Информационная безопасность

Фишинг в LinkedIn: как не стать жертвой мошенников

28 ноября, 23:34

Каждый день миллионы пользователей заходят на LinkedIn в поисках работы, деловых контактов или возможностей для сотрудничества. Однако, с ростом популярности этой платформы также увеличиваются и риски, связанные с фишингом. Мошенники используют социальные сети для обмана, выдавая себя за потенциальных работодателей или деловых партнеров. Об этом важно знать каждому, кто активно взаимодействует на LinkedIn.

Фейковые вакансии: ловушка для соискателей

Фейковые вакансии — один из самых распространенных методов, используемых мошенниками. Например, недавний случай в России показывает, как злоумышленники создали подложный профиль известной международной компании. Они разместили объявление о вакансии с заманчивой зарплатой и обещанием карьерного роста. Наивные соискатели, отправившие свои резюме, вскоре получали письма с просьбой оплатить «регистрационный взнос» или даже пройти «обучение» за свой счет.

По данным исследования, проведенного одной из аналитических компаний, более 30% активных пользователей LinkedIn сталкивались с фейковыми объявлениями о работе. Это подчеркивает важность осведомленности о сигналах, которые могут указать на мошенничество.

Как распознать фейковые вакансии

  • Необычные адреса электронной почты: Если работодатель использует личный адрес, например, gmail.com или yahoo.com, это может быть тревожным сигналом.
  • Отсутствие информации о компании: Если в объявлении не указаны контактные данные, адрес или сайт компании, стоит насторожиться.
  • Слишком хорошие условия: Если зарплата значительно выше средней по рынку, это может быть ловушкой.

Ложные сообщения: как не попасться на удочку

Мошенники также используют личные сообщения для рассыла фишинга. Они могут отправлять сообщения от имени сотрудников известных компаний или рекрутеров, предлагая уникальные возможности. Часто такие сообщения содержат ссылки на фейковые сайты, где от жертвы требуют ввести личные данные.

В 2024 году было зафиксировано более 15% всех инцидентов с фишингом на LinkedIn, связанных именно с подобными сообщениями. Важно понимать, что настоящие рекрутеры не будут запрашивать конфиденциальную информацию через личные сообщения.

Как защититься от фишинга в сообщениях

  1. Проверка профиля отправителя: Перед тем, как отвечать на сообщение, стоит внимательно изучить профиль отправителя. Обратите внимание на количество контактов, активность и рекомендации.
  2. Не переходите по ссылкам: Если сообщение содержит ссылку, лучше не переходить по ней, а самостоятельно найти информацию о компании через поисковые системы.
  3. Сообщите о подозрительных сообщениях: LinkedIn позволяет сообщать о потенциальных мошенниках. Это поможет защитить других пользователей.

Рекомендации экспертов по безопасности

Эксперты по кибербезопасности рекомендуют использовать несколько простых методов, чтобы защитить свой профиль и избежать мошенничества:

  • Двухфакторная аутентификация: Включение 2FA значительно повышает уровень безопасности вашего аккаунта.
  • Регулярное обновление паролей: Использование уникальных и сложных паролей для учетной записи поможет избежать несанкционированного доступа.
  • Настройка конфиденциальности: Убедитесь, что только ваши контакты могут видеть ваши данные. Это затруднит мошенникам сбор информации о вас.

Реальные кейсы мошенничества

Среди множества историй о фишинге можно выделить случай с известным стартапом в Москве. Параллельно с их рекламной кампанией мошенники начали рассылать письма с предложением инвестиций. Жертвами стали несколько малых компаний, желающих вложить деньги в «перспективный проект». В результате они потеряли сотни тысяч рублей, не получив ничего взамен.

Еще один случай произошел с одной из крупных российских IT-компаний. Мошенники создали поддельный сайт, имитировавший корпоративный портал, и отправили сообщения сотрудникам с просьбой обновить свои данные. Некоторые из них, не подозревая о мошенничестве, ввели свою информацию, что привело к утечке данных.

Итак, как защитить свой профиль на LinkedIn?

Подводя итоги, важно помнить, что LinkedIn — это мощный инструмент для поиска работы и расширения деловых контактов, однако, вместе с этим, он также является площадкой для мошенников. Следуя простым рекомендациям, можно значительно снизить риски стать жертвой фишинга:

  • Остерегайтесь слишком привлекательных предложений.
  • Проверяйте информацию о потенциальных работодателях.
  • Используйте двухфакторную аутентификацию.

Соблюдение этих простых мер предосторожности поможет защитить ваш профиль и личные данные от киберугроз.