El reclutador de phishing de Google se contradice con su propio anuncio
Un anuncio falso de reclutamiento para el supuesto “Equipo de Seguridad de Google” prohibía leer guiones, pero incluía el mismo guion que los estafadores debían usar.
Un anuncio falso en Telegram, publicado por un usuario llamado Derian (@crɑick) en el canal de estafadores del Reino Unido, ofrecía puestos de "llamadas de correo" para el supuesto Equipo de Seguridad de Google. El anuncio pedía "NO RELEER GUION" y, de forma irónica, mostraba el guion exacto que los llamadores deberían usar:
"Buenas tardes, soy [nombre] en nombre del Equipo de Seguridad de la Cuenta de Google en una línea grabada. ¿Estoy hablando con Larry Boyles?"
Trellix Advanced Research Center, que publica la serie Dark Web Roast, señala que la frase “línea grabada” es una técnica de cumplimiento de fraude que aparenta legitimidad. Los analistas de Trellix describen la falta de rigor en el proceso de selección de los reclutadores como comparable a la falta de profesionalismo del propio equipo falso.
John Fokker, vicepresidente de estrategia de inteligencia de amenazas de Trellix, explicó que la iniciativa del Roast nació de la intención de “roastear” a los delincuentes en lugar de glorificarlos. "Queremos provocar un debate y una conversación saludable sobre lo que podemos hacer como industria", dijo.
Según el FBI IC3, 2025 fue el año más dañino para fraudes en línea, con pérdidas de 20,87 mil millones de dólares. El mercado negro ha visto un aumento de anuncios de trabajo para estafadores de voz, y Google reportó que el phishing de voz se convirtió en la segunda técnica más común para obtener acceso inicial a entornos de nube.
El caso ilustra cómo los estafadores pueden caer en la ironía de sus propios mensajes y subraya la importancia de la vigilancia continua en la detección de campañas de social engineering.
Relevancia
Este incidente subraya la necesidad de revisar los procesos internos de verificación de identidad y la formación en detección de phishing, especialmente cuando los atacantes utilizan técnicas de imitación de seguridad corporativa. La publicación de Trellix sirve como recordatorio de que las campañas de phishing pueden ser tan humorísticas que terminan en auto-satírica, pero siguen representando una amenaza real.

