NoticiasMacroEndorsed encuentra que la mitad de las solicitudes de empleo remoto en TI muestran patrones de fraude norcoreanos

Endorsed encuentra que la mitad de las solicitudes de empleo remoto en TI muestran patrones de fraude norcoreanos

Autor: Fortune Crypto·

Puntos clave

  • Endorsed dice haber analizado más de 11 millones de solicitudes de empleo en busca de fraude y haber revisado 175,000 solicitudes marcadas de empresas estadounidenses en 2026.
  • En puestos remotos de TI en EE. UU., las solicitudes con patrones vinculados a esquemas norcoreanos aumentaron de 11% en el tercer trimestre de 2024 a 44% un año después, y Endorsed estima 47% en el trimestre más reciente.
  • Texas fue el estado más citado entre las solicitudes marcadas, mientras que Dallas, Austin y Houston fueron las ciudades más mencionadas como lugar de origen.
  • Los solicitantes falsos afirmaron con mayor frecuencia haber estudiado en University of North Texas y UT Austin, y citaron a menudo empleadores como Amazon, Google y Meta.
  • Endorsed dice que su verificación se basa en múltiples señales, incluidos dispositivos, redes, documentos y comportamiento, con revisión humana obligatoria para las decisiones.
Endorsed encuentra que la mitad de las solicitudes de empleo remoto en TI muestran patrones de fraude norcoreanos

David Head es CEO de Endorsed, una startup de verificación de identidad con sede en San Francisco que usa IA para evaluar candidatos. La empresa señala que ese trabajo incluye detectar señales de posibles impostores y defraudadores, entre ellos una avalancha de operativos norcoreanos que se hacen pasar por trabajadores de TI y que, durante los últimos años, se han infiltrado en cientos de empresas de EE. UU.

Endorsed, que Head cofundó con el CTO Kevin Fu, ha analizado más de 11 millones de solicitudes de empleo en busca de fraude y cuenta con respaldo de Liquid 2 Ventures de Joe Montana, Pioneer Fund y ángeles inversores como Micah Smurthwaite, dijo Head. La empresa examinó una muestra de 175,000 solicitudes de empleo de todo tipo de roles en 2026 de compañías estadounidenses con entre tres y más de 25,000 empleados, en las que las solicitudes fueron marcadas como portadoras de patrones de riesgo medio a alto asociados con esquemas de trabajadores de TI norcoreanos. Si no lo sabías, hombres de la República Popular Democrática de Corea han sido obligados a hacerse pasar por trabajadores que buscan empleos en TI para canalizar sus ingresos al programa de armas nucleares del gobernante autoritario Kim Jong Un, según la ONU.

Entre los puestos remotos de TI en EE. UU., donde Head dice que el fraude está más concentrado, las solicitudes con esos patrones pasaron de 11% del total en el tercer trimestre de 2024 a 44% un año después. Endorsed estima que la tasa fue de 47% en el trimestre más reciente.

Endorsed, que identifica señales de riesgo para revisión humana, encontró datos que muestran que el panorama actual es el siguiente: es probable que los norcoreanos prefieran afirmar que provienen de Texas, que representó 26.5% de todas las solicitudes marcadas. California y Florida también fueron populares como lugares de origen, con 14.4% y 7.2%, respectivamente. En cuanto a ciudades individuales, entre las opciones más populares que los norcoreanos dicen como su ciudad natal están Dallas, Austin y Houston.

Los estafadores también tienen preferencias al momento de declarar dónde estudiaron. La investigación revela que las instituciones más citadas como alma mater por los norcoreanos son la University of North Texas y UT Austin, seguidas por la University of Central Missouri y UT Dallas. En cuanto a empleadores anteriores, los solicitantes falsos tienen más probabilidades de afirmar que trabajaron en Amazon, Google y Meta, mientras que Capital One, CVS Health, Microsoft y Stripe también son opciones populares. En cuanto a nombres de pila, a los norcoreanos les gusta usar Sai, Michael, David y Kevin. Más de la mitad incluyó un perfil de LinkedIn.

Si todo esto suena banal, ese es el punto. Los estafadores eligen nombres, ciudades, empleadores y escuelas familiares porque eso ofrece un camuflaje adicional basado en solicitantes reales, dijo Head.

"Uno o incluso varios de estos rasgos nunca deberían hacer que un solicitante parezca sospechoso por sí solos", señaló. "El riesgo proviene de un patrón más amplio de inconsistencias y comportamiento, no del nombre o el origen de alguien".

Miles de trabajadores norcoreanos han conseguido empleos en compañías de Fortune 500 sin ser detectados hasta que los atrapan, y los cómplices estadounidenses suelen formar parte de las conspiraciones. En abril, un facilitador de Nueva Jersey fue sentenciado a nueve años de prisión por liderar una red que colocó operativos en más de 100 empresas de EE. UU.

A pesar de la ola de fraude norcoreano, los capitalistas de riesgo están siendo más selectivos e invirtiendo en menos compañías. La financiación de venture capital para ciberseguridad se mantuvo plana en $8.5 billion en la primera mitad de 2026, mientras que el número de operaciones cayó 23.8%, según el informe de ciberseguridad del segundo trimestre de 2026 de PitchBook. Los $3.8 billion del segundo trimestre en 165 transacciones fueron los más tibios desde fines de 2024. Security operations lideró en número de operaciones con 47 transacciones por un valor de $1 billion, lo que representó más de una cuarta parte de toda la financiación de ciberseguridad respaldada por VC.

Endorsed se considera en la intersección entre la tecnología de reclutamiento y la ciberseguridad, y Head la llama "an emergent category". En identity and access management, la financiación cayó de $0.8 billion en el primer trimestre a $0.3 billion en el segundo trimestre. PitchBook atribuyó gran parte del retroceso a la preocupación de que algunas startups de seguridad nativas de IA pierdan atractivo frente a modelos de frontera como Mythos de Anthropic. Aun así, PitchBook sigue siendo optimista sobre IAM, al señalar que las identidades no humanas "superan en número a los humanos en aproximadamente 45 a 1 en las empresas típicas".

Endorsed dice que su modelo va más allá de los datos biográficos y examina dispositivos y redes, además de señales de documentos y comportamiento, con una persona humana que debe aprobar las decisiones.

Incluso Head notó que su propio cofundador y CTO, Kevin Fu, coincidía con varios de los patrones de fraude. Fu creció en un suburbio de Dallas, asistió a la University of Texas at Austin y pasó la mayor parte de su carrera en LinkedIn, que es propiedad de Microsoft.

Cada uno de esos detalles coincide con datos que la empresa de Head proporcionó en exclusiva a Fortune sobre personas que se hacen pasar por ingenieros de software estadounidenses. Head mencionó la coincidencia por iniciativa propia cuando envió las cifras.

"Hemos hecho un escaneo de él con Endorsed, sin embargo", bromeó Head, "y puedo verificar que es legítimo".

Amanda Gerut
amanda.gerut@fortune.com

Submit a deal for the Term Sheet newsletter here . Subscribe here .

Esta historia apareció originalmente en Fortune.com