Los piratas informáticos pueden lanzar ataques a través de medios muy variados. Podrían usar el correo electrónico, aplicaciones como WhatsApp, redes sociales… En este artículo, vamos a hablar de por qué podrían usar, especialmente, LinkedIn para lanzar este tipo de ataques. Vamos a explicarte qué puedes esperar y de qué manera debes protegerte para no caer en la trampa.
LinkedIn es una plataforma, una red social, orientada al mundo profesional. Sirve para que empresas y trabajadores contacten entre sí. Una manera de buscar empleo, mejorar la marca personal, potenciar la formación, darte a conocer… Los cibercriminales, pueden usar este servicio también para lanzar ataques.
Ataques por LinkedIn
En caso de que te ataquen a través de esta plataforma, podrían llegar a robar información personal y suplantar tu identidad, hacerse con tus contraseñas o incluso tomar el control de tus dispositivos. Evitar que esto ocurra, te protegerá a ti, pero también podría proteger a otras personas.
Mensajes con menos medidas
El primer motivo, es que LinkedIn no tiene las mismas medidas de seguridad que otras plataformas a la hora de enviar mensajes. No cuenta con la protección que sí tiene el correo electrónico, por ejemplo, para prevenir los ataques Phishing. Podrían enviar mensajes que contengan enlaces fraudulentos, con mayor probabilidad que en otros servicios que sí cuenten con medidas adicionales.
En cuanto a las empresas, van a depender de que sus empleados no cometan errores frente al Phishing. No es fácil de controlar que no hagan clic en un link que no deben. Por tanto, a través de un simple mensaje, los atacantes van a tener la opción de robar contraseñas e información.
Aunque las redes sociales utilicen filtros de seguridad y medidas para prevenir ataques, no significa que sean totalmente efectivas. Podrías recibir mensajes fraudulentos, por lo que es clave siempre mantener el sentido común y no dar facilidades a los atacantes. Revisa muy bien todo lo que recibes y no interactúes con cuentas desconocidas.
Usuarios de todo tipo
También hay que tener en cuenta que LinkedIn lo utilizan usuarios muy variados. Hablamos de estudiantes que están finalizando sus estudios, de trabajadores que acaban de empezar en una empresa, pero también personas de mucha más edad. Pueden tener más conocimiento relacionado con la ciberseguridad, pero también desconocer las prácticas comunes que usan los ciberdelincuentes.
Por ello, los atacantes tienen aquí un amplio abanico de opciones para atacar. Pueden apuntar a usuarios muy variados, con el objetivo de robar información, contraseñas o cualquier dato que les permita tener cierta ventaja.
Es muy importante ser conscientes de este problema y alertar a compañeros de trabajo, amigos o familiares. Siempre debes tener presente que pueden llegar estafas de este tipo, ya sea mediante LinkedIn o por otros medios.
Pueden acceder a la empresa
Otro motivo por el cual pueden lanzar ataques a través de LinkedIn, es que podrían ganar acceso a la empresa. Es decir, pueden utilizar el eslabón de un empleado para, a partir de ahí, llegar a obtener información de esa empresa, llegar a otros empleados y obtener datos que puedan ser valiosos.
Esto hace que esta plataforma sea muy útil para los ciberdelincuentes que quieren ampliar su rango de alcance. Es fundamental utilizar contraseñas robustas, habilitar la autenticación en dos pasos y no dar más información de la necesaria.
En muchos casos, el empleado no es más que una vía de acceso a los sistemas de una gran organización. Pueden buscar cuentas vulnerables o dispositivos que tengan fallos y, de esta forma, llegar a robar contraseñas y datos vitales de una empresa. Por ello, la seguridad depende de todos y es imprescindible no cometer errores.
Mucha información pública
Algo que debes tener en cuenta, es que en LinkedIn puede haber información muy variada. Los usuarios pueden exponer demasiados datos. Por ejemplo, información relacionada con su empresa, son su puesto de trabajo, el cargo que tienen, etc.
La recomendación es limitar la exposición pública. Cuidado con poner tu dirección de correo electrónico personal, tu número de teléfono y otros datos sensibles que no quieras que terminen en malas manos. Esto te ayudará a reducir el riesgo de recibir mensajes Phishing, por ejemplo.
En definitiva, LinkedIn es una plataforma muy útil para los atacantes. Es clave proteger tu cuenta y no dar facilidades a los ciberdelincuentes. Revisa muy bien qué información compartes y con quién. Cuidado con los mensajes que te lleguen.
