Qué pasó (en corto)
El FBI (con autoridades de Japón y otros socios) alertó el 18 de septiembre de 2026 sobre un grupo llamado WaterPlum, también conocido como Contagious Interview (“entrevista contagiosa”).
El truco: se hacen pasar por reclutadores en redes o plataformas de empleo. Te invitan a una entrevista técnica online y te piden descargar e instalar un archivo “para la prueba” o “para arreglar el video”. Ese archivo es malware (programa malicioso) que puede robar datos, contraseñas y hasta criptomonedas.
Entre fines de 2025 y julio de 2026 reportan al menos 30.000 PCs afectadas en más de 100 países, y el robo de criptomonedas por unos 10,7 millones de dólares. El aviso federal sigue activo.
Fuentes: alerta IC3/FBI (PDF, 18 sep 2026) · coberturas de prensa sobre la misma alerta.
Por qué te importa (aunque no busques trabajo en tech)
No hace falta ser programador. Si alguien te pide instalar un programa durante una videollamada, una “prueba” o un “soporte remoto”, el riesgo es el mismo: le das permiso a un desconocido en tu PC.
También importa si contratas freelancers o dejas que un “candidato” te pase archivos: el malware puede abrir la puerta a tu red de trabajo.
Cómo se ve el engaño (señales)
- Te contactan por LinkedIn, correo o plataformas freelance con una oferta muy buena y poca verificación.
- En la entrevista te piden descargar un proyecto, un paquete de código (npm) o un “fix” del video.
- En video usan trucos (incluso cara con IA); a veces apagan la cámara “por problemas de red”.
- Hay urgencia (“hazlo ahora o pierdes la plaza”).
- El archivo pide permisos raros o se ejecuta solo al abrir una carpeta.
Regla Toval Tech Hub: una empresa seria nunca te obliga a instalar software desconocido en tu PC personal para “pasar la entrevista”. Si lo piden, cancela y sal.
Qué hacer hoy (checklist de 5 minutos)

- No abras archivos de entrevistas o “pruebas técnicas” que no pediste tú a una empresa verificada.
- Si ya abriste algo sospechoso: desconecta la red, cambia contraseñas importantes desde otro dispositivo, revisa apps y extensiones del navegador, y avisa a IT si es PC de trabajo.
- En criptomonedas: no dejes billeteras (wallets) en el mismo PC donde pruebas software de desconocidos.
- Verifica ofertas: web oficial de la empresa, LinkedIn de la compañía, nunca solo un mensaje privado.
- Si fuiste víctima: reporta en IC3 y a tu banco/exchange si hubo movimiento de fondos.
En una frase
Si la “entrevista” exige instalar un archivo en tu PC, no es una entrevista: es un riesgo. Cierra, verifica y pide otro canal oficial.
— Toval Tech Hub
toval.tech
Toma las riendas de tu vida digital
Lecturas relacionadas: Phishing · Contraseñas
#Ciberseguridad #Privacidad

Increible hasta donde llegan los estafadores