:)

Inteligencia Artificial

ESET llama a los usuarios de LinkedIn a proteger los datos personales y los de las empresas

Published

on

Debido a que es utilizada para fines profesionales, los usuarios de LinkedIn intentan aumentar su red para obtener contactos o posibles propuestas profesionales, lo que implica que sus perfiles estén mayormente en riesgo y expuestos a los ciberdelincuentes, advirtió ESET.

“Muchos de sus usuarios configuran sus perfiles para que sean receptivos y llenos de información de contacto, y los delincuentes sin duda lo aprovechan”, señaló Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de la empresa de seguridad informática en Latinoamérica.

Explicó que los ciberdelincuentes pueden interactuar mediante perfiles falsos en esta plataforma y obtener los datos de manera sencilla con fines maliciosos, incluso generar ataques dirigidos a la empresa.

Lee: ¿Ya sabes cómo identificar cuentas falsas y evitar caer en estafas en Instagram?

Indicó que existen varias formas en que los delincuentes pueden obtener información personal de los usuarios como número de teléfono móvil o dirección de correo electrónico, la principal es a través de filtraciones de datos que ocurrieron en distintos sitios web que son vendidos entre los delincuentes.

De acuerdo con ESET, un delincuente, sin necesidad de comprar un listado de información filtrada, solo necesitaría usar uno de los softwares automatizados que navega por la Internet de manera metódica y automatizada para indexar información sobre sitios web y sus contenidos para LinkedIn, y recopilar así toda la información de contacto disponible de sus objetivos.

Señala que es probable que la intención no sea solo engañar al usuario del cual se obtuvo la información, sino buscar atacar la empresa en la que trabajan, en busca de la lista de los empleados o de los proveedores y socios de la compañía, con el objetivo de atacar la cadena de suministro del objetivo inicial.

Indica que las formas mencionadas pueden ser reveladas al público en general o ser más restringidas, siendo reveladas solo a aquellos que pertenezcan a la lista de contactos.

Aunque LinkedIn es una red enfocada a proporcionar información de contacto personal, algunos usuarios también proporcionan su dirección de correo electrónico corporativa actual, lo que permite a las personas malintencionadas llevar a cabo interacciones más específicas con sus víctimas.

Según ESET, uno de los posibles agravantes de facilitar la dirección de correo electrónico corporativa es que los delincuentes sabrán con certeza cómo se componen los emails pertenecientes a la empresa, lo que disponer de esta información ahorra tiempo a los delincuentes.

Para evitar que los delincuentes accedan a información más valiosa, ESET recomienda configurar la privacidad en LinkedIn, pero sin dar demasiada información a nadie que no pertenezca a la lista de contactos.

Lee: El 59% de los mexicanos tienen amigos o familiares que sufrieron estafas al pagar con tarjeta de crédito: FICO

Asimismo, sugiere configurar correctamente todas las opciones de privacidad y seguridad, sin aceptar cualquier solicitud de contacto sin ningún criterio, pues hay muchos bots y perfiles falsos registrados en la red.

Para la empresa de seguridad informática, al tratarse de una red social, LinkedIn ya permite que se produzcan interacciones entre los usuarios, ya sea para contactar o para ofrecer/buscar oportunidades laborales, por lo que se debe priorizar el contacto a través de las herramientas que proporciona la plataforma y evitar proporcionar datos externos.

ESET también destaca la importancia de evaluar las conexiones, dado que hay muchos perfiles falsos circulando por la red, revisar periódicamente la lista de conexiones y limpiar los contactos que parezcan sospechosos.

De igual forma, resalta la necesidad de evaluar si es realmente necesario cambiar el estado del lugar donde se trabaja el mismo día que se empieza, pues “algunos delincuentes vigilan activamente este tipo de cambios y pueden aprovechar el escaso conocimiento del entorno para enviar contenido malicioso”.

Publicidad

Trends

Publicidad