LinkedIn prosi waszych dawnych współpracowników o potwierdzenie, że istniejecie
Stworzenie przekonującego fałszywego specjalisty wymagało kiedyś wysiłku. Dziś wystarczy polecenie, wygenerowane zdjęcie i jedno popołudnie, i właśnie dlatego LinkedIn ogłosił 23 września zestaw nowych zabezpieczeń.
Najważniejszą zmianą jest poręczenie. Osoba, która z wami pracowała lub studiowała, może potwierdzić, że rzeczywiście byliście tam w okresie podanym w profilu. To nie jest rekomendacja i nic nie mówi o tym, jak dobrze wykonywaliście pracę, a jedynie, że historia jest prawdziwa. Warunki mają zapobiec masowemu nadużywaniu funkcji: poręczający musi mieć zweryfikowany profil, być z wami w kontakcie od co najmniej roku i powinien mieć na koncie logowanie dwuskładnikowe. Obok tego administratorzy zweryfikowanych stron firmowych mogą teraz usuwać osoby fałszywie podające się za pracowników z listy zatrudnionych i z wyników wyszukiwania, a LinkedIn testuje ustawienie wymagające służbowego adresu e-mail, zanim ktoś przypisze się do firmy. Platforma podaje, że z jej narzędzi weryfikacji skorzystało dotąd 115 milionów użytkowników i ponad 700 000 firm.
Sprawa dotyczy znacznie więcej niż rekruterów. Fałszywe profile to witryna oszustw na pracę, a te najlepsze są cierpliwe. W zeszłym tygodniu opisywaliśmy kampanię, w której fałszywa rozmowa kwalifikacyjna sama instalowała złośliwe oprogramowanie, a wiarygodny przebieg kariery jest dokładnie tym, co sprawia, że pierwsza wiadomość trafia w cel.
Traktujcie odznakę weryfikacji jako jedną z wielu wskazówek. Sygnały ostrzegawcze się nie zmieniły: kontakt znikąd, naciskanie, żeby przenieść rozmowę na Telegram lub WhatsApp, prośba o dokumenty tożsamości na samym początku albo polecenie zainstalowania narzędzia na potrzeby rozmowy. To ostatnie jest granicą. Kontrola bezpieczeństwa Tendvane przegląda to, co jest zainstalowane i uruchomione na waszym komputerze, i wskazuje narzędzia zdalnego dostępu oraz inne dodatki, których nie umieściliście tam celowo.