La red social LinkedIn, utilizada por millones de usuarios con el fin de crear una red de contactos profesionales y búsqueda de empleo, parece ser últimamente el blanco de muchos ataques
Por Loreto Jiménez Muñoz
Consultora Derecho NNTT
Áudea Seguridad de la Información
Hace unos pocos años el correo basura llegaba casi exclusivamente al email, llenando la bandeja de entrada de correos cadena, correos que nos anunciaban ganadores de un concurso en el que no se había participado, y correos con falsas ofertas de empleo.
Sin embargo, a medida que las nuevas tecnologías mejoran, también se desarrollan las argucias para conseguir llegar a las personas de un modo u otro, haciendo cada vez más complicado detectar cuándo se trata de información real y de verdadero interés para el usuario y cuándo de un anuncio inventado con propósitos no tan honestos.
LinkedIN : el blanco de muchos ataques
Así las cosas, estamos viendo cómo la red social LinkedIn, utilizada por millones de usuarios con el fin de crear una red de contactos profesionales y búsqueda de empleo, parece ser últimamente el blanco de muchos ataques.
Hace poco se conocía el robo de numerosas contraseñas al haber sufrido un ataque de hackers. Son numerosos los perfiles falsos que existen en esta red, dedicados a embaucar con inexistentes ofertas de trabajo a otros usuarios con el fin de obtener todo tipo de datos personales.
La gravedad aquí reside en que, por la propia naturaleza de esta red social y del contexto que la rodea, los usuarios se encuentran en una situación especialmente vulnerable dado que en LinkedIn se respira un ambiente de confianza que no es aplicable a otras redes sociales.
Cómo detectar un perfil falso
El modo más común de actuar de estos estafadores es creando perfiles falsos muy bien entramados y difíciles de detectar de un simple vistazo. Se trata en ocasiones de reclutadores con experiencias profesionales destacables, una cuidada foto de perfil, manejo de idiomas, y numerosas habilidades validadas o recomendaciones realizadas por otros usuarios (que además son reales). Por lo que la tarea se complica, y quizás en un primer momento sea complicado descubrir cuál es la verdadera identidad de quien se encuentra detrás.
Para ello, recomendamos que cuando se reciban solicitudes de gente desconocida, se tengan en cuenta una serie de cuestiones recogidas por Symantec:
– Como primera y obvia, si vas a aceptar una invitación de alguien que no conoces, al menos revisa el perfil, comprueba si tenéis contactos en común, haz una búsqueda en Google, y trata de verificar que lo que dice su perfil es cierto
– Examina también el texto que aparece en su perfil, copiándolo y buscándolo en el motor de búsqueda, para comprobar si aparece en algún otro perfil del que haya podido ser copiado
– Verifica del mismo modo que la foto de perfil es real, haciendo una búsqueda invertida de imágenes en Google. Si la foto ha sido sacada de algún banco de imágenes, pronto podrá descubrirse
¿Qué puede pasar si se acepta la invitación y resulta ser falsa?
Puede que sea complicado detectar de un primer vistazo que el perfil es falso, y no sea hasta que contacte contigo cuando se descubra la verdadera identidad. Estos perfiles de falsos reclutadores suelen ofrecer el empleo soñado, un gran salario con poco esfuerzo, grandes posibilidades de ascenso… Pero no todo lo que reluce es oro.
La ideal principal de todo esto es la obtención de información y datos personales. Por ello, aconsejamos que los datos de contacto del perfil de LinkedIn se mantengan ocultos, siendo necesario que sea la otra persona quien nos los solicite directamente si quiere contactar, lo cual seguramente permitirá detectar en muchas ocasiones un mensaje de dudoso contenido.
Cuando uno se encuentra en medio de un proceso de selección con ganas de empezar a trabajar, en muchas ocasiones está dispuesto a lo que sea con tal de obtener el empleo. Pero no todo vale. Solicitar de primeras datos como el número de cuenta bancaria o el DNI resulta excesivo para un proceso de selección, y difícilmente justificable.
Cómo denunciar un perfil falso en LinkedIn
LinkedIn, consciente de los posibles usos fraudulentos que se hacen de su red social, informaa sus usuarios de qué deben hacer ante situaciones como esta en la que la identidad de un perfil resulta dudosa. Para ello, tiene un procedimiento específico para aquellos perfiles que se dedican a publicitar ofertas de empleo falsas, en el que se puede presentar una queja formal cumplimentando un formulario, que luego es revisado por el personal de LinkedIn.
Eso sí, la información que se denuncie debe ser cierta, no debiendo utilizarse este método de denuncia con fines ilegítimos. Este formulario permite indicar qué perfil o qué información se considera inadecuada o falsa, pudiendo adjuntarse documentos que prueban nuestra pretensión.
En definitiva, como consejo, recomendamos tomar las mayores cautelas y no fiarse de todo lo que uno ve en Internet, incluso cuando parece que todo cuadra. Más vale pecar de precavidos que de lo contrario y arrepentirse más tarde.