Cómo reconocer las estafas de phishing
Los estafadores pueden hacerse pasar por Indeed para engañarte y que compartas información personal. Puede ser tu contraseña o un código de autenticación de doble factor. Usan esta información para acceder a tu cuenta y a tus datos confidenciales. Esta táctica se llama phishing.
Reconocer tácticas de phishing es la mejor manera de protegerte a ti y a tu cuenta. En este artículo, compartiremos algunas estafas comunes. También te explicaremos cómo mantener segura tu cuenta y qué hacer si sospechas de una estafa de phishing.
Tácticas comunes de phishing
Logotipos y diseños copiados
- Los estafadores copian el logotipo, los colores y el formato de email de Indeed para que sus mensajes parezcan reales.
- El logotipo reconocible de Indeed no significa que el email sea de Indeed.
Mensajes amenazantes o urgentes
- Los estafadores ejercen presión exigiendo una acción inmediata.
- Es posible que te amenacen con suspender tu cuenta o eliminar tus datos si no respondes rápido.
- Ejemplo: “Desactivaremos tu cuenta en 24 horas a menos que verifiques tu información ahora”.
Links sospechosos
- Los emails de phishing a menudo incluyen links que conducen a tiendas de apps móviles o sitios web falsos.
- Están diseñados para robar tu información de inicio de sesión o instalar malware en tu dispositivo.
Cómo comprobar un link
- Pasa el cursor por encima del link sin hacer clic para ver a dónde te lleva.
- Checa si hay dominios mal escritos, como “Lndeed.com” o “ind33d.com” en lugar de “indeed.com”.
- No hagas clic si el link no va a un dominio indeed.com.
Direcciones de email falsas
Los estafadores usan direcciones de email que parecen dominios oficiales de Indeed, con ligeras variaciones.
Dominios oficiales de Indeed
- @indeed.com
- @indeedemail.com
Dominios falsos
- @ihdeedemployer.com
- @lndeed.com (con una “L” minúscula)
- Cualquier otra variación
Solicitudes de datos personales
Los estafadores pueden pedir tu información a través de lo siguiente:
- Formularios web o encuestas
- Respuestas por email
- Mensajes de texto (también llamado “smishing”)
Lo que Indeed nunca te pedirá
- Tu contraseña fuera de la página de inicio de sesión oficial en indeed.com
- Tu código 2FA
- Descargas de software para acceder a tu cuenta
Cómo proteger tu cuenta
Habilita la autenticación de doble factor (2FA)
- La autenticación de doble factor agrega una capa adicional de seguridad a tu cuenta.
- Obtén más información sobre la 2FA y cómo configurarla.
Usa contraseñas seguras y únicas
Crea una contraseña que cumpla con lo siguiente:
- Debe tener al menos 8 caracteres
- Incluir una combinación de letras, números y símbolos
- Ser diferente de las contraseñas que usas en otros sitios
Revisa tu cuenta con frecuencia
Revisa la actividad de tu cuenta para detectar cualquier comportamiento sospechoso, como los siguientes:
- Empleos que no publicaste
- Mensajes que no enviaste
- Postulaciones que no enviaste
- Cambios en tu perfil de empresa que no realizaste
Qué hacer si sospechas de phishing
Si recibes un email o mensaje de texto sospechoso
- No le des clic a ningún link ni descargues ningún archivo adjunto.
- No respondas al mensaje.
- Márcalo como spam.
- Elimínalo inmediatamente.
Si crees que tu cuenta se vio comprometida
- Cambia tu contraseña inmediatamente iniciando sesión en tu cuenta de Indeed.
- Habilita la 2FA si aún no lo has hecho.
- Comunícate con nuestro equipo de soporte de inmediato.
Obtén más información en nuestro artículo ¿Crees que te hackearon? Esto es lo que debes hacer.
Reporta la actividad sospechosa
Ayuda a proteger a la comunidad de Indeed reportando intentos de phishing y actividades sospechosas. Comunícate con nuestro equipo de soporte en los siguientes casos:
- Detectas actividad no autorizada en tu cuenta
- Encuentras una página web o una publicación de empleo falsa de Indeed
- Tienes dudas sobre si una comunicación es legítima