så jag hade ingen aning om att falska LinkedIn-profiler var en sak. Tills nu.

enligt Info World identifierade forskare från Dell SecureWorks Counter Threat Unit tidigare i år ett nätverk med minst 25 välutvecklade falska LinkedIn-profiler.

först var jag förvirrad över vad poängen skulle vara med en falsk LinkedIn-profil? För att få ett jobb, då inte dyka upp på den första dagen på jobbet eftersom-Ha! Skämt är på dem, du existerar inte? För det verkade som en konstig motivation.

Nej, målet är faktiskt att rikta offer genom något de kallar “socialteknik”, med förmodligen samma mål som vanligt – att bryta mot säkerhet, få tillgång till information, stjäla saker, förstöra allt.

antagandet är att skurkarna bygger relationer och förlitar sig på det faktum att människor tenderar att lita på andra inom sitt nätverk och skulle vara mer benägna att falla för ett spjut phishing-e-post eller föreslagen webbplats om det verkade komma från någon de kände.

detta specifika nätverk inrättades för att rikta individer i Mellanöstern, Nordafrika och Sydasien.

profilerna identifierades slutligen som falska baserat på specifika faktorer. Medan vissa innehöll fullständiga falska utbildningshistorier och detaljerad information om falska nuvarande och tidigare jobb hos riktiga företag, var andra inte särskilt välutvecklade och hade fem anslutningar och en enkel beskrivning för ett jobb. Några av profilbilderna var uppenbara stockfoton som dök upp någon annanstans på internet, inklusive flera vuxna webbplatser.

Phishing är inget nytt. Den kanadensiska författaren Hannah Sung förlorade mer än 20 000 dollar genom ett phishing-e-postmeddelande 2009.

hon klickade på ett e-postmeddelande som påstods vara från sin bank och sedan skriver hon:

“jag klickade “svar.”Nej, jag gav dem inte min PIN-kod eller bekräftade mitt födelsedatum… allt jag gjorde var att skriva, “mot bakgrund av internetbedrägerier, ring dina kunder, maila inte.”Åh, ironin.”

kort därefter tömdes hennes konton.

lektionen här? Svara inte ens. Och kanske titta på LinkedIn – anslutningsförfrågningar innan du godkänner dem. Jag måste erkänna att jag vanligtvis inte gör det sista.

en viktig del av LinkedIn-historien är att de falska profilerna påstås vara rekryterare. När det gäller offer för, de flesta LinkedIn-användare skulle inte vara misstänksam mot en oönskad e-post från en rekryterare.

så var försiktig där ute, killar. Håll din faktiska e-postadress privat och försök ta reda på om någon är legitim innan du svarar.

denna artikel föreslår under tiden att det kan finnas andra motiv för falska LinkedIn-profiler som dating, försäljning och företagsspionage. Den har också exempel på falska profiler. Här är en av dem.

Alex_Flood

författaren skriver: “”Alex” lämnar en lukrativ geomatisk besiktningsman roll för snäppa som volontär förespråkare, resor författare/fotograf och hamnar som rekryterare. Rekryterare är ett populärt falskt yrke på LinkedIn eftersom vi tenderar att sänka vår vakt för rekryteringsanslutningsförfrågningar. Säger att han blev rekryterare i mars 2014 men jag har en skärmdump som visar att han bara lagt till den rollen i sin profil för 2 dagar sedan.”

även detta:

Alex_Flood_2

Kategorier: Articles

0 kommentarer

Lämna ett svar

Platshållare för profilbild

Din e-postadress kommer inte publiceras.