Si busca trabajo tenga cuidado: así es como la IA está potenciando falsas ofertas de empleo por WhatsApp

Desde varios países de Latinoamérica se han reportado falsas ofertas de empleo que circulan por la aplicación de mensajería móvil WhatsApp en las que los cibercriminales han utilizado el nombre de marcas reconocidas como Mercado Libre, Shein o TikTok, entre muchas otras, para llevar adelante posibles estafas.
La compañía líder en detección proactiva de amenazas cibernéticas, ESET, advirtió por medio de un comunicado que se trata de un tipo de fraude global y que circula en varios países del mundo desde al menos 2022.
Más allá de que esa metodología esté vigente en países como Colombia, Chile, Venezuela, Perú, México o Argentina, resulta novedoso para los expertos analizar cómo el cibercrimen está utilizando la inteligencia artificial para potenciar este tipo de engaño y así lograr identificarlo a tiempo para evitarlo.
Otras redes sociales como Facebook e Instagram suelen ser la puerta de entrada: todo comienza a través de un anuncio atractivo en el que se detallan algunos puntos de un aparente puesto laboral.
Por lo general y a modo de engaño, las falsas ofertas suelen presentarse para alguna multinacional reconocida, sin la necesidad de contar con experiencia previa y con sueldos que resultan aceptables para el salario promedio de cada país, incluyendo a veces supuestos avales de entidades del gobierno.
Para continuar con el fingido proceso de contratación, se invita a la víctima tentativa a continuar la conversación a través de WhatsApp. Aquí, según ESET, radica uno de los puntos importantes y destacados de este caso, y es la articulación que hace el cibercrimen de la inteligencia artificial con WhatsApp, para dar más credibilidad y realismo a la falsa oferta.
Gracias a la implementación de la IA en una práctica que ya venía siendo recurrente en los últimos años, los actores maliciosos pueden mejorar la ingeniería social, haciendo mucho más convincentes los engaños.
La capacidad de dar respuestas más ajustadas a las consultas dificulta reconocer si realmente se trata de un fraude o no. Además de que ya no se trata de mensajes con errores o impersonales, lo cual hace que reconocer la mentira sea mucho más complejo.
La manera en la que WhatsApp puede articularse con la IA va desde crear un chatbot para responder mensajes automáticamente, hasta crear automatizaciones simples con plataformas no-code, que son herramientas mediante las cuales el mensaje que ingresa a WhatsApp se envía a GPT-4 para generar una respuesta y luego se reenvía al usuario.
Otro mecanismo que utilizan los cibercriminales son varias cuentas de WhatsApp involucradas como parte de las fraudulentas campañas. Cada vez que se hace clic en el botón "contactar" que aparece en los anuncios de las otras plataformas, el número de contacto de WhatsApp cambia.
Por lo cual queda claro que existe una extensa infraestructura detrás del fraude, pues los expertos han logrado identificar números de diversos países, los cuales conforman una red de equipos dispuestos a responder a personas que hacen clic en busca de más información.
La finalidad una vez se obtiene la atención de quien cree que está aplicando a una oferta de trabajo real, es usualmente instar por transferencias para iniciar procesos de prueba que le permitan al candidato hacer supuestamente parte de la multinacional a la que están suplantando.
Es pertinente, entonces, que cada usuario esté alerta a dichas solicitudes de dinero pues, se puede estar evidenciando un robo cuyos autores serán muy complejos de identificar por la cantidad de softwares utilizados en el proceso con falsos datos y líneas telefónicas.
Comunicarse directamente con la empresa por la que los delincuentes se hacen pasar podría resultar eficaz a la hora de cerciorarse si se trata de una opción de empleo real, o si es, en efecto, un engaño para hacer de un aspirante a un puesto en una compañía importante, una víctima por robo de dinero o de datos personales.