Para compartir:

Agentes norcoreanos están usando IA para engañar a empresas occidentales y conseguir empleos, dice Microsoft

La inteligencia artificial se ha convertido en una herramienta poderosa en manos de agentes vinculados a Corea del Norte, que están logrando engañar a empresas occidentales con un esquema cada vez más sofisticado de fraude laboral. Según un informe publicado por la unidad de inteligencia de amenazas de Microsoft, operadores vinculados al régimen de Pyongyang comenzaron a utilizar herramientas de IA para crear identidades falsas altamente convincentes, con el objetivo de conseguir puestos remotos en áreas de TI y desarrollo de software. La estafa en sí no es exactamente nueva — hace años que circula información sobre trabajadores norcoreanos infiltrados en empresas extranjeras — pero el nivel de tecnología involucrado ahora cambia completamente el panorama.

Microsoft describió en un blogpost detallado cómo esta conocida táctica de recaudación de fondos del gobierno de Pyongyang está siendo potenciada por la IA. Las herramientas ayudan a crear nombres falsos, alterar documentos de identidad robados y aumentar la credibilidad de candidatos ficticios que se postulan a vacantes de TI y desarrollo de software en empresas de Occidente. Una vez contratados, estos falsos profesionales envían sus salarios de vuelta al Estado de Kim Jong-un y, en algunos casos documentados, llegaron incluso a amenazar con divulgar datos sensibles de empresas después de ser despedidos 😬.

Cómo funciona el esquema de principio a fin

La estafa comienza mucho antes del primer contacto con una empresa. Los agentes norcoreanos cuentan con el apoyo de facilitadores ubicados en los propios países donde las empresas objetivo tienen su sede. Estos intermediarios ayudan a dar veracidad a las identidades fabricadas, proporcionando direcciones, números de teléfono e incluso cuentas bancarias locales. A partir de ahí, la IA entra en acción para montar perfiles profesionales completos que parecen absolutamente legítimos.

Según Microsoft, los grupos identificados como Jasper Sleet y Coral Sleet — nombres asignados siguiendo la convención de analistas de ciberseguridad para identificar colectivos de agentes — utilizan plataformas de IA generativa para producir listas de nombres culturalmente apropiados para diferentes regiones. Un ejemplo de prompt citado por la empresa sería algo como crea una lista de 100 nombres griegos o crea una lista de formatos de correo electrónico usando el nombre Jane Doe. Esos nombres luego se combinan con direcciones de correo electrónico en formatos que imitan patrones reales, construyendo identidades que pasan fácilmente un filtro inicial.

La sofisticación no se detiene ahí. Los operadores también rastrean plataformas de empleo como Upwork en busca de vacantes relacionadas con software y TI. Analizan los requisitos técnicos listados en los anuncios y usan IA para adaptar sus currículos y cartas de presentación de forma personalizada para cada vacante, maximizando las posibilidades de ser llamados a entrevistas. Upwork afirmó que toma medidas agresivas para detectar y eliminar actores malintencionados de su plataforma, pero reconoció que el desafío es constante.

Deepfakes y alteración de voz en las entrevistas

Durante las entrevistas remotas, el nivel de disfraz alcanza su punto máximo. Microsoft reveló que los estafadores utilizan software de alteración de voz para enmascarar sus acentos, logrando hacerse pasar por candidatos occidentales de forma convincente. Además, la aplicación de IA Face Swap se usa para insertar rostros de trabajadores norcoreanos en documentos de identidad robados y para generar fotos de perfil con apariencia profesional y pulida para currículos.

Reciba el mejor contenido sobre innovación en su correo electrónico.

Todas las noticias, consejos, tendencias y recursos que buscas, directamente en tu bandeja de entrada.

Al suscribirte al boletín informativo, aceptas recibir comunicaciones de Método Viral. Nos comprometemos a proteger y respetar siempre tu privacidad.

En algunos casos, un único operador gestiona múltiples identidades al mismo tiempo, participando en entrevistas para empresas diferentes en el mismo día. La IA también proporciona respuestas técnicas rápidas y precisas durante pruebas prácticas realizadas en vivo, haciendo prácticamente imposible para un reclutador común percibir que se encuentra ante un fraude en curso. Este nivel de automatización y disfraz digital representa un salto gigantesco respecto a los intentos anteriores, que dependían básicamente de documentos falsificados y de la actuación de intermediarios humanos.

En palabras de la propia Microsoft: Jasper Sleet utiliza IA en todo el ciclo de ataque para ser contratado, permanecer empleado y explotar el acceso obtenido a gran escala.

Qué sucede después de la contratación

Después de conseguir un puesto, estos falsos profesionales operan con normalidad durante semanas o meses, entregando tareas de calidad suficiente para no levantar sospechas. Microsoft detalló que los agentes usan IA para escribir correos electrónicos profesionales, traducir documentos e incluso generar código, todo con el objetivo de evitar ser descubiertos como defraudadores o despedidos por bajo rendimiento.

En paralelo, muchos de ellos aprovechan el acceso a los sistemas internos de las empresas para recopilar información sensible y mapear infraestructuras de red. En situaciones más graves, ya se han registrado casos de instalación de backdoors que pueden ser explotadas en ciberataques futuros. Es decir, el fraude va mucho más allá del simple desvío de salarios — crea una puerta de entrada para el espionaje corporativo y amenazas de seguridad que pueden causar daños significativos a largo plazo 🔓.

Existe además un componente de chantaje. Cuando estos falsos trabajadores son eventualmente descubiertos o despedidos, algunos de ellos recurren a amenazas de filtración de datos sensibles de la empresa como forma de extorsión. Este comportamiento transforma lo que ya era un problema serio de fraude en una crisis completa de seguridad de la información.

La escala de la operación impresiona

Para tener una idea de la dimensión de este esquema, Microsoft reveló que el año pasado logró desactivar cerca de 3.000 cuentas de Microsoft Outlook y Hotmail que estaban siendo utilizadas por falsos trabajadores de TI norcoreanos. Esa cifra da una noción clara de que no estamos hablando de acciones aisladas, sino de una operación industrial y sistemática, patrocinada directamente por el Estado.

Según estimaciones de agencias de inteligencia de Estados Unidos, los trabajadores de TI norcoreanos infiltrados en empresas extranjeras generan cientos de millones de dólares al año para el régimen de Pyongyang. Ese monto rivaliza con lo que el país obtiene a través de ciberataques directos, como ransomware y robo de criptomonedas, y representa una fuente de ingresos estable y particularmente difícil de interrumpir. Es dinero que ayuda a financiar programas bajo sanciones internacionales, lo que hace que el combate a este tipo de fraude sea aún más urgente desde el punto de vista geopolítico 💰.

El impacto en el mercado de trabajo remoto

Este panorama descrito por Microsoft pone en jaque una de las grandes conquistas del mercado laboral de los últimos años: la contratación remota global. Empresas de tecnología que adoptaron el modelo distribuido ahora enfrentan un dilema real. ¿Cómo garantizar la autenticidad de los candidatos cuando la propia IA es capaz de fabricar una persona entera, con rostro, voz, historial profesional y habilidades técnicas aparentemente legítimas?

El problema no afecta solo a startups o pequeñas empresas. Grandes corporaciones con procesos de reclutamiento estructurados también fueron blanco de estas operaciones, precisamente porque la escala del trabajo remoto dificulta las verificaciones presenciales y las revisiones más exhaustivas de antecedentes internacionales. La confianza que hizo posible el trabajo remoto está siendo explotada de manera deliberada por estos agentes.

Cómo protegerse: las recomendaciones de Microsoft

Ante este escenario, Microsoft y otras organizaciones de seguridad ya están ofreciendo orientaciones concretas para que las empresas puedan defenderse. Una de las principales recomendaciones es bastante directa: realizar entrevistas de empleo para cargos de TI por video o presencialmente, teniendo especial cuidado para identificar señales de deepfake durante las videollamadas.

Según Microsoft, los entrevistadores entrenados pueden identificar videos o imágenes generadas por IA mediante una serie de indicadores visuales, incluyendo:

Herramientas que usamos a diario

  • Pixelación en los bordes del rostro, ojos, orejas y gafas
  • Inconsistencias en la forma en que la luz interactúa con el rostro del candidato
  • Movimientos faciales que parecen artificiales o ligeramente desincronizados
  • Artefactos visuales que aparecen brevemente durante cambios de expresión

Además de estas verificaciones visuales, otras medidas están siendo adoptadas por el mercado para contener la amenaza:

  • Inversión en soluciones de verificación biométrica de identidad que van más allá de la simple revisión de documentos, utilizando detección de liveness para confirmar que la persona frente a la cámara es real
  • Integración de herramientas de análisis comportamental en plataformas de reclutamiento, capaces de identificar inconsistencias entre la zona horaria declarada y la IP de conexión del candidato
  • Adopción de protocolos de verificación en múltiples etapas durante el proceso de selección
  • Desconfianza saludable frente a perfiles que parecen demasiado perfectos, ya que la perfección fabricada por IA muchas veces deja rastros sutiles

La IA como espada de doble filo

Lo que toda esta historia nos muestra es algo que ya se venía perfilando desde hace tiempo, pero que ahora adquiere contornos muy concretos. La misma IA que está revolucionando la productividad, acelerando procesos creativos y transformando la forma en que desarrollamos software también está siendo utilizada como instrumento de fraude a escala industrial. No se trata de un escenario hipotético o de ciencia ficción. Son operaciones reales, documentadas por una de las mayores empresas de tecnología del planeta, que afectan a empresas de todos los tamaños.

Para quienes trabajan con tecnología o contratación de profesionales remotos, el mensaje es claro: invertir en capas adicionales de seguridad durante el proceso de reclutamiento dejó de ser algo opcional. Es una necesidad real y urgente. La verificación de identidad necesita evolucionar a la misma velocidad con la que las herramientas de falsificación están avanzando. Y esto aplica tanto para departamentos de RR.HH. como para equipos de seguridad de la información, que necesitan trabajar de forma integrada para cerrar las brechas que estos agentes están explotando 🔒.

El caso también plantea una reflexión importante sobre cómo las plataformas de trabajo remoto y las herramientas de reclutamiento necesitan replantear sus mecanismos de validación. Ya no basta con confiar en un currículo bien escrito, un perfil de LinkedIn con buenas conexiones o una entrevista por video donde el candidato parece seguro y técnicamente competente. En un mundo donde la IA puede fabricar todo eso en cuestión de minutos, la autenticidad humana se convirtió en el activo más valioso — y más difícil de verificar — del proceso de contratación.

Imagen de Rafael

Rafael

Operaciones

Transformo los procesos internos en máquinas de entrega, garantizando que cada cliente de Viral Method reciba un servicio de primera calidad y resultados reales.

Rellena el formulario y nuestro equipo se pondrá en contacto contigo en un plazo de 24 horas.

Publicaciones relacionadas

Performance e Crescimento: Nvidia, Agentes de IA e Centros de Datos

Nvidia acelera ingresos con centros de datos, GB300 NVL72 y Rubin; eficiencia y demanda por AI Agents impulsan crecimiento y

IA y Derechos de Autor: La Corte Suprema Niega el Copyright para Creaciones Artísticas

La Corte Suprema rechazó el caso sobre obras generadas por IA; en EE.UU. solo los humanos tienen autoría reconocida —

IA revela la identidad de anónimos en las redes sociales

Anonimato vulnerable: cómo la IA moderna desenmascara perfiles en redes sociales y por qué esto amenaza tu privacidad online.

Receba o melhor conteúdo de inovação em seu e-mail

Todas as notícias, dicas, tendências e recursos que você procura entregues na sua caixa de entrada.

Ao assinar a newsletter, você concorda em receber comunicações da Método Viral. A gente se compromete a sempre proteger e respeitar sua privacidade.

Rafael

Online

Atendimento

Calculadora de Precio de Sitios

Descubre cuánto cuesta el sitio ideal para tu negocio

Páginas del Sitio

¿Cuántas páginas necesitas?

Arrastra para seleccionar de 1 a 20 páginas

En solo 2 minutos, descubre automáticamente cuánto cuesta un sitio a medida para tu negocio

Más de 0+ empresas ya calcularon su presupuesto

Fale com um consultor

Preencha o formulário e nossa equipe entrará em contato.