Reconocer las estafas de phishing
Los estafadores pueden hacerse pasar por Indeed para engañarte y que compartas información personal. Puede ser tu contraseña o un código de autenticación de dos factores (2FA). Utilizan esta información para acceder a tu cuenta y a datos confidenciales. Esta táctica se llama phishing.
Reconocer las tácticas de estafa es la mejor manera de protegerse. En este artículo, vamos a compartir algunas estafas comunes. También te explicaremos cómo mantener tu cuenta segura y qué debes hacer si sospechas que es una estafa de phishing.
Tácticas comunes de phishing
Logotipos y diseño copiados
- Los estafadores copian el logotipo, los colores y el formato de email de Indeed para que sus mensajes parezcan reales.
- Los logotipos y colores reconocibles de Indeed no necesariamente significan que nosotros hayamos enviado el email.
Mensajes amenazantes o de urgencia.
- Los estafadores ejercen presión exigiendo una acción inmediata.
- Es posible que te amenacen con suspender tu cuenta o eliminar tus datos si no respondes rápido.
- Ejemplo: “Desactivaremos tu cuenta en 24 horas a menos que verifiques tu información ahora”.
Enlaces sospechosos
- Los emails de phishing suelen incluir enlaces que conducen a páginas web o tiendas de app para dispositivos móviles falsas.
- El objetivo suele ser robar su información de inicio de sesión o instalar malware en su dispositivo.
Cómo comprobar un enlace
- Pasa el ratón por encima del enlace sin hacer clic para ver a dónde conduce.
- Comprueba si hay dominios mal escritos, como “Lndeed.com” o “ind33d.com” en lugar de “indeed.com”.
- No hagas clic si el enlace no va a un dominio indeed.com.
Direcciones de email falsas.
Los estafadores utilizan direcciones de email que se parecen a los dominios oficiales de Indeed con ligeras variaciones.
Dominios oficiales de Indeed
- @indeed.com
- @indeedemail.com
Dominios falsos
- @ihdeedemployer.com
- @Indeed.com (con “L” minúscula)
- Cualquier otra variación
Solicitudes de información personal
Los estafadores pueden pedirte tu información a través de:
- Formularios web o encuestas
- Respuestas por Email
- Mensajes de texto (también llamados “smishing”)
Lo que Indeed nunca te pedirá
- Tu contraseña fuera de la página de inicio de sesión oficial en indeed.com
- Tu código 2FA
- Descargas de software para acceder a tu cuenta
Protege tu cuenta
Habilita la autenticación de doble factor (2FA).
- La 2FA añade una capa extra de seguridad a tu cuenta.
- Obtén más información sobre la 2FA y cómo configurarla.
Utiliza contraseñas seguras y únicas
Crea una contraseña que:
- Tenga al menos 14 caracteres
- Incluya una mezcla de letras, números y símbolos
- Sea diferente de las contraseñas que utilizas en otros sitios
Revisa tu cuenta a menudo
Comprueba la actividad de tu cuenta en busca de comportamientos sospechosos, como los siguientes:
- Empleos que no has publicado
- Mensajes que no enviaste
- Solicitudes que no enviaste
- Cambios en el perfil de empresa que no tú hayas realizado.
Qué hacer si sospechas de phishing
Si recibes un email o mensaje de texto sospechoso
- No hagas clic en ningún enlace ni descargues ningún archivo adjunto.
- No respondas al mensaje.
- Márcalo como spam.
- Elimínalo inmediatamente.
¿Cres que alguien ha vulnerado tu cuenta?
- Para cambiar la contraseña, inicia sesión en tu cuenta de Indeed inmediatamente.
- Habilita la 2FA si aún no lo has hecho.
- Ponte en contacto con nuestro equipo de atención al cliente.
Obtén más información en nuestro artículo ¿Crees que te han hackeado? Esto es lo que debes hacer
Reconoce la presencia de actividad sospechosa
Ayuda a proteger a la comunidad de Indeed denunciando intentos de phishing y actividades sospechosas. Ponte en contacto con nuestro equipo de atención al cliente si:
- Detectas actividad no autorizada en tu cuenta
- Encuentras una página web o una oferta de empleo falsa de Indeed
- ¿Tienes dudas sobre la legitimidad de una comunicación?