Em tempos de pandemia, uma rede social de networking profissional está em evidência: o LinkedIn. Com centenas de milhares de demissões em massa, muitas pessoas estão procurando emprego e o LinkedIn é o local mais utilizado para isso, já que os usuários podem encontrar vagas de emprego para uma infinidade de áreas e para as empresas que disponibilizam vagas na plataforma.
Porém, com o aumento de usuários no LinkedIn, aumentaram também os ataques contra os usuários da rede social, que é agora um local perfeito para a prática de phishing, afinal, diversas informações podem ser encontradas no LinkedIn:
Mesmo em comparação com as outras redes sociais, os usuários tendem a confiar mais no LinkedIn pelo fato de ser uma rede social mais séria, corporativa e focada no networking profissional. Com esta visão em mente, os usuários podem ser presas fáceis em ataques de spear phishing, quando campanhas de phishing são direcionadas, de forma bem específica,para determinadas empresas e seus funcionários.
Normalmente as vítimas recebem um e-mail alertando sobre uma possível solicitação de contato na rede social. Ao clicar no link, são direcionadas para uma página que pede que o usuário aguarde alguns segundos. Nesse meio tempo, além de ter seus dados expostos, o sistema da vítima pode ser infectado com um malware, mas não quer dizer que isso ocorra 100% das vezes.
O que falamos foi sobre o puro e velho phishing enviado para o seu e-mail. Agora veremos outros meios em que o Phishing pode ser executado dentro do LinkedIn.
O LinkedIn possui dois recursos de mensagens que podem ser utilizados para a realização de ataques de Phishing. Primeiro, temos o serviço de mensagem padrão, aquele que permite aos usuários enviarem mensagens para as suas conexões. E também temos o InMail, uma ferramenta de marketing que permite aos recrutadores e usuários (aqueles que o LinkedIn Premium e até serviços específicos, como o LinkedIn Recruiter) enviarem mensagens para os usuários sem estarem conectados a eles.
Pelos dois meios, cibercriminosos podem enviar malware ou links maliciosos para os outros. As vítimas, confiando na rede social, acabam abrindo um anexo de alguém desconhecido, e terminam tendo informações sensíveis expostas e infectando seus sistemas.
Dá para se proteger de tudo isso, é só ter bastante atenção! Existem dicas básicas que podem ajudar na sua segurança quando estiver utilizando o LinkedIn: