Por Canuto  

Una startup de verificación de identidad afirma que los patrones asociados con operativos norcoreanos aparecen en 47% de las solicitudes para empleos remotos de TI en Estados Unidos. El fenómeno expone cómo perfiles aparentemente ordinarios, con universidades, ciudades y empleadores conocidos, pueden servir como camuflaje para canalizar ingresos hacia el programa nuclear de Corea del Norte.
***

  • Endorsed identificó patrones de riesgo medio o alto en 47% de las solicitudes remotas de TI durante el trimestre más reciente.
  • Texas, Dallas, la Universidad de North Texas y empresas como Amazon y Google aparecen entre los datos más usados en perfiles sospechosos.
  • La startup combina señales biográficas, de dispositivos, redes, documentos y comportamiento, pero exige revisión humana antes de aprobar una decisión.


Una startup de verificación de identidad con sede en San Francisco asegura que casi la mitad de las solicitudes para empleos remotos de tecnología de la información en Estados Unidos presenta patrones asociados con los esquemas de trabajadores norcoreanos. Endorsed, cofundada por David Head y su director de tecnología, Kevin Fu, estimó que la proporción llegó a 47% durante el trimestre más reciente, después de haber registrado un aumento sostenido desde 2024.

El hallazgo se refiere a solicitudes que la empresa clasificó con niveles de riesgo medio a alto, no a una confirmación de que cada postulante sea un operativo de Corea del Norte. La distinción resulta relevante porque el sistema señala indicadores para una revisión humana y, según Head, examina una combinación de identidad, dispositivos, redes, documentos y comportamiento, en lugar de basarse únicamente en el nombre o la trayectoria declarada.

Una señal que se concentra en el trabajo remoto

Endorsed analizó más de 11 millones de solicitudes de empleo en busca de fraude y, para sus cifras más recientes, estudió una muestra de 175.000 postulaciones realizadas en 2026. El conjunto incluyó roles de distintos tipos en compañías estadounidenses con plantillas que iban desde tres empleados hasta más de 25.000, aunque Head señaló que la concentración más marcada aparece en las posiciones remotas de TI.

En ese segmento, las solicitudes con patrones relacionados con los esquemas norcoreanos pasaron de representar 11% del total en el tercer trimestre de 2024 a 44% un año después. La estimación del trimestre más reciente elevó la tasa hasta 47%, una evolución que ilustra la dificultad creciente para verificar a personas que trabajan a distancia y pueden ocultar su ubicación real.

Las autoridades y organismos internacionales han advertido durante años sobre trabajadores enviados al extranjero o conectados con redes de facilitadores para obtener empleos tecnológicos bajo identidades falsas. Según la Organización de las Naciones Unidas, hombres de la República Popular Democrática de Corea son obligados a hacerse pasar por trabajadores que buscan empleos de TI, con el objetivo de canalizar sus ingresos hacia el programa de armas nucleares del gobierno de Kim Jong Un.

El riesgo no se limita a una eventual falsificación del currículum, porque una persona infiltrada podría obtener acceso a sistemas, información corporativa o pagos mientras aparenta cumplir funciones ordinarias. La expansión del trabajo remoto amplía ese desafío: la empresa contratante puede interactuar principalmente con credenciales digitales, videollamadas y equipos ubicados en lugares que no siempre controla.

El camuflaje de los perfiles aparentemente normales

Los datos compartidos por Endorsed muestran que Texas fue el origen declarado más frecuente entre las solicitudes marcadas, con 26,5% del total. California representó 14,4% y Florida 7,2%, mientras que Dallas, Austin y Houston aparecieron como las ciudades individuales más utilizadas en los perfiles considerados sospechosos.

La selección de esos lugares no implica que los residentes de Texas, California o Florida deban considerarse riesgosos, ni que una ciudad específica constituya una señal de fraude por sí sola. Head explicó que los impostores tienden a escoger referencias conocidas porque esos elementos crean un camuflaje adicional basado en datos que también podrían pertenecer a solicitantes reales.

La misma lógica aparece en la educación declarada. La Universidad de North Texas y la Universidad de Texas en Austin fueron las instituciones más mencionadas, seguidas por la Universidad de Central Missouri y la Universidad de Texas en Dallas, de acuerdo con la investigación de la startup.

Entre los empleadores anteriores más populares figuraron Amazon, Google y Meta, además de Capital One, CVS Health, Microsoft y Stripe. Los nombres de pila más repetidos fueron Sai, Michael, David y Kevin, y más de la mitad de las solicitudes marcadas incluía un perfil de LinkedIn, un recurso que puede reforzar la apariencia de legitimidad ante reclutadores.

El patrón importa más que un dato aislado

Head subrayó que ninguno de esos rasgos debería convertir automáticamente a un candidato en sospechoso. En una declaración compartida con Fortune, advirtió: “Uno o incluso varios de estos rasgos nunca deberían hacer que un solicitante parezca sospechoso por sí solo. El riesgo proviene de un patrón más amplio de inconsistencias y comportamientos, no del nombre o los antecedentes de alguien”.

La advertencia apunta a un problema central de los sistemas automatizados de selección: una lista de ciudades, universidades o empresas conocidas puede generar falsos positivos si se utiliza sin contexto. Por esa razón, Endorsed afirma que combina señales biográficas con información técnica y conductual, y mantiene la intervención de una persona para aprobar las decisiones.

La ironía quedó expuesta cuando el propio Kevin Fu coincidió con varios de los patrones que la compañía identificó en perfiles sospechosos. Fu creció en un suburbio de Dallas, estudió en la Universidad de Texas en Austin y pasó la mayor parte de su carrera en LinkedIn, empresa propiedad de Microsoft, tres coincidencias que Head mencionó voluntariamente al presentar los datos.

Head bromeó con que la compañía ya había escaneado a Fu y podía verificar que era legítimo. El episodio no demuestra que los indicadores sean inútiles, sino que refuerza la necesidad de interpretar señales combinadas y someter los resultados a una revisión que considere la identidad real del candidato.

Una operación con alcance corporativo

Miles de trabajadores norcoreanos han conseguido empleos en compañías de la lista Fortune 500 sin ser detectados de inmediato, según el contexto presentado por la startup. En varias conspiraciones también participan cómplices estadounidenses, quienes pueden ayudar a recibir equipos, mantener accesos o sostener la apariencia de que el trabajador opera desde territorio estadounidense.

Un caso citado en la información de origen involucra a un facilitador de Nueva Jersey que en abril recibió una sentencia de nueve años de prisión. La persona fue condenada por encabezar una red que colocó operativos en más de 100 empresas estadounidenses, un alcance que muestra que el problema puede involucrar intermediarios locales y no únicamente candidatos individuales.

Para las empresas, el desafío combina seguridad laboral, protección de datos y control de acceso a infraestructura tecnológica. Una contratación fraudulenta puede permitir que una identidad falsa ingrese a herramientas internas, gestione información sensible o reciba ingresos que, de acuerdo con las acusaciones y advertencias internacionales, terminan apoyando los objetivos militares del régimen norcoreano.

La respuesta, sin embargo, no consiste en excluir a quienes provengan de determinadas regiones, tengan ciertos nombres o hayan estudiado en universidades concretas. El enfoque más prudente exige verificar documentos, validar la relación entre la persona y sus dispositivos, observar inconsistencias de red y comportamiento, y reservar la decisión final para revisores capaces de evaluar el contexto completo.

El mercado de seguridad también se vuelve más selectivo

El auge de estos riesgos ocurre mientras los inversionistas de capital de riesgo reducen el número de apuestas en ciberseguridad, aunque el monto agregado se mantiene estable. PitchBook reportó USD $8.500 millones en financiación para el sector durante el primer semestre de 2026, una cifra plana frente al periodo comparable, mientras el número de operaciones cayó 23,8% hasta 380 transacciones.

Durante el segundo trimestre se registraron USD $3.800 millones distribuidos en 165 transacciones, el desempeño trimestral más débil desde finales de 2024. Las operaciones de seguridad lideraron por cantidad, con 47 acuerdos valorados en USD $1.000 millones, más de una cuarta parte de toda la financiación de ciberseguridad respaldada por capital de riesgo.

Endorsed se ubica en la intersección entre la tecnología de reclutamiento y la ciberseguridad, una categoría que Head describe como emergente. En el área de gestión de identidades y accesos, la financiación bajó de USD $800 millones en el primer trimestre a USD $300 millones en el segundo, según el informe de ciberseguridad correspondiente al segundo trimestre de 2026.

PitchBook atribuyó buena parte de la retracción al temor de que algunas startups de seguridad basadas en inteligencia artificial pierdan atractivo frente a modelos de frontera como Mythos, de Anthropic. Aun así, la firma mantiene una perspectiva positiva para la gestión de identidades y accesos, debido a que las identidades no humanas superan a las humanas en una proporción aproximada de 45 a 1 en las empresas típicas.

La verificación será una carrera tecnológica y humana

El caso plantea una tensión para las compañías que buscan automatizar cada vez más sus procesos de contratación: la inteligencia artificial puede detectar combinaciones difíciles de revisar manualmente, pero también puede convertir correlaciones débiles en sospechas injustificadas. La propia coincidencia de Fu con varios indicadores de riesgo funciona como recordatorio de que una herramienta debe apoyar la investigación, no sustituirla.

La arquitectura descrita por Endorsed intenta resolver esa tensión mediante capas de señales. Además de la información biográfica, la firma revisa dispositivos, redes, documentos y conductas, y exige que un humano apruebe las decisiones, una salvaguarda que puede reducir errores cuando los datos aparentemente normales se combinan de manera inusual.

El crecimiento de las solicitudes marcadas también sugiere que los equipos de recursos humanos necesitarán coordinarse con seguridad informática y cumplimiento corporativo. Revisar únicamente un perfil profesional o realizar una videollamada no necesariamente basta cuando los impostores pueden apoyarse en identidades, ubicaciones y antecedentes cuidadosamente seleccionados.

La amenaza descrita no depende de criptomonedas ni de una plataforma blockchain específica, pero afecta directamente a la economía digital y a las empresas que administran activos, datos y sistemas en línea. Mientras el trabajo remoto siga expandiéndose y las identidades no humanas ganen presencia dentro de las organizaciones, la verificación contextual será tan importante como la velocidad para contratar.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín