LinkedIn to jedna z najpopularniejszych platform dla profesjonalistów w Polsce. Umożliwia nawiązywanie kontaktów, dzielenie się doświadczeniami zawodowymi oraz poszukiwanie nowych możliwości kariery. Niestety, także tutaj cyberprzestępcy znaleźli sposób na wykorzystanie użytkowników, podszywając się pod rekruterów. Jak rozpoznać fałszywe oferty pracy i uchronić się przed zagrożeniami?

Hakerzy w przebraniu rekruterów na LinkedIn
Oszuści wykorzystują LinkedIn, tworząc fałszywe profile rekruterów powiązanych rzekomo z największymi firmami na świecie. Profile te wyglądają wiarygodnie – często zawierają zdjęcia przedstawiające szeroko uśmiechnięte osoby, a także oznaczenia o prowadzonej rekrutacji. Jednak, jak ostrzega badacz cyberbezpieczeństwa Dominic Alvieri, za tymi działaniami stoi północnokoreańska grupa przestępcza Lazarus, znana z kampanii phishingowych prowadzonych już w 2023 roku.
Oszustwo zaczyna się od wiadomości z ofertą pracy, która idealnie pasuje do profilu zawodowego ofiary. Proponowane stanowisko brzmi atrakcyjnie, a wynagrodzenie przekracza standardowe stawki rynkowe. Problem pojawia się, gdy użytkownik klika w link zamieszczony w wiadomości – prowadzi on do złośliwego oprogramowania, które umożliwia przestępcom przejęcie kontroli nad urządzeniem i kradzież danych.
Jak nie dać się nabrać?
Rozpoznanie fałszywych ofert pracy wymaga uwagi i stosowania kilku podstawowych zasad bezpieczeństwa:
- Zweryfikuj profil rekrutera: sprawdź, czy rekruter ma szczegółową historię zawodową i realne powiązania z firmą, na którą się powołuje. Fałszywe profile często zawierają ogólne informacje i brak szczegółów.
- Nie klikaj podejrzanych linków: jeśli w wiadomości znajduje się odnośnik do opisu stanowiska, upewnij się, że prowadzi on do oficjalnej strony firmy.
- Potwierdź wiarygodność oferty: skontaktuj się bezpośrednio z firmą poprzez jej oficjalne kanały, aby upewnić się, że dana rekrutacja jest prawdziwa.
- Zabezpiecz swoje konto: włącz uwierzytelnianie dwuskładnikowe (2FA), aby chronić swój profil LinkedIn przed nieautoryzowanym dostępem.
LinkedIn w walce z cyberprzestępcami
Globalny zasięg LinkedIn sprawia, że platforma staje przed poważnym wyzwaniem w walce z oszustami. Firma zachęca użytkowników do zgłaszania podejrzanych kont, co pozwala na szybsze usuwanie ich z serwisu. Mimo to, użytkownicy muszą zachować czujność, zwłaszcza w obliczu rosnącej liczby przypadków phishingu.
Ostrożność i dokładna weryfikacja każdej oferty pracy są dziś kluczowe. Choć wizja pracy marzeń może być kusząca, warto pamiętać, że zbyt dobre oferty często kryją w sobie zagrożenia. LinkedIn, mimo zaawansowanych zabezpieczeń, nie jest wolny od cyberprzestępców – dlatego użytkownicy powinni inwestować w bezpieczeństwo i rozwagę podczas poszukiwań zawodowych.
Źródło: android.com.pl