Líderes de opinión

El Proceso de Contratación Tiene un Problema de Fraude, y las Temporadas Pico lo Empeoran

mm
Añade Unite.AI a tus fuentes preferidas en Google

Cada año, los aumentos de contratación siguen un ritmo predecible. Enero trae la rotación de año nuevo. La primavera ve cómo se llenan las tuberías de graduación. El verano impulsa el personal temporal. Y cada uno de estos picos crea la misma vulnerabilidad. Una oleada de solicitudes fluye a través de sistemas que fueron diseñados para la velocidad, no para la escrutinio.

Los estafadores lo saben. Explotan las condiciones exactas que hacen que los períodos de contratación pico sean productivos para la contratación legítima, desde los reclutadores abrumados y la presión para llenar roles rápidamente hasta los procesos que priorizan la eficiencia sobre la verificación. El resultado es una crisis en crecimiento que la mayoría de los equipos de RRHH no están equipados para manejar.

Gartner proyecta que para 2028, una de cada cuatro perfiles de candidatos en todo el mundo será falso, impulsado por herramientas de IA que hacen que sea más barato y rápido fabricar identidades profesionales a gran escala. Y este no es un problema futuro. Según uninforme de benchmark de preparación para deepfakes de 2025, el 41% de los líderes de TI, ciberseguridad, riesgo y fraude confirmaron que su organización ya había contratado y incorporado a un candidato fraudulento.

Por Qué los Períodos Pico Son un Imán para el Fraude

Los períodos de contratación ocupados crean un cobertura ideal para los solicitantes fraudulentos. Cuando los reclutadores están procesando cientos de solicitudes por rol, la escrutinio individual disminuye. Los patrones que podrían destacarse en un grupo de solicitantes más pequeño, como un grupo de presentaciones que llegan dentro de minutos uno de otro o varios currículos que utilizan casi el mismo lenguaje, se pierden en el ruido.

La presión para llenar roles rápidamente también comprime los plazos para la verificación. Las verificaciones de antecedentes y las llamadas de referencia, ya imperfectas para detectar el fraude sofisticado, se posponen a etapas posteriores o se saltan por completo para los puestos de contrato y temporales. Para cuando surge un problema, el fraude ya puede estar dentro de la organización.

Una empresa de ciberseguridad informó que después de implementar herramientas de detección de fraude a fines de 2025, el 23,2% de los solicitantes fueron señalados como un riesgo de fraude, con las tasas más altas en roles remotos e de ingeniería. Ese número sugiere que el problema es mucho más grande de lo que la mayoría de los equipos de contratación se dan cuenta, porque las organizaciones que no han implementado herramientas de detección no tienen forma de medir lo que están perdiendo.

Cómo los Candidatos Falsos Realmente Pasan

Las tácticas han evolucionado mucho más allá de un currículum inflado. Los solicitantes fraudulentos de hoy están construyendo identidades profesionales completas desde cero.

El proceso generalmente comienza con una identidad sintética, un nombre fabricado emparejado con una foto de perfil generada por IA, un perfil de LinkedIn pulido y un portafolio de trabajo realista pero superficial. Las cuentas de GitHub se llenan de repositorios clonados. Las direcciones de correo electrónico se envejecen durante meses antes de ser adjuntadas a las solicitudes. El paquete completo está diseñado para pasar una revisión de superficie porque eso es todo lo que la mayoría de los procesos de contratación requieren en la etapa de solicitud.

La IA ha hecho que cada uno de estos pasos sea dramáticamente más rápido. Un currículum convincente que una vez tomó horas para personalizar ahora se puede generar en segundos. Las cartas de presentación coinciden con las descripciones de trabajo con precisión. Las respuestas a las evaluaciones están pulidas hasta un grado que los reclutadores experimentados luchan por distinguir del trabajo auténtico. En una encuesta de 2025 de 3,000 gerentes de contratación, el 59% dijo que había sospechado que un candidato estaba utilizando IA para falsear su representación, mientras que solo el 19% dijo que estaban extremadamente seguros de que su proceso actual detectaría a un solicitante fraudulento.

En la etapa de la entrevista, el fraude se vuelve más sofisticado. Los entrevistadores proxy se sientan por los candidatos que utilizan software de intercambio de cara en tiempo real. La clonación de voz capa una voz diferente sobre el audio real del hablante. Las respuestas entrenadas y las respuestas predecibles manejan las preguntas comportamentales estándar. Las expresiones faciales que se retrasan ligeramente detrás del habla, el audio que cae fuera de sincronización o las respuestas que se sienten ensayadas sin coincidir exactamente con lo que estaba en papel son los tipos de indicadores sutiles que requieren conciencia entrenada para detectar.

En algunos casos, el fraude no es oportunista, sino patrocinado por el estado. El director de seguridad de Amazon reveló a fines de 2025 que la empresa había bloqueado a más de 1,800 operativos sospechosos de Corea del Norte de su proceso de contratación , con solicitudes afiliadas a la RPDC que aumentaron un 27% trimestre a trimestre. Estos solicitantes utilizaron identidades robadas, credenciales falsificadas y granjas de portátiles operadas por facilitadores nacionales para aparecer como trabajadores legítimos de EE. UU. El objetivo era directo. Conseguir ser contratado, cobrar un salario y canalizar los ingresos de regreso al régimen.

Por Qué las Verificaciones Tradicionales No Son Suficientes

La mayoría de los procesos de contratación todavía se concentran en la verificación en la etapa equivocada. Las verificaciones de antecedentes ocurren después de las entrevistas, incluso después de las ofertas. La verificación de empleo depende de la información que proporciona el candidato. Las llamadas de referencia van a los contactos que selecciona el candidato. Para cuando se realizan estas verificaciones, los reclutadores ya han invertido horas en alguien que puede no existir.

El problema principal es que la verificación tradicional responde a la pregunta “¿es este documento real?” en lugar de “¿es esta persona quien dice ser?” Una identidad fabricada construida con cuentas de correo electrónico envejecidas, un historial de dispositivo consistente y un patrón de comportamiento creíble puede pasar las verificaciones de nivel de documento precisamente porque cada señal individual parece legítima. El fraude solo se vuelve visible cuando esas señales se ven juntas.

Las campañas coordinadas hacen que esto sea aún más difícil de detectar. Los estafadores presentan docenas de solicitudes en varios roles abiertos simultáneamente. Cada solicitud parece fuerte por sí sola. El patrón solo se vuelve visible al analizar las presentaciones en todo el grupo de solicitantes, buscando dispositivos compartidos, conexiones de red superpuestas, formato idéntico o temporización sospechosamente similar.

Detectar el Fraude Sin Ralentizar la Contratación

La respuesta no es agregar más obstáculos para que los candidatos los superen. Los solicitantes legítimos ya están navegando tiempos de contratación que promedian 40 a 60 días en todo el mundo. Agregar pasos de verificación visibles riesga alejar a las personas exactas que desean contratar.

Lo que funciona en su lugar es ejecutar la detección en segundo plano, a partir del momento en que se presenta una solicitud. La detección de fraude moderna puede evaluar señales que son invisibles para el candidato. ¿Qué dispositivo están utilizando? ¿Desde dónde se están conectando? ¿El momento de su presentación parece humano? ¿Los detalles de su identidad permanecen consistentes en su currículum, su perfil de LinkedIn y su solicitud?

Para la gran mayoría de los solicitantes, esto significa cero fricción agregada. Presentan su solicitud, avanzan y nunca saben que había una capa de verificación ejecutándose en segundo plano. El sistema solo presenta una bandera para revisión humana cuando múltiples señales señalan en la misma dirección; un currículum que coincide con otras presentaciones palabra por palabra; una presencia en línea completamente nueva; una conexión enrutada a través de una ubicación que contradice la solicitud; un dispositivo compartido entre varios candidatos supuestamente no relacionados.

Este enfoque también aborda la pregunta de la equidad. La investigación de Gartner encontró que el 62% de los candidatos dijo que era más probable que presentaran una solicitud para un puesto si la organización requería entrevistas en persona, lo que sugiere que los candidatos mismos valoran la verificación cuando se siente transparente en lugar de arbitraria. La verificación basada en señales técnicas objetivas en lugar de instinto o impresiones de superficie reduce el riesgo de sesgo mientras atrapa a los solicitantes que genuinamente merecen una mayor escrutinio.

Las Apuestas Son Más Altas que una Mala Contratación

El riesgo de dejar que un candidato fraudulento pase se extiende mucho más allá del tiempo de reclutador desperdiciado. Una vez contratado, esa persona tiene acceso legítimo a sistemas internos, nómina, datos de clientes y información propiedad. Las consecuencias van desde la nómina redirigida y la propiedad intelectual robada hasta violaciones de datos a gran escala.A medida que la IA continúa reduciendo el costo y la complejidad de construir identidades profesionales falsas, el volumen de solicitudes fraudulentas solo aumentará, particularmente durante las ventanas de contratación pico que ya están tensando la capacidad de contratación. Las organizaciones que se adapten serán aquellas que muevan la verificación de identidad más temprano en el proceso y la conecten a señales en tiempo real en lugar de verificaciones de documentos estáticos. Construirán detección que se escala con el volumen de la solicitud sin crear obstáculos para los candidatos que merecen una experiencia rápida y justa.El proceso de contratación fue diseñado para ser abierto y acogedor. Esa misma apertura ahora es su mayor vulnerabilidad. La pregunta ya no es si los candidatos falsos están apuntando a su organización. Es si sabrían si ya lo han hecho.|

Husnain Bajwa es un líder en tecnología de fraude y riesgo con más de 30 años de experiencia en ciberseguridad, plataformas en la nube y infraestructura. Como Vicepresidente Senior de Producto - Soluciones de Riesgo en SEON, lidera la innovación en prevención de fraude y cumplimiento. Anteriormente, ocupó puestos de liderazgo en Beyond Identity, Hewlett Packard Enterprise, Aruba Networks y Ericsson. Husnain es una voz reconocida en gestión de riesgos, abogando por estrategias basadas en datos y adaptables para luchar contra el fraude digital y mantener el cumplimiento en un panorama de amenazas en constante evolución.