LinkedIn: álomállásból kiberveszély? Így csalnak a toborzók

A LinkedIn a szakmai kapcsolatépítés egyik legfontosabb terepe lett, de ma már a kiberbűnözők is aktívan használják. Egyre gyakoribb, hogy toborzónak vagy üzleti partnernek álcázva keresnek meg szakembereket, majd bizalmat építve próbálnak kártékony fájlokat vagy adathalász linkeket eljuttatni a vállalati rendszerekhez.

Miért ideális terep a támadók számára a LinkedIn?-

A szakmai kapcsolatépítés egyik legfontosabb online terepe a LinkedIn, amely ma már több mint egymilliárd felhasználót köt össze világszerte. A platform nemcsak a HR-szakemberek, fejvadászok, üzletfejlesztők és álláskeresők számára jelent értékes adatbázist, hanem a kibertámadók számára is.

Az ESET kiberbiztonsági szakértői szerint a LinkedIn-profilokon elérhető információk – például a beosztás, a szervezeti struktúrára utaló adatok, az aktuális projektek vagy az üzleti kapcsolatok – komoly segítséget nyújthatnak célzott adathalász vagy üzleti csalási kampányok előkészítésében.

Miért ideális terep a támadók számára a LinkedIn?

A LinkedIn különösen vonzó a támadók számára, mert a felhasználók alapvetően bizalmi közegként tekintenek rá. Egy szakmai megkeresést sokkal nagyobb eséllyel nyitnak meg, mint egy ismeretlen e-mailt, különösen akkor, ha az látszólag toborzótól, partnercégtől vagy egy iparági szereplőtől érkezik.

További kockázatot jelent, hogy a platformon zajló kommunikáció kívül esik a vállalati levelezőrendszerek hagyományos biztonsági ellenőrzésén. Emiatt a vállalatok IT-biztonsági csapatai sok esetben nem is látják, milyen támadási kísérletek érik a munkavállalókat ezen a csatornán keresztül.

Toborzásnak álcázott kibertámadások

Az elmúlt években több olyan kampányt is azonosítottak kiberbiztonsági kutatók, amelyek kifejezetten a LinkedInre építették módszerüket. Egyes támadók például toborzónak adták ki magukat, és így próbáltak kapcsolatba lépni a célpontjaikkal.

Előfordult olyan eset is, amikor a támadók kártékony programot juttattak a megkeresett szakemberek eszközeire. Más műveletek során pedig hamis IT-szakemberek próbáltak külföldi vállalatokhoz beépülni.

Olyan támadási forgatókönyv is ismert, amikor a LinkedInen gyűjtött információk alapján a támadók megszemélyesítettek egy alkalmazottat, majd az ügyfélszolgálaton keresztül próbáltak hozzáférést szerezni a vállalati rendszerekhez. Az ilyen támadások akár súlyos pénzügyi károkat okozó zsarolóvírus-incidensekhez is vezethetnek.

Magyar szakembereket is célba vehetnek

Magyarországon is egyre gyakoribb, hogy pénzügyi, HR- vagy IT-területen dolgozó szakembereket keresnek meg hihetőnek tűnő ajánlatokkal. A támadók sokszor nem kérnek azonnal adatokat: először kapcsolatot építenek és bizalmat alakítanak ki, majd később küldenek egy dokumentumot vagy linket.

Ez lehet például egy szerződéstervezet, projektleírás vagy állásinterjúhoz kapcsolódó dokumentum, amely valójában kártékony fájlt vagy adathalász hivatkozást tartalmaz.

Ezek a leggyakoribb LinkedIn-alapú visszaélések 

Az ESET kiberbiztonsági szakértői szerint többféle módszerrel próbálnak visszaélni a támadók a LinkedInen elérhető információkkal. A leggyakoribbak közé tartozik:

  • személyre szabott adathalászat a profilokon szereplő adatok felhasználásával

  • közvetlen üzenetes támadások kártékony linkekkel vagy hamis állásajánlatokkal

  • üzleti e-mailes csalások a szervezeti hierarchia és partnerek ismeretében

  • deepfake-visszaélések nyilvános videók alapján készített hamis hang- vagy videóanyagokkal

  • fiókfeltörések, amelyek után a támadók a kapcsolati hálót használják további csalások indítására.

Mit tehetnek a vállalatok és a munkavállalók?

A szakértők szerint a vállalatoknak érdemes a LinkedInen keresztül történő támadási forgatókönyveket is beépíteniük a biztonságtudatossági képzésekbe.

Fontos, hogy a munkavállalók ne osszanak meg indokolatlanul részletes információkat folyamatban lévő projektekről vagy a vállalat belső működéséről. Emellett érdemes ellenőrizni a gyanús profilokat, és bekapcsolni a többfaktoros hitelesítést is.

A LinkedIn hasznos szakmai platform, azonban a digitális kapcsolatépítés során is szükség van az óvatosságra: attól, hogy egy megkeresés üzleti közegben érkezik, még nem biztos, hogy valódi.

  • 2026.03.18Six Sigma Green Belt képzés A KÉPZÉS CÉLJA: A tréning résztvevői megismerik a TQM-ben, mint menedzsmentrendszerben rejlő lehetőségeket. A tréning résztvevői gyakorlati jártasságra tesznek szert a 6 Sigma módszertan alkalmazásában, és képesek lesznek önállóan 6 Sigma projekteket vezetni a vállalatuknál. info button Részletek ticket button Jegyek
  • 2026.03.26recruiTECH x HRTECH konferencia A recruiTECH x HRTECH konferencia HR vezetőknek, toborzóknak, toborzási vezetőknek, employer branding és L&D szakembereknek szól, akik a munkaerőpiaci kihívásokra már technológia-alapú, jövőálló megoldásokat keresnek, és hatékonyabb HR működésben gondolkodnak.info button Részletek ticket button Jegyek
  • 2026.04.23BGE Állásbörze SPÓROLJ IDŐT ÉS ENERGIÁT! Érd el a BGE összes karának hallgatóit egyetlen nap alatt!info button Részletek ticket button Jegyek
  • 2026.05.08Benchmarking képzés A képzés során a résztvevők megismerik a benchmarking alkalmazásában rejlő lehetőségeket és konkrét gyakorlati példákon és feladatokon keresztül sajátíthatják el a benchmarking alkalmazásához szükséges legfontosabb ismereteket és készségeket, amiket azután a saját szervezetüknél is képesek lesznek alkalmazni. info button Részletek ticket button Jegyek
További cikkek
Mi lesz, ha az AI megszünteti a belépő szintű állásokat?

A szakértők szerint a mesterséges intelligencia eddig még nem szüntette meg a belépő szintű állásokat, de hatalmas tehetséghiányt okozhat, amelyet... Teljes cikk

Stratégiai fegyverré vált a fejvadászat: stabil, jövőképes vezetőket keresnek a cégek

A magyar vezetői munkaerőpiac éles versenybe fordult: miközben kevesebb a nyitott felsővezetői pozíció, egyre több tapasztalt szakember jelenik meg... Teljes cikk

"Ha meg akarod szólítani az embereket, ne küldj emailt, hívd fel őket!" – James Reed HR-tanácsai az AI korában

James Reed, a brit Reed-csoport vezetője szerint a mesterséges intelligencia forradalmasítja a toborzást, de nem helyettesíti az emberi kapcsolatokat.... Teljes cikk