
Respuesta Detecta navegadores headless y automatización

Currículum impecable, infraestructura evasiva

Qué puede indicar Solicitante generado por IA o impostor
Respuesta Prioriza las señales de comportamiento e infraestructura sobre el contenido

Cómo se ve en cside

Panel de cside que enumera las sesiones detectadas y las señales detrás de cada marca

Lista de detección y señales de sesión

cside expone las sesiones sospechosas y las señales detrás de cada marca, para que los reclutadores vean el riesgo antes de agendar.

Gráfico de cside que explica las señales de bots y cuentas falsas detrás de los envíos fraudulentos

Señales de cuentas falsas y bots

El mismo tráfico automatizado detrás de las cuentas falsas impulsa las candidaturas falsas: cside identifica ambos.

Siguiente pista del rastro

La siguiente criatura espera cerca. Usa la pista de abajo para encontrarla y escanea su carta para continuar.

Cuando el camino pida un descanso, sigue la promesa de un asiento más cómodo. Junto a la zona de descanso, tu última criatura te espera.

Por favor, deja la caja exactamente donde la encontraste para que el siguiente jugador también pueda encontrarla. Coge una carta y vuelve a poner el resto.

Reservar una demo