Кібершпигунство в LinkedIn: чому рекрутер-іноземець може виявитися агентом спецслужб?
LinkedIn дедалі частіше використовується іноземними розвідками для збору інформації та встановлення контактів із фахівцями, які можуть мати доступ до службових, технічних або інших непублічних даних.
Як працює схема?
Вам пише "HR", консультант, науковець або представник міжнародної компанії та пропонує цікаву вакансію, участь у дослідженні чи додатковий заробіток.
Проводить онлайн-співбесіду, поступово втирається в довіру та збирає інформацію про вас і вашу діяльність.
Просить виконати «тестове завдання», надати аналітичну довідку або поділитися даними, які нібито необхідні для роботи, але насправді становлять цінність для розвідки.
Головне правило безпеки:
Ніколи не передавайте внутрішні документи, службову інформацію чи дані з обмеженим доступом людям, яких ви знаєте лише через інтернет.
Особливо обережно ставтеся до таких даних:
Інформація про колег та керівництво — імена, контакти, посади, графік роботи та інші деталі можуть використовуватися для подальших атак.
Фото та відео з робочих місць — перепустки, шеврони, екрани моніторів, документи або навіть краєвид за вікном можуть розкрити важливу інформацію.
Використовуване програмне забезпечення та засоби захисту — відомості про антивіруси, системи безпеки чи внутрішню інфраструктуру можуть допомогти зловмисникам підготувати атаку.
Геолокація та маршрути — не публікуйте точні місця проведення закритих зустрічей, маршрутів переміщення техніки чи важливих вантажів.
Пам'ятайте: навіть звичайна «співбесіда» може бути спробою збору розвідувальної інформації. Будьте уважними до нових контактів та завжди перевіряйте, з ким саме спілкуєтеся онлайн. Чатові онлайн (https://chatovi.online) — разом проти дезінформації та спаму.