LinkedIn: álomállásból kiberveszély? Így csalnak a toborzók
A LinkedIn a szakmai kapcsolatépítés egyik legfontosabb terepe lett, de ma már a kiberbűnözők is aktívan használják. Egyre gyakoribb, hogy toborzónak vagy üzleti partnernek álcázva keresnek meg szakembereket, majd bizalmat építve próbálnak kártékony fájlokat vagy adathalász linkeket eljuttatni a vállalati rendszerekhez.
A szakmai kapcsolatépítés egyik legfontosabb online terepe a LinkedIn, amely ma már több mint egymilliárd felhasználót köt össze világszerte. A platform nemcsak a HR-szakemberek, fejvadászok, üzletfejlesztők és álláskeresők számára jelent értékes adatbázist, hanem a kibertámadók számára is.
Az ESET kiberbiztonsági szakértői szerint a LinkedIn-profilokon elérhető információk – például a beosztás, a szervezeti struktúrára utaló adatok, az aktuális projektek vagy az üzleti kapcsolatok – komoly segítséget nyújthatnak célzott adathalász vagy üzleti csalási kampányok előkészítésében.
Miért ideális terep a támadók számára a LinkedIn?
A LinkedIn különösen vonzó a támadók számára, mert a felhasználók alapvetően bizalmi közegként tekintenek rá. Egy szakmai megkeresést sokkal nagyobb eséllyel nyitnak meg, mint egy ismeretlen e-mailt, különösen akkor, ha az látszólag toborzótól, partnercégtől vagy egy iparági szereplőtől érkezik.
További kockázatot jelent, hogy a platformon zajló kommunikáció kívül esik a vállalati levelezőrendszerek hagyományos biztonsági ellenőrzésén. Emiatt a vállalatok IT-biztonsági csapatai sok esetben nem is látják, milyen támadási kísérletek érik a munkavállalókat ezen a csatornán keresztül.
Toborzásnak álcázott kibertámadások
Az elmúlt években több olyan kampányt is azonosítottak kiberbiztonsági kutatók, amelyek kifejezetten a LinkedInre építették módszerüket. Egyes támadók például toborzónak adták ki magukat, és így próbáltak kapcsolatba lépni a célpontjaikkal.
Előfordult olyan eset is, amikor a támadók kártékony programot juttattak a megkeresett szakemberek eszközeire. Más műveletek során pedig hamis IT-szakemberek próbáltak külföldi vállalatokhoz beépülni.
Olyan támadási forgatókönyv is ismert, amikor a LinkedInen gyűjtött információk alapján a támadók megszemélyesítettek egy alkalmazottat, majd az ügyfélszolgálaton keresztül próbáltak hozzáférést szerezni a vállalati rendszerekhez. Az ilyen támadások akár súlyos pénzügyi károkat okozó zsarolóvírus-incidensekhez is vezethetnek.
Magyar szakembereket is célba vehetnek
Magyarországon is egyre gyakoribb, hogy pénzügyi, HR- vagy IT-területen dolgozó szakembereket keresnek meg hihetőnek tűnő ajánlatokkal. A támadók sokszor nem kérnek azonnal adatokat: először kapcsolatot építenek és bizalmat alakítanak ki, majd később küldenek egy dokumentumot vagy linket.
Ez lehet például egy szerződéstervezet, projektleírás vagy állásinterjúhoz kapcsolódó dokumentum, amely valójában kártékony fájlt vagy adathalász hivatkozást tartalmaz.
Ezek a leggyakoribb LinkedIn-alapú visszaélések
Az ESET kiberbiztonsági szakértői szerint többféle módszerrel próbálnak visszaélni a támadók a LinkedInen elérhető információkkal. A leggyakoribbak közé tartozik:
-
személyre szabott adathalászat a profilokon szereplő adatok felhasználásával
-
közvetlen üzenetes támadások kártékony linkekkel vagy hamis állásajánlatokkal
-
üzleti e-mailes csalások a szervezeti hierarchia és partnerek ismeretében
-
deepfake-visszaélések nyilvános videók alapján készített hamis hang- vagy videóanyagokkal
-
fiókfeltörések, amelyek után a támadók a kapcsolati hálót használják további csalások indítására.
Mit tehetnek a vállalatok és a munkavállalók?
A szakértők szerint a vállalatoknak érdemes a LinkedInen keresztül történő támadási forgatókönyveket is beépíteniük a biztonságtudatossági képzésekbe.
Fontos, hogy a munkavállalók ne osszanak meg indokolatlanul részletes információkat folyamatban lévő projektekről vagy a vállalat belső működéséről. Emellett érdemes ellenőrizni a gyanús profilokat, és bekapcsolni a többfaktoros hitelesítést is.
A LinkedIn hasznos szakmai platform, azonban a digitális kapcsolatépítés során is szükség van az óvatosságra: attól, hogy egy megkeresés üzleti közegben érkezik, még nem biztos, hogy valódi.
- 2026.04.24Pannon HR Konferencia Székesfehérvár Tavaszi Pannon HR Konferenciánkon Székesfehérváron, ahol ismét neves előadókkal, érdekes és aktuális témákkal készülünk. Amikor a döntéseknek súlya van – felelősségvállalás kultúrája a vezetésben és HR-ben
Részletek
Jegyek
- 2026.05.20Pannon HR Konferencia Debrecen Célunk, hogy lehetőséget biztosítsunk a HR-es közösségnek, hogy megvitassák az aktuális kihívásokat, trendeket, valamint hogy szakmai újdonságokkal ismerkedhessenek meg.
Részletek
Jegyek
- 2026.05.31Az Év Felnőttképzője 2026. - Páyázzon! A HR Portal által alapított díj célja, hogy láthatóvá tegye azokat a felnőttképző intézményeket, amelyek mérhető eredményekkel és valódi munkaerőpiaci hatással dolgoznak.
Részletek
Jegyek
- 2026.09.23Mi tesz egy tréninget valóban hatékonnyá 2026-ban? Élménnyel eredmény! Országos kutatás és gyakorlati iránymutatás HR és L&D szakembereknek a Tréning Kerekasztal konferencián.
Részletek
Jegyek
Egyre több álláskereső nemcsak a klasszikus platformokon, hanem társkereső alkalmazásokon is próbál kapcsolatokat építeni és ajánlásokat... Teljes cikk
Dél-Koreában a munkaerőpiacon a megjelenés sokszor kimondatlan, mégis döntő elvárás: az álláspályázatokhoz gyakran kötelező a fotó, a külső... Teljes cikk
A szakértők szerint a mesterséges intelligencia eddig még nem szüntette meg a belépő szintű állásokat, de hatalmas tehetséghiányt okozhat, amelyet... Teljes cikk
- Félnek a jövőtől? - A fiataloknak már nem a fizetés a legfontosabb a munkahelyen 1 hete
- 20 állás, ami iránt legjobban nő a munkaadói igény 2026-ban 4 hete
- Már nem a márkanév dönt: így választ munkahelyet a Z generáció 1 hónapja
- Nyugodjon békében az önéletrajz? Már nem így választanak a cégek 1 hónapja
- Két cégnél is nagy növekedés, az Aldinál egy éve csökken a létszám 1 hónapja
- Hiába az AI és a pöpec rendszer: zsákutca a munkaerő-felvétel, ha ez hiányzik 1 hónapja
- A titkos fegyver, ami átalakítja a toborzást: ismerd meg az ATS-t 1 hónapja
- Hogyan találnak rád a megfelelő jelöltek? 2 hónapja
- Brutális verseny az EU-s állásokért: 60 ezer jelentkező, alig 750 biztos munkahely 2 hónapja
- Maldív-szigetek és extra fizetés – Babót új tanítóját így csábítják 2 hónapja
- A belső mobilitás lehet a munkaerő megtartásának záloga 2 hónapja


Nehezen fellelhető szakemberek vagy vezetők toborzásával, fejvadászattal és személyzeti kérdésekkel kapcsolatban válaszoló szakértőnk:
Milyen tanulságokat rejt a HR számára egy extrém csapatépítő?