PRNews.pl - banki, karty, konta oraz marketing i public relations

Najświeższe informacje z PRNews.pl w Twojej skrzynce!

Codziennie aktualne wiadomości ze świata finansów.

Zapisz się na nasz Newsletter ​i bądź na bieżąco z nowościami z branży!

  • Raporty
  • Instytucje
    • Aion Bank
    • Alior Bank
    • Bank BPS
    • Bank Millennium
    • Bank Ochrony Środowiska
    • Bank Pekao SA
    • Bank Pocztowy
    • Banki spółdzielcze
    • BGK
    • Biuro Informacji Kredytowej
    • BNP Paribas
    • Citi Handlowy
    • Compensa
    • Credit Agricole
    • Deutsche Bank
    • DNB
    • EuropAssistance
    • ING Bank Śląski
    • KIR
    • Klarna
    • Link4
    • Mastercard
    • mBank
    • Mondial Assistance
    • mPay
    • Nationale-Nederlanden
    • Nest Bank
    • PKO BP
    • PKO Leasing
    • Plus Bank
    • PolCard from Fiserv
    • Polski Standard Płatności
    • Pru
    • PZU
    • Raiffeisen Digital Bank
    • Revolut
    • Santander Bank Polska
    • Santander Consumer Bank
    • SGB
    • Standard Chartered Polska
    • Toyota Bank Polska
    • Trade Republic
    • UniCredit
    • VeloBank
    • Visa
    • Volkswagen Bank Oddział Polska
    • Warta
    • Zen.com
  • Produkty
    • Bankowość internetowa
    • Bankowość mobilna
    • Oszczędzanie
    • Bezpieczeństwo
    • Karty
    • Kredyty
    • Konta
    • Płatności mobilne
    • Ubezpieczenia
  • Analizy
  • Kariera w finansach
  • Szkolenia
  • Forum
  • Newsletter
PRNews.plInformacjeOszustwa na LinkedIn: Jak cyberprzestępcy wykorzystują sieci biznesowe

Oszustwa na LinkedIn: Jak cyberprzestępcy wykorzystują sieci biznesowe

Informacje 16.05.2024 (14:09) informacja prasowa
Bezpieczeństwo

Próby oszustw już dawno dotarły do LinkedIn. Mimo to wielu użytkowników nie kojarzy tej sieci biznesowej z cyberprzestępczością. Wyjaśniamy, dlaczego może to być niebezpieczne dla bezpieczeństwa IT firm.

Według badania ARD/ZDF Online Study 2023, biznesowy portal społecznościowy LinkedIn jest jedną z najczęściej używanych platform mediów społecznościowych. Chociaż od dawna wiadomo, że oszustwa cyberprzestępców są powszechne w social mediach i istnieją fałszywe profile, sieć związana ze ścieżką zawodową cieszy się dużą renomą i zaufaniem większości użytkowników. Rzadko podejrzewają oszustwo, gdy otrzymują prośby o kontakt i wiadomości od nieznanych osób – wręcz przeciwnie: nawiązywanie nowych kontaktów jest jednym z głównych celów, do których dążą członkowie LinkedIn, aby poszerzyć swoją sieć kontaktów. Jest to na rękę przestępcom, ponieważ użytkownicy, którzy nie kojarzą portalu z zagrożeniem cyberprzestępczością, mogą szybciej klikać złośliwe linki lub ujawniać poufne dane.

AI: Ataki za pośrednictwem mediów społecznościowych będą nadal rosły

Nowe technologie sztucznej inteligencji i popularne narzędzia, takie jak ChatGPT i Stable Diffusion, ułatwiają oszustom przeprowadzanie dobrze przygotowanych ataków za pośrednictwem mediów społecznościowych, w tym LinkedIn. Ataki te są skuteczniejsze niż kiedykolwiek, ponieważ są wysoce spersonalizowane, co utrudnia ich wykrycie. Z pomocą narzędzi sztucznej inteligencji tworzenie fałszywego konta LinkedIn i wykorzystywanie go do wysyłania wiadomości i tworzenia treści stało się jeszcze łatwiejsze. Do utworzenia konta potrzebne jest tylko zdjęcie wygenerowane przez sztuczną inteligencję, a profil z CV można szybko skonfigurować. Wszystkie niezbędne informacje są wypełniane za pomocą ChatGPT. Najczęstsze oszustwa na LinkedIn obejmują dystrybucję złośliwych linków, fałszywe oferty pracy i handel kryptowalutami.

Przypadek 1: Wysyłka uszkodzonych łączy

Cyberprzestępcy dostosowują swoje oszustwa do odpowiednich sieci społecznościowych. W „klasyczny” sposób – podobnie jak w przypadku e-maili phishingowych – rozpowszechniają linki lub pliki za pośrednictwem mediów społecznościowych, które po otwarciu ładują złośliwą stronę internetową lub pobierają złośliwe oprogramowanie. Wiele osób udostępnia sporo informacji zawodowych, a czasem osobistych lub prywatnych na LinkedIn – jest to idealna podstawa do ataku socjotechnicznego. Podobnie jak w przypadku każdej innej platformy ważne jest, aby zachować sceptycyzm, gdy nieznane osoby wysyłają nam linki lub pliki. Sam LinkedIn ostrzega przed „złośliwym oprogramowaniem i fałszywymi linkami lub załącznikami w fałszywych wiadomościach” w sekcji pomocy i oferuje informacje na temat „ochrony przed złośliwym oprogramowaniem”. Wiele fałszywych profili na LinkedIn jest regularnie usuwanych. Tylko w 2023 r. w okresie od stycznia do czerwca proaktywnie usunięto 104,8 miliona fałszywych profili. Spośród nich 386 000 zostało usuniętych po zgłoszeniu przez użytkowników platformy. Jeśli porównać liczbę od początku do połowy 2023 roku z tymi z ostatnich lat, widać wyraźnie, że liczba fałszywych profili rośnie również na LinkedIn.

Cyberprzestępcy działają inaczej na każdej platformie i używają własnych oszustw, które sprawdzają się w danej sieci społecznościowej. Na Instagramie są to sexboty lub fałszywe sklepy. Z kolei na Facebooku użytkownicy regularnie otrzymują rzekome ostrzeżenia od Meta, że ich konto zostanie zablokowane, jeśli nie klikną wysłanego do nich linku. W sieci biznesowej LinkedIn są to głównie oszustwa związane z pracą lub kryptowalutami.

Przypadek 2: Oszustwa związane z pracą

Członkowie LinkedIn czasami otrzymują fałszywe oferty pracy za pośrednictwem prywatnych wiadomości. Za profilami, które je wysyłają, zazwyczaj nie kryją się prawdziwe osoby. Na pierwszy rzut oka trudno rozpoznać, że to oszustwo. W przeciwieństwie do wiadomości phishingowych, atakujący na LinkedIn są zainteresowani budowaniem zaufania z potencjalną ofiarą. Na profilach znajduje się zdjęcie, wymienione są różne stanowiska zawodowe, a ludzie publikują własne wypowiedzi. Ich sieć również nie wzbudza wątpliwości, że jest to prawdziwy profil. Nawiązanie kontaktu jest osobiste, ponieważ imię i nazwisko osoby jest wymienione w prośbie o nawiązanie kontaktu. Są to głównie oferty pracy zdalnej. Innym powodem, dla którego mało kto staje się podejrzliwy, jest to, że informacje o firmach, które publikują rzekome oferty pracy, dostępne są w Internecie. Istnieją również prawdziwe opcje kontaktu, które można zweryfikować poza LinkedIn, na przykład na stronie firmy. Dalsza komunikacja odbywa się za pośrednictwem poczty elektronicznej lub aplikacji do czatowania, takiej jak WhatsApp, i zastępuje rozmowę kwalifikacyjną. Celem jest uzyskanie danych osobowych, takich jak dane bankowe, lub nakłonienie ofiar do wpłacenia zaliczki na sprzęt do pracy. O tym, że oszuści odnoszą sukcesy w swoich działaniach, świadczy najnowsze ostrzeżenie Europejskiego Centrum Konsumenckiego, które również wyraźnie ostrzega przed oszustwami związanymi z pracą. Znane są przypadki otwierania kont w różnych bankach na nazwiska ofiar. Są one następnie wykorzystywane do prania brudnych pieniędzy. Jednak reportaże, takie jak te w artykule Los Angeles Times „Liczba oszustw związanych z fałszywymi ofertami pracy w Internecie gwałtownie rośnie i są one coraz trudniejsze do wykrycia” („Fake job scams are skyrocketing online – and they’re getting harder to detect”) pokazują również, jak zróżnicowane jest podejście oszustów do fałszywych ofert pracy.

Przypadek 3: Inwestycje w kryptowaluty

Cyberprzestępcy od dawna żądają okupu w formie kryptowaluty podczas ataków ransomware. Powodem tego jest fakt, że trudniej jest śledzić metody płatności. Handel kryptowalutami również dotarł do mas i wiele osób jest zaznajomionych z Bitcoinem, Ethereum i Tetherem. Aplikacje brokerskie, takie jak Trade Republic, sprawiają, że każdy laik może szybko i łatwo otworzyć rachunek papierów wartościowych. Przestępcy to wykorzystują.

Kolejne oszustwo wykorzystywane na LinkedIn, aby zdobyć pieniądze swoich ofiar: rzekome inwestycje za pośrednictwem kryptowalut. Przestępcy mogą łatwo znaleźć osoby o silnej pozycji finansowej na LinkedIn i wykorzystać ich dobrą wiarę w platformę biznesową. Często piszą do dyrektorów generalnych, wiceprezesów i innych kierowników, ponieważ to właśnie tam mogą zarobić najwięcej pieniędzy. W przypadku tego oszustwa postępują podobnie jak w przypadku oszustw związanych z pracą – najpierw próbują zbudować zaufanie u swojej potencjalnej ofiary.

Takie ataki zaczynają się również od prośby o nawiązanie kontaktu, która na pierwszy rzut oka wydaje się spersonalizowana i poważna. Prywatne wiadomości informują, że dowiedzieli się o tej osobie za pośrednictwem swojej sieci i są zainteresowani nawiązaniem kontaktu. Stosunkowo szybko okazuje się jednak, że tematem nie jest wymiana doświadczeń, a raczej rekomendacja inwestowania w kryptowaluty. Po raz kolejny przestępcy starają się, aby dalsza komunikacja odbywała się poza LinkedIn i udzielają konkretnych wskazówek, na jakiej platformie i w jakiej walucie inwestować. Za sugerowanymi inwestycjami w kryptowaluty kryją się jednak fałszywe platformy handlowe. Oszuści przekazują pieniądze i pokazują rozwój cen na krzywych rzekomo w czasie rzeczywistym. Ofiara traci zainwestowane pieniądze. Sprawców takich oszustw często bardzo trudno zidentyfikować i ująć. Według raportu NDR „Inwestorzy oszukani na miliony: Wyroki więzienia dla trzech mężczyzn” z 28 lutego 2024 roku, obecnie prowadzone jest skuteczne dochodzenie i wyroki więzienia dla mężczyzn, którzy zostali oskarżeni o oszustwa na miliony dolarów za pomocą fałszywych platform internetowych. W samych Niemczech zarzuca się im oszukanie inwestorów na ponad 20 milionów euro. Artykuł wspomina o ponad 24 000 ofiar.

Oszustwa na LinkedIn również zagrażają bezpieczeństwu IT w firmach

Nawet jeśli celem cyberprzestępców są osoby prywatne, firmy również są potencjalnie zagrożone, ponieważ fakt, że ludzie rzadziej kojarzą biznesowe portale społecznościowe z oszustwami, jest podwójnie problematyczny: LinkedIn jest używany głównie w kontekście zawodowym i w godzinach pracy. W rezultacie otwieranie złośliwych linków i stron internetowych również potencjalnie naraża firmy na atak, ponieważ pracownicy są online w sieci firmowej i nie są wystarczająco wyczuleni na oszustwa na LinkedIn. Platforma staje się coraz bardziej interesująca dla firm pod dwoma względami. Umożliwia firmom zwiększenie swojej widoczności, a pracownicy coraz częściej są zachęcani do budowania wizerunku swoich pracodawców poprzez aktywność na LinkedIn – słowem kluczowym jest tutaj korporacyjny influencer.

Za każdym razem, kiedy pracodawca zachęca do aktywności w sieci biznesowej, wartościowe byłoby dodanie wyjaśnień dotyczących ewentualnych zagrożeń cybernetycznych. Pierwszym krokiem jest zapewnienie pracownikom pewnego rodzaju „kodeksu postępowania”, który reguluje na przykład udostępnianie poufnych danych. W końcu im więcej poufnych danych, takich jak prywatne szczegóły z codziennej pracy pracowników, zostanie udostępnionych na LinkedIn, tym skuteczniejszy będzie atak socjotechniczny – potencjalna katastrofa dla firm. Celem wszystkich działań związanych z podnoszeniem świadomości w zakresie cyberbezpieczeństwa powinno być uwrażliwienie pracowników na obszary, do których większość ludzi początkowo podchodzi bez większych podejrzeń. Obejmuje to na przykład doradzanie im, aby nie klikali w linki w dobrej wierze, ale także, w kontekście LinkedIn, aby byli ostrożni podczas udostępniania danych i informacji.

– Fałszywe profile internetowe są coraz bardziej powszechne i stanowią ogromne zagrożenie, które rzuca światło na skalę problemu, z którym mierzymy się każdego dnia. Jest to nie tylko uciążliwe zjawisko, lecz również poważne zagrożenie dla naszej prywatności i bezpieczeństwa online. Fałszywe profile mogą być wykorzystywane do rozpowszechniania spamu, propagandy, a nawet do kradzieży tożsamości. – ostrzega Robert Dziemianko, Marketing Manager G DATA Software.

Nasza lista kontrolna: Jak rozpoznać fałszywe profile

Przyjrzyj się dokładnie profilowi: Profil ujawnia wiele o danej osobie – pewne czynniki z dużym prawdopodobieństwem wskazują, że jest to fałszywy profil. Jak sformułowane są teksty? Czy dana osoba ma zbyt doskonałe CV lub czy występują niespójności? Kiedy profil był ostatnio aktualizowany? Czy adres e-mail lub firma są zweryfikowane? Jeśli tak, po nazwie pojawi się haczyk.

Zdjęcie profilowe: Po bliższym przyjrzeniu się można zauważyć, że fałszywe profile zwykle używają zdjęć generowanych przez sztuczną inteligencję jako zdjęć profilowych – zwykle kobiet. Nie wyglądają one autentycznie tło jest rozmazane, a głowa osoby jest widoczna z przodu.

Działania: Większość fałszywych profili jest nieaktywna pod względem własnych postów i komentarzy. Często tylko udostępniają artykuły i nie komentują aktywnie postów innych osób.

Komunikacja: Przestępcy często chcą przejść na inną platformę w celu dalszej komunikacji. Aplikacje czatu, takie jak WhatsApp, są bardzo często wykorzystywane podczas oszustw.

Sieć i język: Jak dana osoba dowiedziała się o Twoim profilu? Niespodziewane otrzymanie oferty pracy w języku angielskim z USA powinna budzić podejrzenia – bez względu na to, jak bardzo rozbudowana jest Twoja sieć kontaktów.

Źródło: GDATA.pl

2024-05-16
Redakcja PRNews.pl

Sprawdź także:

a 0 Nowe oferty promocyjne ubezpieczeń komunikacyjnych i nieruchomości w Alior Banku
05.12.2025 (04:16) – informacja prasowa

Nowe oferty promocyjne ubezpieczeń komunikacyjnych i nieruchomości w Alior Banku

Alior Bank wprowadza dwie nowe promocje ubezpieczeniowe w ramach współpracy z LINK4. Akcje potrwają do 31 grudnia …

a 0 XV edycja Programu Grantów Lokalnych Banku BNP Paribas – 500 000 zł trafi do organizacji wzmacniających swoje społeczności
05.12.2025 (04:14) – informacja prasowa

XV edycja Programu Grantów Lokalnych Banku BNP Paribas – 500 000 zł trafi do organizacji wzmacniających swoje społeczności

Bank BNP Paribas rusza z piętnastą edycją Programu Grantów Lokalnych – inicjatywy, która od 2011 roku wspiera …

a 0 Revolut udostępnia “Tryb Uliczny”. Ma chronić środki klientów przed atakami złodziei podczas sezonu świątecznego
05.12.2025 (04:09) – informacja prasowa

Revolut udostępnia “Tryb Uliczny”. Ma chronić środki klientów przed atakami złodziei podczas sezonu świątecznego

Revolut udostępnił w krajach EOG i Wielkiej Brytanii (również w Polsce) nową funkcję bezpieczeństwa: “Tryb …

a 0 ING na 9. Śląskim Festiwalu Nauki Katowice
05.12.2025 (04:07) – informacja prasowa

ING na 9. Śląskim Festiwalu Nauki Katowice

Fundacja ING Dzieciom wspólnie z ING Bankiem Śląskim zapraszają dzieci, młodzież i dorosłych do Katowic, na kolejne …

a 0 Hitachi Europe i ITCARD nawiązują strategiczne partnerstwo
05.12.2025 (04:06) – informacja prasowa

Hitachi Europe i ITCARD nawiązują strategiczne partnerstwo

Hitachi Europe Ltd. i ITCARD S.A. zawarły strategiczne partnerstwo w celu przyspieszenia innowacji i transformacji …

a 0 ERGO Hestia i Akademia Leona Koźmińskiego przedłużają strategiczne partnerstwo na kolejne trzy lata
05.12.2025 (04:02) – informacja prasowa

ERGO Hestia i Akademia Leona Koźmińskiego przedłużają strategiczne partnerstwo na kolejne trzy lata

Grupa ERGO Hestia i Akademia Leona Koźmińskiego podpisały umowę o kontynuacji strategicznego partnerstwa na lata …

PRNews.pl

Zobacz również

Kup teraz, zapłać później. Po trzech miesiącach Citi da Ci najnowszego Apple Watcha

Kup teraz, zapłać później. Po trzech miesiącach Citi da Ci najnowszego Apple Watcha

Nowy Apple Watch SE 3 to gadżet,…

mBank rozszerza cyfrową hipotekę. Nowy kredyt na mieszkanie z rynku wtórnego w kilkanaście minut

mBank rozszerza cyfrową hipotekę. Nowy kredyt na mieszkanie z rynku wtórnego w kilkanaście minut

Niespełna trzy miesiące po starcie cyfrowej hipoteki…

Raport: Liczba kont osobistych w bankach – III kwartał 2025 r.

Raport: Liczba kont osobistych w bankach – III kwartał 2025 r.

Rynek rachunków oszczędnościowo-rozliczeniowych w złotych po III…

Te banki mają najwięcej aktywnych użytkowników Blika. Dane po III kw. 25

Te banki mają najwięcej aktywnych użytkowników Blika. Dane po III kw. 25

Z zebranych danych bankowych wynika, że po…

Raport: Liczba klientów mobile only w bankach – III kwartał 2025 r.

Raport: Liczba klientów mobile only w bankach – III kwartał 2025 r.

Liczba klientów „mobile only”, czyli osób, które…

Who is who

Wioletta Sawicka

Wioletta Sawicka

PR Manager, Deutsche Bank Polska Wioletta Sawicka…

Marek Gieorgica

Marek Gieorgica

Członek Zarządu, Clear Communication Group Marek Gieorgica…

Maciej Jeleński

Maciej Jeleński

Specjalista, PKO Leasing SA Jest absolwentem warszawskiej…

O tym mówią bankowcy

Ostatnie komentarze

avatar komentującego

Avo Men:

Żadna nowość. To samo Sobieraj zrobil w Aliorze… Tylko jak potem trzeba było …

wt., 18 lis 2025 (12:09) • UniCredit wywraca stolik. Wszystkie najważniejsze usługi za darmo i bez „gwiazdek”

avatar komentującego

Avo Men:

Bla bla … spadek Klientów Indywidualnych pominięty … …

niedz., 9 lis 2025 (22:50) • 696 mln zł zysku netto Grupy Kapitałowej BNP Paribas Bank Polska w III kw. 2025 r.

avatar komentującego

Maciej Kusznierewicz:

Cel inflacyjny RPP mieści się w przedziale 1,5-3,5 proc. (a nie 1-3 proc., …

czw., 9 paź 2025 (11:32) • Kredyty miały być tańsze od listopada, będą już teraz. Stopy procentowe w dół [komentarz]

avatar komentującego

PRNews_pl:

Przecież na PRNews.pl (co sama nazwa serwisu wskazuje) od jakichś 25 lat publikuję …

pt., 12 wrz 2025 (06:12) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

avatar komentującego

Bart Ikswe:

No profesjonalna i rzetelna opinia...przedrukowana od Związku Banków Polskich 🤯 na dole artykułu …

pt., 12 wrz 2025 (06:07) • Rzecznik generalny TSUE: WIBOR zgodny z prawem

  • SMART Bankier
  • Kredyt konsolidacyjny
  • Pożyczki na raty
  • Konto firmowe
  • Kurs inwestowania
  • Kalkulator brutto netto
  • Kalkulator kredytu gotówkowego
  • Kalkulator zdolności kredytowej
  • Rozlicz najem w PIT-28
  • pit 37 online na pit.pl
  • Rozliczenie pit
  • Program pit
  • Pit 11
  • Promocje bankowe
  • Promocje Pekao S.A.
  • Promocje BNP Paribas
  • Promocje Citi Handlowy
  • Promocje Alior Bank
  • Promocje Santander Bank
  • Promocje PKO BP
  • Promocje Millenium
  • Promocje ING Bank Śląski
  • Promocje mBank
  • Promocje Velobank
  • Promocje Nest Bank
  • O nas
  • Kontakt
  • Reklama
  • Newsletter
  • Prześlij informację
  • RSS
  • zgarnijpremie.pl
Bonnier Business Polska Bankier.pl – Portal Finansowy – Rynki, Twoje finanse, Biznes PIT.pl -Podatki dla małych firm i osób fizycznych, rozliczenia roczne Systempartnerski.pl - system afiliacyjny Bankier.pl PRNews.pl - banki, karty, konta oraz marketing i public relations Mambiznes.pl - Pomysł na biznes, Własna firma, Biznes plan Dyskusja.biz - Blogi o biznesie, artykuły biznesowe Puls Biznesu pb.pl - rynek, akcje, spółka, przedsiębiorca, budżet Pulsmedycyny.pl - Portal lekarzy i pracowników służby zdrowia Pulsfarmacji.pl - Portal aptekarzy, techników i pracowników sektora farmaceutycznego
© 2008 − 2025 PRNews.pl. Korzystanie z portalu oznacza akceptację regulaminu. Informacja o cookies. Polityka prywatności

Bezpłatny newsletter PRNews.pl

  • PRNews.pl to najbardziej opiniotwórczy serwis w branży bankowej. Przekonaj się dlaczego!
  • Codziennie rano otrzymasz skrót najważniejszych informacji ze świata finansów
  • Dzięki temu będziesz zawsze wiedział o nowych produktach, promocjach i usługach bankowych, ubezpieczeniowych i inwestycyjnych
  • Aktualne wiadomości z prasy i z samych instytucji finansowych - zupełnie bezpłatnie, wprost na twoją skrzynkę mailową
Zapisz się na newsletter:

Dołącz już dziś do niemal 38 tys. odbiorców