CvTracking

Quizás no conozcáis esta modalidad de Rastreo para obtención de datos pero se usa mucho y da muy buenos resultados tanto para analistas como para delincuentes. Se trata de Cvtracking, consiste en buscar cv en las redes para sustraer información o crear falsas ofertas de trabajo para conseguir Cv.

Cuando se publica información en la red o en este caso en CV se puede dividir en tres tipos de información:

  • Información Blanca: Información que es necesaria publicar para el objetivo que se busca y no se puede omitir sino no tendría sentido la publicación, perfil, documento
  • Información Gris: Información que se podría omitir, pero el publicarla supone mucha información para el atacante
  • Información Negra: Información que nunca debería hacerse pública y que es peligrosa si la encuentran en la red

Pues en el caso de la redacción de un CV nos encontramos gente que publica de los tres tipos de Información, permitiendo así que pueda ser fácilmente atacado, manipulado, suplantado:

  • DNI: Para qué se pone un número de DNI en un CV? no sirve para nada solo para que los ciberdelicuentes puedan hacer maravillas con él
  • Domicilio: Para qué se pone la dirección completa de tu casa? para que ubicar tu casa con el peligro que ello conlleva, con que pongas la ciudad, suficiente no crees?
  • Fecha de Nacimiento: Para qué poner tu fecha de Nacimiento? nuevamente si lo sumamos al resto de información que ofreces los ciberdelicuentes podrían hacer mucho daño, ¿por qué no poner solo tu edad?
  • Teléfono: Si es necesario pero aporta mucha información y lo que si que no entiendo es los que ponen el móvil y el teléfono fijo, para que el teléfono fijo de casa que puede permitir ubicar donde está tu casa?
  • Email: Necesario pero aporta mucha información
  • Foto: Es algo que nunca me ha gustado poner la foto, en Inglaterra no se pone foto en los CV porque así no se entra en prejuicios y se fijan en CV y no en la imagen. La foto puede aportar información si se hace una búsqueda inversa
  • Teléfonos de Referencias: Bueno esta bien si se pone el teléfono de la empresa, pero poner el teléfono móvil de antiguos jefes eso no esta bien.
  • Situación familiar: Para que dar esa información si estás casado/a si tienes hijos, separado….
  • Redes Sociales: Qué aporta esto a un CV?

Estos son algunos de los datos que se pueden conseguir en un Cv, así que en ocasiones se ven supuestas ofertas de trabajo en la que piden enviar CV y es que los atacantes usan este sistema para conseguir datos. Así bien también se realizan para investigar a la competencia ya que gracias a los CV se puede saber en que empresas trabaja y en caso de querer investigar a la empresa, contactan con el empleado que busca cambiar de trabajo y que está en la empresa de la competencia (ingeniería social) y se le realiza una supuesta entrevista de trabajo para sustraer información.

Así que a partir de ahora, revisad bien vuestros CV y vigilad que publicáis y donde lo publicáis

Un comentario

Añadir un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

code

diez + 2 =