Un fenómeno que ya no es exclusivo de recursos humanos está abriéndose paso en las áreas de seguridad y tecnología de las compañías: perfiles creados con inteligencia artificial que se infiltran en procesos de selección. Candidatos que en realidad no existen, o que ocultan su identidad real tras una fachada digital, consiguen superar entrevistas por videollamada y acceder a sistemas internos con credenciales legítimas.
Con base en un informe de Gartner, se prevé que para 2028 uno de cada cuatro postulantes sea falso. En este marco, crear una identidad ficticia para una entrevista remota dejó de requerir un alto nivel técnico: una foto estática o un video corto de otra persona, sumados a segundos de voz, alcanzan para construir un rostro sintético capaz de moverse y conversar en tiempo real durante una videollamada.
Vijay Balasubramaniyan, director ejecutivo de Pindrop Security, firma centrada en autenticación de voz, describió la velocidad de este fenómeno como “sin precedentes” y afirmó haber detectado personalmente a un candidato con estas características.
Una encuesta realizada por Resume Genius a mil responsables de contratación en Estados Unidos reveló que el 17% se encontró con postulantes que utilizaron tecnología de deepfake para modificar su apariencia durante una entrevista en video.
Los estafadores no se limitan al video. Gracias a la IA, también pueden generar currículums, fotos profesionales, sitios personales y perfiles de LinkedIn que, combinados, dan la impresión de presentar al candidato perfecto para el puesto.
Un candidato deepfake es alguien que recurre a IA para alterar su rostro o voz durante una entrevista laboral remota con el fin de ocultar su identidad y sortear los filtros de selección de una empresa, generalmente para obtener acceso a sistemas internos o cometer fraude.
Una vez dentro de la organización, estos perfiles falsos pueden robar secretos comerciales o instalar software malicioso en la infraestructura de la compañía. El acceso parece legítimo porque la empresa lo otorgó sin saber a quién tenía del otro lado de la pantalla.
El caso que ganó mayor repercusión pública implica redes vinculadas a Corea del Norte. En mayo de 2024, el Departamento de Justicia de Estados Unidos denunció que más de 300 empresas estadounidenses contrataron, sin saberlo, a impostores vinculados a ese país para puestos remotos de tecnología de la información. Esos contratos generaron al menos 6,8 millones de dólares en ingresos para el régimen norcoreano, según la denuncia; los trabajadores emplearon identidades robadas de ciudadanos estadounidenses y redes privadas para ocultar su ubicación real.
El DoJ estima que este tipo de esquemas mueve cientos de millones de dólares anualmente, con buena parte de esos fondos destinados al Ministerio de Defensa de Corea del Norte y a su programa de defensa. Las autoridades advierten que la amenaza podría seguir creciendo si no se fortalecen los controles de verificación de identidad y contexto de empleo a distancia.



