Artikel top billede

Pas på dit netværk: Falske danske LinkedIn-profiler vil ind i varmen

Får du en smigrende LinkedIn-anmodning fra HR-chefen i en stor dansk virksomhed, kan den vise sig at være det rene fup. For eksempel en fra PFA Pension.

Paraderne er nede, når sommervarmen og ferietiden rammer os, og det udnytter fupmagerne.

Det gælder også på det professionelle sociale netværk LinkedIn, som i denne sommer har været ramt af en bølge af falske profiler, der gerne vil have kontakt med brugerne og deres netværk.

De falske profiler har typisk et dansk fornavn og et udenlandsk efternavn, og de er gerne ansat som HR-chefer eller HR-ansvarlige i store danske virksomheder.

En af dem, der har fået anmodninger fra falske afsendere, er Jens Monrad, it-sikkerhedsekspert i det amerikanske firma FireEye. Det samme skete for flere af hans kontakter, så han besluttede sig for at gøre opmærksom på fænomenet og de mulige risici, der er forbundet med at sige ja tak til sådan en kontaktanmodning.

Senest har Jens Monrad fået en anmodning fra "Bente Andersen, Group HR Head at PFA Pension".

Smigrende

"Det er jo smigrende at få sådan en anmodning, som måske kunne ende med et nyt job, og det taler til vores nysgerrighed," siger Jens Monrad.

Folkene bag de falske profiler har i værste fald til hensigt at finde frem til personer, som har ansvar for kritisk infrastruktur, og som - måske - kan narres til at hente ondsindet kode eller gøre noget andet, som kompromitterer sikkerheden.

"Det er nemmere at få folk til at klikke på noget, hvis man allerede er forbundet på LinkedIn, så det sparer angriberne for en masse tid," siger Jens Monrad.

Det lidt mere uskyldige udbytte kan være etableringen af en - godt nok falsk - profil med et stort netværk. Dette netværk kan man så sælge adgang til - en adgang, der kan bruges til jobsøgning eller salg af produkter, for eksempel.

Sådan undgår du at falde i

Jens Monrad har flere gode råd til hvordan man skal håndtere anmodninger, som man måske har mistanke til.

"Først og fremmest skal man ikke være bange for at stille spørgsmål til anmodningen. Hvad skyldes det, og hvad er formålet? Det gør jeg selv, og de, jeg har mistanke til, vender sjovt nok heller ikke tilbage," siger han.

Det er også en god idé lige at kigge på navnet og se, om det ser plausibelt ud. Hvis anmodningen kommer fra en HR-medarbejder i en stor virksomhed, bør det også være muligt at finde personen på virksomhedens LinkedIn-profil. Hvis ikke, bør alarmklokkerne ringe.

"Kig også på profilens historik. Det vil umiddelbart være mærkeligt, hvis personen ikke tidligere har haft tilsvarende job i andre virksomheder," siger Jens Monrad.

Endelig peger han på, at det er vigtigt, at man melder de falske profiler til LinkedIn. Det fungerer udmærket og foregår via dette link.

PFA: Ikke noget problem

Hos PFA siger Morten Jeppesen, direktør for Koncernkommunikation & Public Affairs, at pensionselskabet ikke anser det for noget problem, at nogen udgiver sig for at være HR-chef i selskabet.

"Vi betragter det som at pynte sig med lånte fjer og ikke som misbrug," siger han.

PFA har ikke tidligere set lignende eksempler, og pensionsselskabet har heller ikke etableret en systematisk overvågning af LinkedIn.

Svært at komme til livs

Jens Monrad mener i øvrigt ikke, der er så meget at gøre ved de falske profiler.

"Det er svært at se, hvordan man kommer det til livs uden at begrænse funktionaliteten. Jeg synes heller ikke, det påvirker LinkedIn's image og funktion som social platform negativt. Det kan en masse som socialt medie, men der er ikke meget indbygget kontrol, og det skal der heller ikke være, for det vil hæmme bevægeligheden og fleksibiliteten," siger han.

Læs også: 

Seks tip: Sådan får du den bedste LinkedIn-profil

Derfor skal virksomheder omfavne de ansattes brug af LinkedIn




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere