Pas på dit netværk: Falske danske LinkedIn-profiler vil ind i varmen

Får du en smigrende LinkedIn-anmodning fra HR-chefen i en stor dansk virksomhed, kan den vise sig at være det rene fup. For eksempel en fra PFA Pension.

Artikel top billede

Paraderne er nede, når sommervarmen og ferietiden rammer os, og det udnytter fupmagerne.

Det gælder også på det professionelle sociale netværk LinkedIn, som i denne sommer har været ramt af en bølge af falske profiler, der gerne vil have kontakt med brugerne og deres netværk.

De falske profiler har typisk et dansk fornavn og et udenlandsk efternavn, og de er gerne ansat som HR-chefer eller HR-ansvarlige i store danske virksomheder.

En af dem, der har fået anmodninger fra falske afsendere, er Jens Monrad, it-sikkerhedsekspert i det amerikanske firma FireEye. Det samme skete for flere af hans kontakter, så han besluttede sig for at gøre opmærksom på fænomenet og de mulige risici, der er forbundet med at sige ja tak til sådan en kontaktanmodning.

Senest har Jens Monrad fået en anmodning fra "Bente Andersen, Group HR Head at PFA Pension".

Smigrende

"Det er jo smigrende at få sådan en anmodning, som måske kunne ende med et nyt job, og det taler til vores nysgerrighed," siger Jens Monrad.

Folkene bag de falske profiler har i værste fald til hensigt at finde frem til personer, som har ansvar for kritisk infrastruktur, og som - måske - kan narres til at hente ondsindet kode eller gøre noget andet, som kompromitterer sikkerheden.

"Det er nemmere at få folk til at klikke på noget, hvis man allerede er forbundet på LinkedIn, så det sparer angriberne for en masse tid," siger Jens Monrad.

Det lidt mere uskyldige udbytte kan være etableringen af en - godt nok falsk - profil med et stort netværk. Dette netværk kan man så sælge adgang til - en adgang, der kan bruges til jobsøgning eller salg af produkter, for eksempel.

Sådan undgår du at falde i

Jens Monrad har flere gode råd til hvordan man skal håndtere anmodninger, som man måske har mistanke til.

"Først og fremmest skal man ikke være bange for at stille spørgsmål til anmodningen. Hvad skyldes det, og hvad er formålet? Det gør jeg selv, og de, jeg har mistanke til, vender sjovt nok heller ikke tilbage," siger han.

Det er også en god idé lige at kigge på navnet og se, om det ser plausibelt ud. Hvis anmodningen kommer fra en HR-medarbejder i en stor virksomhed, bør det også være muligt at finde personen på virksomhedens LinkedIn-profil. Hvis ikke, bør alarmklokkerne ringe.

"Kig også på profilens historik. Det vil umiddelbart være mærkeligt, hvis personen ikke tidligere har haft tilsvarende job i andre virksomheder," siger Jens Monrad.

Endelig peger han på, at det er vigtigt, at man melder de falske profiler til LinkedIn. Det fungerer udmærket og foregår via dette link.

PFA: Ikke noget problem

Hos PFA siger Morten Jeppesen, direktør for Koncernkommunikation & Public Affairs, at pensionselskabet ikke anser det for noget problem, at nogen udgiver sig for at være HR-chef i selskabet.

"Vi betragter det som at pynte sig med lånte fjer og ikke som misbrug," siger han.

PFA har ikke tidligere set lignende eksempler, og pensionsselskabet har heller ikke etableret en systematisk overvågning af LinkedIn.

Svært at komme til livs

Jens Monrad mener i øvrigt ikke, der er så meget at gøre ved de falske profiler.

"Det er svært at se, hvordan man kommer det til livs uden at begrænse funktionaliteten. Jeg synes heller ikke, det påvirker LinkedIn's image og funktion som social platform negativt. Det kan en masse som socialt medie, men der er ikke meget indbygget kontrol, og det skal der heller ikke være, for det vil hæmme bevægeligheden og fleksibiliteten," siger han.

Læs også: 

Seks tip: Sådan får du den bedste LinkedIn-profil

Derfor skal virksomheder omfavne de ansattes brug af LinkedIn

Læses lige nu

    Annonceindlæg fra itm8

    Virksomheder overser kontrol med privilegerede konti – det kan være en dyr fejl

    Mange små og mellemstore virksomheder har ikke overblik over deres administrative konti. Det er en dyr blind vinkel, da adgangen nemt kan misbruges.

    Navnenyt fra it-Danmark

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura