Artikel top billede

Pas på dit netværk: Falske danske LinkedIn-profiler vil ind i varmen

Får du en smigrende LinkedIn-anmodning fra HR-chefen i en stor dansk virksomhed, kan den vise sig at være det rene fup. For eksempel en fra PFA Pension.

Paraderne er nede, når sommervarmen og ferietiden rammer os, og det udnytter fupmagerne.

Det gælder også på det professionelle sociale netværk LinkedIn, som i denne sommer har været ramt af en bølge af falske profiler, der gerne vil have kontakt med brugerne og deres netværk.

De falske profiler har typisk et dansk fornavn og et udenlandsk efternavn, og de er gerne ansat som HR-chefer eller HR-ansvarlige i store danske virksomheder.

En af dem, der har fået anmodninger fra falske afsendere, er Jens Monrad, it-sikkerhedsekspert i det amerikanske firma FireEye. Det samme skete for flere af hans kontakter, så han besluttede sig for at gøre opmærksom på fænomenet og de mulige risici, der er forbundet med at sige ja tak til sådan en kontaktanmodning.

Senest har Jens Monrad fået en anmodning fra "Bente Andersen, Group HR Head at PFA Pension".

Smigrende

"Det er jo smigrende at få sådan en anmodning, som måske kunne ende med et nyt job, og det taler til vores nysgerrighed," siger Jens Monrad.

Folkene bag de falske profiler har i værste fald til hensigt at finde frem til personer, som har ansvar for kritisk infrastruktur, og som - måske - kan narres til at hente ondsindet kode eller gøre noget andet, som kompromitterer sikkerheden.

"Det er nemmere at få folk til at klikke på noget, hvis man allerede er forbundet på LinkedIn, så det sparer angriberne for en masse tid," siger Jens Monrad.

Det lidt mere uskyldige udbytte kan være etableringen af en - godt nok falsk - profil med et stort netværk. Dette netværk kan man så sælge adgang til - en adgang, der kan bruges til jobsøgning eller salg af produkter, for eksempel.

Sådan undgår du at falde i

Jens Monrad har flere gode råd til hvordan man skal håndtere anmodninger, som man måske har mistanke til.

"Først og fremmest skal man ikke være bange for at stille spørgsmål til anmodningen. Hvad skyldes det, og hvad er formålet? Det gør jeg selv, og de, jeg har mistanke til, vender sjovt nok heller ikke tilbage," siger han.

Det er også en god idé lige at kigge på navnet og se, om det ser plausibelt ud. Hvis anmodningen kommer fra en HR-medarbejder i en stor virksomhed, bør det også være muligt at finde personen på virksomhedens LinkedIn-profil. Hvis ikke, bør alarmklokkerne ringe.

"Kig også på profilens historik. Det vil umiddelbart være mærkeligt, hvis personen ikke tidligere har haft tilsvarende job i andre virksomheder," siger Jens Monrad.

Endelig peger han på, at det er vigtigt, at man melder de falske profiler til LinkedIn. Det fungerer udmærket og foregår via dette link.

PFA: Ikke noget problem

Hos PFA siger Morten Jeppesen, direktør for Koncernkommunikation & Public Affairs, at pensionselskabet ikke anser det for noget problem, at nogen udgiver sig for at være HR-chef i selskabet.

"Vi betragter det som at pynte sig med lånte fjer og ikke som misbrug," siger han.

PFA har ikke tidligere set lignende eksempler, og pensionsselskabet har heller ikke etableret en systematisk overvågning af LinkedIn.

Svært at komme til livs

Jens Monrad mener i øvrigt ikke, der er så meget at gøre ved de falske profiler.

"Det er svært at se, hvordan man kommer det til livs uden at begrænse funktionaliteten. Jeg synes heller ikke, det påvirker LinkedIn's image og funktion som social platform negativt. Det kan en masse som socialt medie, men der er ikke meget indbygget kontrol, og det skal der heller ikke være, for det vil hæmme bevægeligheden og fleksibiliteten," siger han.

Læs også: 

Seks tip: Sådan får du den bedste LinkedIn-profil

Derfor skal virksomheder omfavne de ansattes brug af LinkedIn




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk it-sikkerhedsdag – Identificer, beskyt og forsvar

Trusselsbilledet er rødglødende og it-sikkerhedslandskabet har aldrig været mere anspændt end nu. Flere organisationer end nogensinde før bliver som følge udsat for cyber-angreb, der er udført af professionelle og målrettede hackere Vi tager temperaturen på trusselslandskabet lige nu og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

23. august 2022 | Læs mere


Strategisk it-sikkerhedsdag – Identificer, beskyt og forsvar

Trusselsbilledet er rødglødende og it-sikkerhedslandskabet har aldrig været mere anspændt end nu. Flere organisationer end nogensinde før bliver som følge udsat for cyber-angreb, der er udført af professionelle og målrettede hackere Vi tager temperaturen på trusselslandskabet lige nu og giver dig overblikket over de nyeste trusler, de mest aktuelle tendenser og de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

25. august 2022 | Læs mere


CIO Trends 2022: Sådan arbejder de dygtigste CIOs med ledelse, organisation og strategi

Sparringspartner, forretningsudvikler, projektleder, evangelist, strateg og ikke mindst chef. CIO-rollen er under voldsom forandring – hvor især ledelses- og strategidelen får stadig større plads i de komplekse it-organisationer.

30. august 2022 | Læs mere






CIO
Stort CIO-interview: Lemvigh-Müllers milliard-omsætning er blevet digital
Job & Karriere
Her er Netcompanys nye hovedkvarter: Flytter til ikonisk adresse i hjertet af København - kommer til at betale million-leje