0 ofertas · 0 formaciones
Seguridad · Actualidad · Búsqueda de empresa

Datos personales de los aprendices: cómo reaccionar a los ciberataques de 2026

En 2026, dos grandes ciberataques han afectado a candidatos a la alternancia: el pirateo de Parcoursup en Occitania (705 000 candidatos expuestos, descubierto en marzo de 2026) y la filtración de datos de la tarjeta Génération #HDF en los Hauts-de-France a finales de junio de 2026. Si eres aprendiz o estás buscando un contrato, tus datos personales ya circulan por varias plataformas: más vale saber qué hacer.

En resumen: en 2026, al menos 705 000 candidatos de Parcoursup y varios miles de jóvenes titulares de la tarjeta Génération #HDF han visto sus datos personales pirateados. Los aprendices son un objetivo privilegiado porque sus datos (condición de becario, contrato, alternancia) se venden para estafas dirigidas (falsos reclutadores, falsas ayudas, phishing). Tres reflejos: comprueba si tu correo está en una filtración en haveibeenpwned.com, activa la doble autenticación en todas partes y no transmitas nunca documentos o datos bancarios antes de la firma oficial de un contrato de alternancia.

¿Qué ha pasado en 2026?

Dos incidentes han marcado el año y afectan directamente a los candidatos a la alternancia.

El pirateo de Parcoursup (abril de 2026)

  • Volumen: unos 705 000 candidatos expuestos.
  • Sesiones afectadas: Parcoursup 2023 y 2025.
  • Objetivo geográfico: candidatos que formularon deseos en Occitania.
  • Fecha de la intrusión: octubre de 2025.
  • Fecha del descubrimiento: marzo de 2026, es decir, de 5 a 6 meses después.
  • Vector: suplantación de una cuenta de usuario de un empleado de la región académica (ninguna vulnerabilidad técnica de la plataforma).
  • Notificación oficial: 23 de abril de 2026 por el Ministerio de Educación Superior e Investigación francés.

«Las credenciales de un agente de la región académica de Occitania se utilizaron para extraer datos entre octubre de 2025 y marzo de 2026.» — Comunicado del Ministerio de Educación Superior francés, abril de 2026

La filtración Génération #HDF (junio de 2026)

  • Revelación: 28 de junio de 2026.
  • Fuente: tarjeta Génération #HDF, dispositivo de la región Hauts-de-France para estudiantes de secundaria y aprendices.
  • Datos expuestos: apellidos, nombre, fecha de nacimiento, dirección, teléfono, correo electrónico, centro, condición de becario, identificador de la tarjeta sin contacto.
  • Estado: reivindicación no confirmada oficialmente en esta fase, pendiente de confirmar con la región Hauts-de-France.

¿Qué datos de los aprendices son los más vulnerables?

Toda la información que has transmitido para tus búsquedas (Parcoursup, CFA, France Travail, regiones, OPCO) puede filtrarse. Las más explotadas por los estafadores son:

DatoRiesgo en caso de filtración
Condición de becarioPhishing dirigido sobre ayudas, falsas promesas de primas
Dirección de correo académicaSuplantación para contactar con escuelas o falsos reclutadores
Número de teléfonoSmishing (SMS fraudulentos) e intentos de devolución de llamada
Fecha de nacimiento + direcciónSuplantación de identidad bancaria o administrativa
CV en líneaDesvío hacia ofertas de alternancia ficticias
Credenciales ÉduConnectAcceso a otros servicios públicos

⚠️ Un solo dato raramente es peligroso. Es su cruzamiento lo que hace creíbles los ataques: un estafador que conoce tu nombre, tu escuela y tu condición de becario puede redactar un correo muy convincente.

¿Qué debes hacer concretamente?

Paso 1 — Comprueba si tus datos se han filtrado

Dos herramientas gratuitas y reconocidas bastan para un primer diagnóstico:

  1. haveibeenpwned.com: introduce tu dirección de correo principal. Si aparece, cambia inmediatamente las contraseñas de las cuentas que la utilizan.
  2. cybermalveillance.gouv.fr: diagnóstico personalizado y puesta en contacto con un prestador cercano si eres víctima.

Paso 2 — Activa la doble autenticación (2FA)

La doble autenticación es hoy la mejor protección contra la usurpación de cuenta, incluso si tu contraseña se filtra. Actívala prioritariamente en:

  • Tu correo principal (Gmail, Outlook, iCloud): es la piedra angular de todas tus cuentas.
  • France Travail, Ameli, CAF, impots.gouv.fr y otros servicios públicos.
  • ÉduConnect y cualquier portal de tu CFA o universidad.
  • Tu banca en línea (a menudo activada por defecto).

Primer plano de un teclado con teclas que forman la palabra PASSWORD, símbolo de la vigilancia sobre las contraseñas

Paso 3 — Adopta los buenos reflejos sobre las contraseñas

  • Una contraseña única por cuenta importante: correo, banco, escuela, Espacio Aprendiz.
  • Al menos 14 caracteres mezclando mayúsculas, números y símbolos; o mejor, una frase de contraseña fácil de recordar («MiCFA-estáEn-Lyon-desde-2024!»).
  • Un gestor de contraseñas (gratuito): Bitwarden o KeePass. Recuerda tus contraseñas y te avisa si alguna aparece en una filtración conocida.
  • No reutilices nunca la contraseña de tu correo principal en otro sitio.

Paso 4 — Reconoce una estafa dirigida

Las estafas relacionadas con la alternancia se han profesionalizado en 2026. Las señales de alerta más frecuentes:

«Una supuesta agencia de reclutamiento te contacta por WhatsApp con una oferta de alternancia muy atractiva, te pide tus documentos de identidad y datos bancarios antes de cualquier entrevista, e insiste en firmar un "acuerdo de confidencialidad" en línea.»

Las 5 señales que deben alertarte:

  1. Te contactan antes de cualquier candidatura por un canal inhabitual (WhatsApp, Telegram, SMS).
  2. Te piden un pago, «tasas de expediente» o una fianza.
  3. Te presionan para comunicar datos bancarios, DNI o permiso de conducir antes de la entrevista.
  4. El correo de contacto es de @gmail.com, @outlook.com cuando la empresa tiene un sitio oficial.
  5. La oferta es demasiado buena para ser verdad: sueldo un 30 % por encima del mercado, teletrabajo total, contratación inmediata.

Para reconocerlas y denunciarlas, consulta nuestro artículo completo sobre las estafas de falsos reclutadores en alternancia.

Tus recursos si eres víctima

Si, a pesar de estas precauciones, observas un uso fraudulento de tus datos, aquí tienes el procedimiento a seguir:

PasoAcciónDónde / cómo
1Conserva las pruebasCorreos, SMS, capturas de pantalla, extractos bancarios impugnados
2Denuncia la estafasignal-arnaques.com y phishing@signal-spam.fr
3Presenta denunciaComisaría, gendarmería o en línea a través de la plataforma THESEE
4Informa a tu bancoBloquea las operaciones impugnadas en 24 horas
5Notifica a la CNILA través del formulario «Notifier une violation de données» en cnil.fr
6Informa a tu CFA y a France TravailPara proteger tu expediente de candidatura

Los textos aplicables son el artículo 226-4-1 del Código Penal francés (suplantación de identidad), el artículo 313-1 (estafa) y el artículo 323-1 (acceso fraudulento a un sistema de datos). Los incidentes de Parcoursup 2026 ya han dado lugar a una denuncia del fiscal de la República de París y a una notificación a la CNIL.

Datos personales y alternancia: qué dice la ley

En Francia, los datos utilizados para la alternancia están protegidos por tres textos principales:

  • RGPD (Reglamento europeo 2016/679): derecho de acceso, rectificación y supresión de tus datos.
  • Ley Informática y Libertades (ley n.º 78-17): adaptación francesa del RGPD, pilotada por la CNIL.
  • Código de la Educación (art. L. 331-3 y ss.): protección específica de los datos escolares y de formación.

En la práctica, puedes en cualquier momento pedir a tu CFA, a France Travail o a un OPCO la lista de los datos que conservan sobre ti y exigir su supresión si ya no son necesarios.

¿Y si te estás presentando a una alternancia ahora mismo?

La búsqueda de alternancia expone mecánicamente tus datos a varios actores. Para limitar la superficie de ataque:

Lo que hay que recordar

  • Dos filtraciones masivas han afectado a candidatos a la alternancia en 2026: Parcoursup (705 000 candidatos en Occitania) y Génération #HDF (junio de 2026).
  • Los aprendices son un objetivo privilegiado: su condición de becario, contrato y número de tarjeta se venden para estafas dirigidas.
  • Tres reflejos inmediatos: comprueba tus correos en haveibeenpwned.com, activa la doble autenticación en todas partes y refuerza tus contraseñas con un gestor.
  • Denuncia y presenta queja en caso de suplantación de identidad: THESEE, signal-arnaques.com, comisaría, CNIL.
  • No transmitas nunca tus documentos oficiales o tus datos bancarios antes de la firma efectiva de tu contrato de alternancia.

Fuentes: Ministerio de Educación Superior e Investigación francés (enseignementsup-recherche.gouv.fr), CNIL, cybermalveillance.gouv.fr, France 3 Régions, Le Parisien Étudiant, Centre Inffo, ANSSI.

Preguntas frecuentes

¿Mis datos de aprendiz han sido pirateados en 2026?

Si te has presentado a través de Parcoursup en Occitania para las sesiones 2023 o 2025, tus datos (identidad, datos de contacto, condición de becario) figuran potencialmente en la filtración revelada en abril de 2026. La región de Hauts-de-France también confirmó una filtración relacionada con la tarjeta Génération #HDF a finales de junio de 2026. En caso de duda, vigila tus correos y activa la doble autenticación en todas tus cuentas.

¿Qué hago si recibo un correo sospechoso que menciona mi nombre real y mi condición?

No hagas clic en ningún enlace, no respondas, no llames al número indicado. Reenvía el mensaje a signal-arnaques.com y a phishing@signal-spam.fr. Si te proponen una oferta de alternancia y te piden un pago, documentos de identidad o datos bancarios, es una estafa: los verdaderos empleadores nunca piden este tipo de información antes de la firma del contrato.

¿Cómo saber si mi dirección de correo aparece en una filtración de datos?

Utiliza el sitio haveibeenpwned.com (servicio gratuito y reconocido) que recopila bases de datos pirateadas. Introduce tu dirección de correo principal: si aparece, cambia inmediatamente las contraseñas de las cuentas que la utilizan y activa la doble autenticación.

¿Los aprendices en alternancia son más atacados que otros estudiantes?

Sí, por dos razones: los aprendices son localizables a la vez a través de su CFA, su empresa y France Travail, lo que multiplica los canales de ataque; y sus datos incluyen una condición de becario o un contrato de trabajo, información muy utilizada en las estafas dirigidas. Las regiones que gestionan tarjetas para jóvenes (tarjeta Génération, tarjeta de estudiante de oficios) también son objetivos habituales.

¿Qué puede hacer la CNIL si se filtran mis datos?

La CNIL ha sido notificada de los incidentes de 2026 y puede realizar controles e imponer sanciones. Por tu parte, puedes presentar denuncia por suplantación de identidad (artículo 226-4-1 del Código Penal francés) a través de la plataforma THESEE o en una comisaría, conservando todas las pruebas (correos, SMS, extractos bancarios).

← Volver al blog