LinkedIn 机器人和鱼叉式网络钓鱼者瞄准求职者

#opentowork 标签可能会吸引不良人群,因为犯罪分子会瞄准 LinkedIn 用户窃取个人信息或欺骗他们。

来源:Malwarebytes Labs 博客

微软针对专业人士的社交网络LinkedIn是招聘人员和寻求者的重要平台。这也是罪犯去寻找新的潜在受害者的地方。

与其他社交媒体平台一样,LinkedIn对被特殊关键字和主题标签吸引的机器人并不陌生。想想“我被解雇”,“我是#opentowork”和类似的短语,这些短语可以唤醒一群饥饿的机器人来骗人。

机器人是有问题的,因为它们不仅创造了糟糕的用户体验,而且还带来了实际的安全风险。定制的网络钓鱼尝试也许更阴险的是,欺诈性的LinkedIn帐户通过Premium Inmail功能直接与受害者联系。在这种情况下,这一切都是关于从感兴趣的目标中收集个人信息。

在本文中,我们回顾了最新的观察结果,并为平台的求职者和用户提供了提示。

饥饿的机器人

在线机器人非常普遍,以至于超越了每个可能的行业:广告,音乐和音乐会,社交媒体,游戏等。甚至有一些公司的整个业务模型都在破坏和包含机器人。机器人的影响取决于您要采取的观点,因为这可能从简单的滋扰到观点摇摆,昂贵的欺诈等等。

我们最近观察到了假的LinkedIn帐户,这些帐户捕食刚刚放弃的人。在发布后的几分钟内,数十个帐户开始以链接或要添加为连接的请求回复。

使用某些主题标签的使用已知可以吸引机器人,而#opentowork One也没有什么不同。具有讽刺意味的是,即使是招聘人员以前都被类似的消息淹没了,并质疑他们是否必须避免再次使用主题标签:

#opentowork 文章

看来他们的主要目标可能是假装帮助求职者来获得联系。这可能会增加其个人资料的真实性,并使他们更难关闭它们。

被禁止

您有Inmail

inmail Passkeys