Το LinkedIn δεν είναι πλέον μόνο ο χώρος των επαγγελματικών ευκαιριών, αλλά έχει μετατραπεί σε έναν ψηφιακό «θησαυρό» για κρατικούς κατασκόπους και κυβερνοεγκληματίες. Η πρόσφατη προειδοποίηση της βρετανικής MI5 για ψεύτικα προφίλ που στόχευαν πολιτικούς, αναδεικνύει μια σκληρή πραγματικότητα: η επαγγελματική μας ταυτότητα είναι το νέο όπλο των χάκερ.
Γιατί «χτυπούν» το LinkedIn; Σύμφωνα με τον Phil Muncaster της ESET, η πλατφόρμα προσφέρει μια μοναδική κάλυψη. Οι χρήστες είναι πιο πρόθυμοι να ανοίξουν ένα μήνυμα από έναν «συνάδελφο» ή «headhunter» παρά ένα τυχαίο email. Αυτή η εμπιστοσύνη επιτρέπει σε ομάδες όπως η Lazarus της Βόρειας Κορέας να εγκαθιστούν κακόβουλο λογισμικό σε εταιρείες-στόχους, παρακάμπτοντας τα παραδοσιακά συστήματα ασφαλείας.
Οι παγίδες που πρέπει να γνωρίζετε:
-
Spear-phishing: Μηνύματα «κομμένα και ραμμένα» στο προφίλ σας για να σας πείσουν να πατήσετε κακόβουλα links.
-
Deepfakes: Χρήση του οπτικοακουστικού σας υλικού για τη δημιουργία ψηφιακών αντιγράφων που εξαπατούν συνεργάτες.
-
Επιθέσεις BEC: Οι δράστες χαρτογραφούν το οργανόγραμμα της εταιρείας σας για να στήσουν πειστικές οικονομικές απάτες.
Πώς να θωρακιστείτε: Η προστασία ξεκινά από την ενεργοποίηση της πολυπαραγοντικής επαλήθευσης (MFA) και τη συνεχή καχυποψία απέναντι σε αιτήματα σύνδεσης από αγνώστους. «Η ασφάλεια απαιτεί σύγχρονη προσέγγιση», τονίζει η ESET, υπενθυμίζοντας ότι ακόμη και στα πιο αξιόπιστα δίκτυα, οι προθέσεις δεν είναι πάντα ειλικρινείς.





