estafas

Las estafas de empleo se disparan en octubre y tu cuenta de LinkedIn es una pieza muy cotizada

ofertas falsas empleo
Fuente: Getty
Nacho Grosso
  • Nacho Grosso
  • Cádiz (1973) Redactor y editor especializado en tecnología. Escribiendo profesionalmente desde 2017 para medios de difusión y blogs en español.

Octubre es uno de los meses con más movimiento en la búsqueda de empleo. Vuelven al mercado quienes se tomaron un descanso en verano y llegan los estudiantes que arrancan el curso con ganas de trabajar. Los ciberdelincuentes también tienen la fecha marcada en el calendario para tratar de hacer su agosto en este mes, que marca el inicio de nuevas oportunidades.

Un calendario que favorece al estafador

Más candidatos significan más víctimas potenciales, y las cifras que maneja NordVPN apuntan en esa dirección. Las denuncias por estafas de empleo ante el Better Business Bureau, el organismo estadounidense de protección al consumidor, pasaron de 11.748 en 2024 a 23.234 en 2025. Casi se duplicaron en un año.

Una encuesta reciente de PasswordManager.com a 1.254 adultos de Estados Unidos eleva el problema a otra escala, porque concluye que una de cada cuatro personas que buscó empleo en 2025 fue víctima de una estafa de contratación. Los datos no son de España, pero los canales que usan los estafadores, como el correo, el SMS y las aplicaciones de mensajería, son los mismos por los que el INCIBE también avisa de falsas ofertas de trabajo en nuestro país.

Adrianus Warmenhoven, asesor de ciberseguridad de NordVPN, explica que quien busca empleo está en una posición vulnerable. Es normal que comparta datos personales con desconocidos, que responda rápido y que siga instrucciones sin cuestionarlas.

Fuente: Unsplash

Lo que se paga por un perfil de LinkedIn

El estudio de NordVPN sobre precios en la dark web analizó cerca de 75.000 anuncios de datos robados, publicados entre enero de 2025 y febrero de 2026. En ese análisis, una cuenta robada de LinkedIn se vende por una mediana de 299 dólares (unos 260 euros). Es la más cara de las redes sociales estudiadas, por delante de TikTok (60 dólares), Instagram (40) y Facebook (38).

La explicación está en lo que guarda un perfil profesional. Suele reunir teléfono, correos personales y de trabajo, historial laboral y contactos, datos que sirven para suplantar identidades y preparar ataques de phishing dirigidos.

Además, la cuenta secuestrada llega con la credibilidad de su dueño. Los estafadores pueden escribir a compañeros, clientes y conocidos de la víctima con una identidad profesional que ya inspira confianza, y cada cuenta comprometida acaba siendo una herramienta para encontrar nuevas víctimas.

«La gente subestima el daño que puede causar una cuenta profesional secuestrada. No se trata solo de tu perfil, sino de tus contactos, tus mensajes, tu credibilidad. Los ciberdelincuentes lo aprovechan todo para que su siguiente estafa parezca legítima», señala Warmenhoven.

Portales de empleo que solo existen para quien cae en la trampa

A comienzos de este año, el equipo de inteligencia de amenazas de NordVPN destapó una campaña de phishing que suplantaba a Meta, Disney, Coca-Cola y Spotify. Los atacantes montaron portales de ofertas de empleo falsos, adaptados a cada marca, con dominios que no hacían nada si alguien los visitaba directamente.

La página solo se activaba al llegar desde un enlace de referencia incluido en el correo fraudulento. Así, un escáner de seguridad encontraba una web vacía, mientras que la víctima veía un botón de búsqueda de empleo que terminaba en una página diseñada para robar credenciales. Según la información publicada por NordVPN, el objetivo final eran las cuentas de Facebook de los candidatos.

La mayoría de estas estafas siguen un patrón mucho más simple. NordVPN señala como alertas habituales las ofertas no solicitadas que llegan por correo, SMS o apps de mensajería, la presión para actuar con rapidez, las peticiones de dinero por formación o equipamiento y las entrevistas hechas íntegramente por chat.

Tampoco basta con huir de lo que llega sin pedirlo. Los estafadores también publican vacantes falsas en plataformas legítimas, incluida LinkedIn, y en los principales portales de empleo, lo que complica distinguirlas de las reales.

Cómo comprobar una oferta antes de contestar

NordVPN recomienda revisar la dirección web antes de introducir datos en un portal de empleo, comprobar que el acceso con una red social redirige al dominio oficial y activar la verificación en dos pasos en las cuentas.

El INCIBE añade que hay que contrastar la empresa en su web oficial, no pagar nunca por procesos de selección, materiales o seguros, y desconfiar de ofertas con faltas de ortografía, correos de dominios gratuitos o teléfonos de tarificación especial. También avisa de que un contrato sin entrevista o un sueldo muy alto por teletrabajo sin experiencia son señales de alarma.

Quien sospeche que ha caído en una de estas ofertas puede llamar al 017 del INCIBE, la línea de ayuda en ciberseguridad, o denunciar ante las Fuerzas y Cuerpos de Seguridad del Estado. Si se han usado sus datos de forma indebida, también puede acudir a la Agencia Española de Protección de Datos.

Lo último en Tecnología

Últimas noticias