Profilul tău LinkedIn dezvăluie prea multe?

Profilul tău LinkedIn dezvăluie prea multe?

Social Media

Câte informații de contact și personale oferiți în profilul dvs. LinkedIn și cine le poate vedea? Iată de ce mai puțin poate fi mai mult.

Profilul tău LinkedIn dezvăluie prea multe?

Mai mulți prieteni m-au întrebat recent cum ar putea infractorii cibernetici să aibă acces la datele lor de contact, în special la numerele de telefon mobil și la adresele de e-mail. Practic, le-am spus că există mai multe metode pe care infractorii le pot folosi pentru a culege astfel de informații. O metodă comună implică datele furate în încălcări care au afectat platformele online și utilizatorii acestora de-a lungul anilor. Acest lucru a dat naștere în cele din urmă la a piață înfloritoare a datelor cu caracter personal furate, atât pe dark web, cât și din ce în ce mai mult de asemenea, pe „web de suprafață”.

Dar există un alt scenariu posibil care ar putea permite oricui cu intenții rele să-și întocmească propriile „liste de contacte” pline cu date actualizate și valoroase. Intră pe LinkedIn, cea mai mare rețea socială din lume pentru profesioniști, unde criminalii au făcut-o anterior a adunat informații disponibile public despre milioane de utilizatori cu relativă ușurință, inclusiv nume complete, numere de telefon, adrese de e-mail, informații la locul de muncă și multe altele.

Această bogăție de informații disponibile are de-a face cu însăși natura platformei. Utilizatorii LinkedIn aleg adesea, și este de înțeles, să-și facă publice informațiile, inclusiv datele personale sau profesionale de contact. O consecință neintenționată a acestui fapt este că infractorii nu trebuie să se bazeze pe informații care ar fi putut fi furate sau scurse cu ani în urmă și unele dintre ele pot să nu mai fie nici măcar la zi și exacte.

În schimb, ei pot folosi dispozitivele web scrapers pentru a colecta toate informațiile disponibile despre potențialele lor ținte. Apoi pot continua să se angajeze furt de identitate sau viza angajatorii utilizatorilor cu compromis de e-mail de afaceri (BEC) escrocherii sau altele Inginerie sociala atacuri.

Printre altele, răzuitoarele web pot:

  • Creați o listă cu angajații unei companii

Aici, infractorul trebuie doar să configureze software-ul de colectare a datelor pentru a accesa fila „Oameni” a companiei țintă, rezultând o listă actualizată de angajați. Evident, utilizatorii LinkedIn tind să-și mențină profilurile la zi cu informațiile actuale despre jobul lor.

  • Alcătuiește o listă de „ținte ale lanțului de aprovizionare” legate de o companie

Unii infractori pot merge mai departe și pot revizui interacțiunile pe postările companiei pe rețelele sociale pentru a identifica potențiali furnizori și parteneri, obținând astfel noi ținte cu prioritate ridicată sau căi potențiale pentru a ataca lanțul de aprovizionare al țintei principale.

Ce alegi să publici?

În multe cazuri, informațiile oamenilor pot fi fie accesibile public, fie pot fi vizibile numai pentru cei din rețeaua de conexiuni directe a unui utilizator. Cantitatea de informații disponibile poate varia, de asemenea:

  • Profiluri LinkedIn care nu dezvăluie date de contact în afara platformei

Alegând să nu partajați nicio informație de contact în afara platformei și a conexiunilor dvs. directe, limitați semnificativ cantitatea de informații pe care infractorii o pot aduna asupra dvs. Numele dvs. complet, titlul postului și locația geografică a companiei dvs. vor fi în continuare vizibile, desigur.

linkedin-image-1
Informații de contact disponibile pentru persoanele care nu sunt pe lista de conexiuni directe (denumite în continuare gradul I).
linkedin-image-3
Informații de contact disponibile pentru persoanele care nu sunt pe lista de conexiuni directe (denumite în continuare gradul I).
  • Profiluri LinkedIn care își fac adresa de e-mail publică

În timp ce utilizatorii LinkedIn își împărtășesc adesea informațiile personale de contact, unii pot divulga și adresele lor de e-mail corporative actuale. În orice caz, acest lucru ar putea permite indivizilor rău intenționați să se angajeze în interacțiuni mai direcționate cu victimele lor, precum și să le dea indicii în formatul tipic de e-mail utilizat de companie (deși, evident, aceasta este departe de singura modalitate ușoară de a obține aceste informații).

  • Profiluri LinkedIn care fac publice numerele de telefon

Unii oameni pot alege să-și divulge numărul de telefon, de exemplu, în speranța că recrutorii și angajatorii vor avea mai ușor să-i contacteze pentru interviuri sau poate că acest lucru va facilita o comunicare ușoară cu potențialii contacte de afaceri sau clienți. La fel ca în cazul e-mailurilor, totuși, acest lucru poate duce la apeluri frauduloase, mesaje (alias mirosind), potențiale utilizare abuzivă a datelor și încălcări ale confidențialității.

linkedin-image-2
Informații de contact pentru persoanele adăugate anterior în rețeaua de conexiuni

Riscuri atenuante

Însăși natura rețelelor sociale și pe orice platformă, le permite infractorilor să acceseze unele dintre datele noastre online. Cu toate acestea, există câteva măsuri pe care le puteți lua pentru a preveni infractorii să acceseze informațiile dvs. cele mai valoroase de pe LinkedIn:

  • Configurați setările de confidențialitate LinkedIn

LinkedIn oferă diverse opțiuni pentru a limita informațiile disponibile celor din afara conexiunilor din cercul tău. Ar trebui să aplicați aceleași tipuri de măsuri pe alte site-uri de social media, dar poate fi deosebit de important pe LinkedIn. Consultați articolul nostru despre cum să utilizați LinkedIn în siguranță, unde am acoperit acest aspect și alte aspecte ale menținerii în siguranță pe platformă.

  • Limitați cantitatea de informații din profilul dvs

Ca platformă de socializare, LinkedIn oferă instrumente pentru crearea de rețele și căutarea unui loc de muncă, dar luați în considerare prioritizarea contactului prin intermediul platformei în sine și evitați partajarea datelor de contact externe.

  • Nu acceptați cererile de conectare fără discernământ

Există mulți roboți și profiluri false pe platformă, deci verificați legitimitatea fiecărei solicitări de conectare înainte de a le accepta. Fiți, de asemenea, precauți când vine vorba de a răspunde la mesaje pe LinkedIn, mai ales dacă vă solicită informații personale sau vă trimit linkuri sau atașamente.

  • Examinați periodic lista conexiunilor dvs

Având în vedere prevalența profilurilor false, revizuiți-vă lista de conexiuni în mod regulat și eliminați contactele care par suspecte.

  • Fiți atenți la difuzarea actualizărilor profilului dvs

Poate că nu trebuie să-ți actualizezi întotdeauna statutul de muncă imediat ce situația ta se schimbă și să-l difuzezi în lume. Infractorii ar putea monitoriza astfel de schimbări și ar putea exploata cunoștințele dumneavoastră limitate despre noul mediu de lucru sau situație pentru a vă trimite e-mailuri sau mesaje text rău intenționate.

Pentru a reitera, asigurați-vă că revizuiți setările de confidențialitate ale profilului dvs. pentru a controla cine vă poate vedea informațiile de contact și, astfel, pentru a minimiza riscul de contact nedorit sau încălcări ale confidențialității. LinkedIn este o platformă valoroasă de social media, dar este esențial să găsiți un echilibru între crearea de rețele și protejarea informațiilor dvs. personale.

CITIREA LEGATURA:

Un ghid pas cu pas pentru a vă bucura de LinkedIn în siguranță

Prieteni falși și adepți pe rețelele de socializare – și cum să-i depistați

Rețelele de socializare la locul de muncă: ce trebuie și nu trebuie făcut pentru securitate cibernetică pentru angajați

Timestamp-ul:

Mai mult de la Traim Securitate