La búsqueda de trabajo en la dark web: empleos clandestinos

Al igual que en los negocios legales, los ilegales de la economía sumergida también necesitan empleados. Así funciona la búsqueda de empleo en la darknet.

El cibercrimen, como cualquier otro negocio, necesita empleados. Pero ¿de dónde vienen? Los operadores de ransomware no suben anuncios en páginas de selección de personal.

Como era de esperar, los delincuentes llenan sus filas desde el mismo lugar donde llevan a cabo sus negocios turbios (compra/venta de sustancias ilegales, datos robados y servicios de piratería, entre otras cosas): el lado oscuro de Internet.

Nuestros expertos que monitorizan las amenazas que sufren las organizaciones en la dark web han estudiado el mercado laboral en la sombra y se han encontrado con una gran cantidad de anuncios de trabajo. En esta publicación compartiremos sus principales observaciones.

Qué buscan los ciberdelincuentes

La mayoría de los trabajos en la dark web implican actividades semilegales o totalmente ilegales, como hackear sitios web o bases de datos corporativas. Estas “ofertas” podrían llevar fácilmente a sus solicitantes al banquillo de los acusados, pero, lamentablemente, esto no siempre parece evidente. Por ejemplo, un trabajo de diseñador aparentemente inofensivo que se anuncia en un foro de la dark web lo más seguro es que conlleve la creación de sitios web falsos y correos electrónicos de phishing que simulen los de empresas de buena reputación.

De vez en cuando también surgen puestos de trabajo totalmente legales, con un contrato de trabajo adecuado, vacaciones e incluso seguro médico. Estas ofertas suelen ser para desarrolladores de cursos educativos y personal bancario, así como algunos puestos que requieren especialistas en un campo limitado, principalmente especialistas en ingeniería inversa y pruebas de penetración, pentesters. Lo cierto es que tiene sentido que las empresas que operan legalmente en estas áreas busquen candidatos en su propio hábitat: la dark web. Por desgracia, resulta complicado diferenciar una oferta normal de una criminal, sobre todo porque los propios grupos de ciberdelincuentes se refieren a los cibercriminales como “pentesters” y no siempre incluyen los detalles más escabrosos en la descripción del puesto.

En la dark web hay muchas más ofertas de trabajo que buscadores de empleo, que representan únicamente el 17 %. De acuerdo con nuestros expertos, los usuarios de la dark web prefieren responder personalmente a los anuncios de trabajo en lugar de responder en foros. Los más demandados son los puestos de desarrolladores (el 61 % de las ofertas), seguidos de los famosos “pentesters” (16 %) y los diseñadores (10 %).

Remuneraciones y condiciones de trabajo

Podríamos pensar que el riesgo de trabajar en el “lado oscuro” se compensa con salarios elevados, pero los datos no lo confirman. Sí que es cierto que hay algunas ofertas con sumas astronómicas como 100.000 dólares al mes, pero lo más probable es que se trate de anuncios fraudulentos. El salario medio mensual de un desarrollador (según los anuncios que ofrecen este puesto) es de 2.000 dólares y el de un pentester, 2.500. Los especialistas en ingeniería inversa destacan entre la multitud con una mediana de 4.000 dólares.

Como norma general los anuncios no suelen especificar las retribuciones, de hecho, a veces ni siquiera se ofrece un salario base. El pago suele hacerse por servicios o, incluso, en algunos anuncios se ofrece un porcentaje de las “ganancias” (entre las que se incluyen los pagos del rescate de las víctimas para que se descifren sus datos). A menudo, las bonificaciones constituyen una parte importante de la remuneración.

Algunos grupos de ciberdelincuentes calculan los pagos en función de la revisión del desempeño, con bonificaciones y penalizaciones por puntuaciones altas y bajas, respectivamente. En puestos de alto nivel, sí se escucha hablar a veces de vacaciones pagadas, seguro por enfermedad, aumentos salariales constantes y la posibilidad de desarrollo profesional, entre otras ventajas, tal como lo ofrecería una empresa legítima. Los tipos de empleo van desde prácticas y trabajo a tiempo parcial hasta asociaciones comerciales.

Como regla general, los ingresos se especifican en dólares estadounidenses, pero los pagos se realizan en criptomonedas.

Condiciones de empleo

La economía sumergida, al igual que la legal, necesita profesionales, por lo que los requisitos laborales son similares. Pero su naturaleza clandestina presupone un alto nivel de anonimato por parte de los buscadores de empleo y los reclutadores. Por tanto, los currículums se mencionan en aproximadamente una de cada tres ofertas y las entrevistas en solo una de cada cuatro. El principal método de selección de candidatos se lleva a cabo a través de pruebas, a menudo pagadas.

Estas pruebas pueden incluir varias etapas, desde básicas de habilidades técnicas hasta tareas de trabajo reales y un período de prueba. Una característica curiosa de los anuncios de trabajo de la dark web es el requisito frecuente de abstinencia de alcohol y drogas.

¿Quién se siente atraído por las sombras?

La combinación de un salario no demasiado espectacular y una actividad de alto riesgo debería disuadir a todo el mundo, excepto a los buscadores de empleo más intrépidos. Pero la realidad es que las ofertas acaban encontrando candidatos. La mayoría de las veces, son las circunstancias de la vida las que obligan a las personas a pasarse al lado oscuro. Por ejemplo, los anuncios aumentaron considerablemente en marzo del 2020, cuando muchos se encontraban encerrados y sin fuente de ingresos. Entre los buscadores de empleo de la dark web también puedes encontrar trabajadores:

  • desesperados por encontrar trabajo a un nivel adecuado y con la esperanza de conseguirlo en el sector clandestino;
  • que intentan cortar lazos con el estado y/o evadir impuestos.
  • autónomos que se cambiaron a las criptomonedas después de no poder ganar dinero con los tipos de cambio occidentales;
  • con problemas: antecedentes penales, prófugos, inmigrantes ilegales, sin formación, mala reputación en la comunidad TI de recursos humanos;
  • que buscan un trabajo a tiempo parcial durante un par de meses, por ejemplo, durante el autoaislamiento;
  • con un espíritu romántico e inflados por su propio excepcionalismo (bien descrito en la película La jungla 4.0).

Pero ¿vale la pena el riesgo?

Si alguna vez piensas en buscar trabajo en la dark web, recuerda esto: los riesgos asociados con la actividad delictiva siempre superan los posibles beneficios. Se está persiguiendo y quitando la careta a todos grupos de ciberdelincuentes del mundo, por lo que las posibilidades de salirse con la tuya son escasas. Y, además de la posibilidad real de acabar en la cárcel, en este tipo de trabajo nadie te garantiza que te paguen a tiempo, bueno, ni que te paguen directamente.

Para descargar el informe completo, rellena el formulario que aparece al final de la publicación de nuestro artículo en Securelist.

 

Consejos