Pas på dit netværk: Falske danske LinkedIn-profiler vil ind i varmen




Det er jo smigrende at få sådan en anmodning, som måske kunne ende med et nyt job, og det taler til vores nysgerrighed, siger Jens Monrad.




Sådan sert den falske PFA-profil ud, som Jens Monrad fik en anmodning fra.


Paraderne er nede, når sommervarmen og ferietiden rammer os, og det udnytter fupmagerne.

Det gælder også på det professionelle sociale netværk LinkedIn, som i denne sommer har været ramt af en bølge af falske profiler, der gerne vil have kontakt med brugerne og deres netværk.

De falske profiler har typisk et dansk fornavn og et udenlandsk efternavn, og de er gerne ansat som HR-chefer eller HR-ansvarlige i store danske virksomheder.

En af dem, der har fået anmodninger fra falske afsendere, er Jens Monrad, it-sikkerhedsekspert i det amerikanske firma FireEye. Det samme skete for flere af hans kontakter, så han besluttede sig for at gøre opmærksom på fænomenet og de mulige risici, der er forbundet med at sige ja tak til sådan en kontaktanmodning.

Senest har Jens Monrad fået en anmodning fra “Bente Andersen, Group HR Head at PFA Pension”.

Smigrende

“Det er jo smigrende at få sådan en anmodning, som måske kunne ende med et nyt job, og det taler til vores nysgerrighed,” siger Jens Monrad.

Folkene bag de falske profiler har i værste fald til hensigt at finde frem til personer, som har ansvar for kritisk infrastruktur, og som – måske – kan narres til at hente ondsindet kode eller gøre noget andet, som kompromitterer sikkerheden.

“Det er nemmere at få folk til at klikke på noget, hvis man allerede er forbundet på LinkedIn, så det sparer angriberne for en masse tid,” siger Jens Monrad.

Det lidt mere uskyldige udbytte kan være etableringen af en – godt nok falsk – profil med et stort netværk. Dette netværk kan man så sælge adgang til – en adgang, der kan bruges til jobsøgning eller salg af produkter, for eksempel.

Sådan undgår du at falde i

Jens Monrad har flere gode råd til hvordan man skal håndtere anmodninger, som man måske har mistanke til.

“Først og fremmest skal man ikke være bange for at stille spørgsmål til anmodningen. Hvad skyldes det, og hvad er formålet? Det gør jeg selv, og de, jeg har mistanke til, vender sjovt nok heller ikke tilbage,” siger han.

Det er også en god idé lige at kigge på navnet og se, om det ser plausibelt ud. Hvis anmodningen kommer fra en HR-medarbejder i en stor virksomhed, bør det også være muligt at finde personen på virksomhedens LinkedIn-profil. Hvis ikke, bør alarmklokkerne ringe.

“Kig også på profilens historik. Det vil umiddelbart være mærkeligt, hvis personen ikke tidligere har haft tilsvarende job i andre virksomheder,” siger Jens Monrad.

Endelig peger han på, at det er vigtigt, at man melder de falske profiler til LinkedIn. Det fungerer udmærket og foregår via dette link.

PFA: Ikke noget problem

Hos PFA siger Morten Jeppesen, direktør for Koncernkommunikation & Public Affairs, at pensionselskabet ikke anser det for noget problem, at nogen udgiver sig for at være HR-chef i selskabet.

“Vi betragter det som at pynte sig med lånte fjer og ikke som misbrug,” siger han.

PFA har ikke tidligere set lignende eksempler, og pensionsselskabet har heller ikke etableret en systematisk overvågning af LinkedIn.

Svært at komme til livs

Jens Monrad mener i øvrigt ikke, der er så meget at gøre ved de falske profiler.

“Det er svært at se, hvordan man kommer det til livs uden at begrænse funktionaliteten. Jeg synes heller ikke, det påvirker LinkedIn’s image og funktion som social platform negativt. Det kan en masse som socialt medie, men der er ikke meget indbygget kontrol, og det skal der heller ikke være, for det vil hæmme bevægeligheden og fleksibiliteten,” siger han.

Læs også: 

Seks tip: Sådan får du den bedste LinkedIn-profil

Derfor skal virksomheder omfavne de ansattes brug af LinkedIn

Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>