LinkedIn chiede ai vostri ex colleghi di confermare che esistete davvero
Costruire un finto professionista credibile un tempo richiedeva fatica. Oggi bastano un'istruzione, una foto generata e un pomeriggio, ed è il motivo per cui LinkedIn ha annunciato una serie di nuovi controlli il 23 settembre.
La novità principale è la conferma tra pari. Chi ha lavorato o studiato con voi può confermare che c'eravate davvero nel periodo indicato sul vostro profilo. Non è una raccomandazione e non dice nulla su quanto foste bravi, solo che la storia è vera. Ci sono condizioni pensate per evitare che la funzione venga sfruttata in serie: chi conferma deve avere un profilo verificato, essere in contatto con voi da almeno un anno e avere la verifica in due passaggi attiva sul proprio account. Accanto a questo, gli amministratori delle Pagine aziendali verificate possono ora rimuovere dall'elenco dei dipendenti e dai risultati di ricerca chi sostiene falsamente di lavorare lì, e LinkedIn sta provando un'impostazione che richiede un indirizzo email aziendale prima che qualcuno possa associarsi a un'azienda. La piattaforma afferma che i suoi strumenti di verifica sono stati usati finora da 115 milioni di iscritti e da oltre 700.000 aziende.
La cosa riguarda molto più dei soli selezionatori. I profili falsi sono la vetrina delle truffe di lavoro, e le migliori sono pazienti. La settimana scorsa abbiamo raccontato una campagna in cui il finto colloquio installava da solo il programma malevolo, e una carriera plausibile è proprio ciò che rende credibile il primo messaggio.
Trattate un badge verificato come un indizio tra i tanti. I segnali d'allarme non sono cambiati: un contatto arrivato dal nulla, la spinta a spostare la conversazione su Telegram o WhatsApp, una richiesta di documenti d'identità fin da subito, oppure l'istruzione di installare uno strumento per il colloquio. Quest'ultima è la linea da non superare. Il controllo di sicurezza di Tendvane passa in rassegna ciò che è installato e attivo sul vostro PC e segnala gli strumenti di accesso remoto e gli altri extra che non avete messo lì di proposito.