Pas på dit netværk: Falske danske LinkedIn-profiler vil ind i varmen

Får du en smigrende LinkedIn-anmodning fra HR-chefen i en stor dansk virksomhed, kan den vise sig at være det rene fup. For eksempel en fra PFA Pension.

Artikel top billede

Paraderne er nede, når sommervarmen og ferietiden rammer os, og det udnytter fupmagerne.

Det gælder også på det professionelle sociale netværk LinkedIn, som i denne sommer har været ramt af en bølge af falske profiler, der gerne vil have kontakt med brugerne og deres netværk.

De falske profiler har typisk et dansk fornavn og et udenlandsk efternavn, og de er gerne ansat som HR-chefer eller HR-ansvarlige i store danske virksomheder.

En af dem, der har fået anmodninger fra falske afsendere, er Jens Monrad, it-sikkerhedsekspert i det amerikanske firma FireEye. Det samme skete for flere af hans kontakter, så han besluttede sig for at gøre opmærksom på fænomenet og de mulige risici, der er forbundet med at sige ja tak til sådan en kontaktanmodning.

Senest har Jens Monrad fået en anmodning fra "Bente Andersen, Group HR Head at PFA Pension".

Smigrende

"Det er jo smigrende at få sådan en anmodning, som måske kunne ende med et nyt job, og det taler til vores nysgerrighed," siger Jens Monrad.

Folkene bag de falske profiler har i værste fald til hensigt at finde frem til personer, som har ansvar for kritisk infrastruktur, og som - måske - kan narres til at hente ondsindet kode eller gøre noget andet, som kompromitterer sikkerheden.

"Det er nemmere at få folk til at klikke på noget, hvis man allerede er forbundet på LinkedIn, så det sparer angriberne for en masse tid," siger Jens Monrad.

Det lidt mere uskyldige udbytte kan være etableringen af en - godt nok falsk - profil med et stort netværk. Dette netværk kan man så sælge adgang til - en adgang, der kan bruges til jobsøgning eller salg af produkter, for eksempel.

Sådan undgår du at falde i

Jens Monrad har flere gode råd til hvordan man skal håndtere anmodninger, som man måske har mistanke til.

"Først og fremmest skal man ikke være bange for at stille spørgsmål til anmodningen. Hvad skyldes det, og hvad er formålet? Det gør jeg selv, og de, jeg har mistanke til, vender sjovt nok heller ikke tilbage," siger han.

Det er også en god idé lige at kigge på navnet og se, om det ser plausibelt ud. Hvis anmodningen kommer fra en HR-medarbejder i en stor virksomhed, bør det også være muligt at finde personen på virksomhedens LinkedIn-profil. Hvis ikke, bør alarmklokkerne ringe.

"Kig også på profilens historik. Det vil umiddelbart være mærkeligt, hvis personen ikke tidligere har haft tilsvarende job i andre virksomheder," siger Jens Monrad.

Endelig peger han på, at det er vigtigt, at man melder de falske profiler til LinkedIn. Det fungerer udmærket og foregår via dette link.

PFA: Ikke noget problem

Hos PFA siger Morten Jeppesen, direktør for Koncernkommunikation & Public Affairs, at pensionselskabet ikke anser det for noget problem, at nogen udgiver sig for at være HR-chef i selskabet.

"Vi betragter det som at pynte sig med lånte fjer og ikke som misbrug," siger han.

PFA har ikke tidligere set lignende eksempler, og pensionsselskabet har heller ikke etableret en systematisk overvågning af LinkedIn.

Svært at komme til livs

Jens Monrad mener i øvrigt ikke, der er så meget at gøre ved de falske profiler.

"Det er svært at se, hvordan man kommer det til livs uden at begrænse funktionaliteten. Jeg synes heller ikke, det påvirker LinkedIn's image og funktion som social platform negativt. Det kan en masse som socialt medie, men der er ikke meget indbygget kontrol, og det skal der heller ikke være, for det vil hæmme bevægeligheden og fleksibiliteten," siger han.

Læs også: 

Seks tip: Sådan får du den bedste LinkedIn-profil

Derfor skal virksomheder omfavne de ansattes brug af LinkedIn

Læses lige nu

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
    Netip A/S har pr. 19. august 2025 ansat Burak Cavusoglu som Datateknikerelev ved afd.Thisted og afd. Rønnede. Nyt job

    Burak Cavusoglu

    Netip A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S