Los ciberdelincuentes pueden interactuar mediante perfiles falsos en LinkedIn y obtener datos de manera sencilla con fines maliciosos.
Sabemos que uno de los objetivos de las redes sociales es mantenernos en contacto con nuestros seres queridos o forjar nuevas amistades. Sin embargo, debemos tener mucho cuidado con lo que publicamos o compartimos en internet, ya que no siempre se da un buen uso, como es el caso de LinkedIn.
A menudo, los ciberdelincuentes obtienen datos personales por medio de la explotación de vulnerabilidades y otros. Ya sea por filtraciones accidentales en sitios web, accesos no autorizados a bases de datos, hackeos o intrusión, captura de datos en movimiento y más.
No obstante, uno de los caminos que ha facilitado el acceso a datos sin realizar grandes esfuerzos es la ingeniería social y las redes sociales. Sobre todo, estas últimas, ya que las personas no toman la importancia a exponer datos tan sensibles en internet. Y una red social que ha facilitado la entrega de información personal últimamente es LinkedIn.
Esta red social se ha convertido en la vía más rápida y eficaz para que un delincuente obtenga información. El nombre completo, número telefónico y la dirección de correo electrónico son algunos datos de las posibles víctimas. Esto se debe a que, entre las redes sociales más utilizadas en la actualidad, LinkedIn tiende a ser usada con fines profesionales. Y los usuarios intentan aumentar su red para obtener contactos o posibles propuestas profesionales. Con esto en mente, muchos de los usuarios configuran sus perfiles para que sean receptivos y llenos de información de contacto, y los delincuentes sin duda lo aprovechan.
Pues mediante el uso de algunas herramientas que podría desarrollar o usar algunos que ya existen. Como por ejemplo, es el caso de los Web Crawlers para LinkedIn. Para explicarlo de manera breve, un Web Crawler, rastreador web, indexador web, bot, o araña web, es un programa informático que se dedica a analizar el código de un sitio web para buscar datos de manera sistemática y automatizada. El contenido recopilado es almacenado en índices y bases de datos.
Luego de la ejecución del Web Crawler, el ciberdelincuente podría conseguir información relevante como el nombre completo, teléfono fijo y móvil, correo electrónico, acceso a nuestras redes de contacto, ubicación aproximada, información académica y de la empresa, entre otros datos.
Adicionalmente, con los datos obtenidos se podría crear un listado de los empleados actuales de una empresa. Al igual que obtener información de posibles proveedores y socios, obteniendo así nuevos objetivos principales o posibilidades de atacar la cadena de suministro de una empresa.
Si bien es parte de la naturaleza propia de la red social compartir algo de nuestra información, podemos tomar algunas precauciones. La idea es atenuar al máximo el riesgo de que puedan extraer nuestros datos desde LinkedIn.
¿Y tú, tienes algunas de las medidas anteriores para proteger tu perfil de LinkedIn?