I en serie uppmärksammade händelser under 2018 och 2019 har det i själva verket rört sig om bedrägeri när LinkedIn-profiler blivit kontaktade av bemanningsföretag som säger sig ha flera jobb som matcher personens profil och önskemål. Det vill cybersäkerhetföretaget Proofpoint nu göra LinkedIn-användare uppmärksamma på. 

Teckna din prenumeration på Aktuell Säkerhet här

Attackerna riktar in sig mot arbetssökande, och bedragaren tar kontakt vid LinkedIns chatt och utger sig för att komma från en bemanningsfirma. Därefter påbörjar aktören en mejlkonversation med offret och länkar till hemsidor som speglar legitima bemanningsfirmor men som i själva verket är fyllda med skadlig kod.

Tillvägagångssättet kallas spear-phishing – en form av nätfiske som drabbar enskilda personer som ofta researchats på förhand via offentliga uppgifter i sociala medier.

– Det som är viktigast att komma ihåg kring det här tillvägagångssättet är att du extra sårbar för bedrägeri när du är i en utsatt situation eller väntar på goda nyheter, exempelvis när du letar efter nytt jobb. Det här är ett mer ambitiöst bedrägeriförsök än genomsnittet men vi ser samtidigt tecken på att social engineering håller på att bli den nya standarden inom cyberbedrägerier. Det man som konsument kan göra är dels att alltid vara skeptisk i kommunikationen med en osynlig avsändare – även om man vill tro på informationen – och att vara försiktig med den information om dig själv du delar med dig av i sociala medier, kommenterar Fredrik Möller, regionchef för Proofpoint i Norden och Baltikum