您的 LinkedIn 个人资料是否透露太多信息?

您的 LinkedIn 个人资料是否透露太多信息?

源节点: 2995444

社交媒体

您在 LinkedIn 个人资料中泄露了多少联系信息和个人信息以及谁可以看到这些信息? 这就是为什么少即是多。

您的 LinkedIn 个人资料是否透露太多信息?

最近有几个朋友问我,网络犯罪分子如何获取他们的联系数据,尤其是他们的手机号码和电子邮件地址。 我基本上告诉他们,犯罪分子可以使用多种方法来收集此类信息。 一种常见的方法是在多年来影响在线平台及其用户的违规行为中窃取数据。 这最终导致了 被盗个人数据市场蓬勃发展,无论是在暗网上还是越来越多的 也在“表面网络”上.

但还有另一种可能的情况,任何有恶意的人都可以编制自己的“联系人列表”,其中包含最新且有价值的数据。 进入全球最大的专业人士社交网络 LinkedIn,犯罪分子此前曾利用该网络 收集了数百万用户的公开信息 相对轻松,包括全名、电话号码、电子邮件地址、工作场所信息等。

如此丰富的可用信息与平台的本质有关。 LinkedIn 用户经常选择公开他们的信息,包括他们的个人或专业联系方式,这是可以理解的。 这样做的一个意想不到的后果是,犯罪分子不需要依赖多年前可能被盗或泄露的信息,其中一些甚至可能不再是最新的和准确的。

相反,他们可以利用网络抓取工具来收集有关其潜在目标的所有可用信息。 然后他们可以继续承诺 身份盗窃 或针对用户的雇主 商业电子邮件泄露 (BEC) 诈骗或其他 社会工程学 攻击。

除其他外,网络抓取工具可以:

  • 创建公司员工名单

在这里,犯罪者只需配置数据收集软件即可访问目标公司的“人员”选项卡,从而获得最新的员工列表。 显然,LinkedIn 用户倾向于使他们的个人资料与当前的工作信息保持同步。

  • 编制与公司相关的“供应链目标”清单

一些犯罪分子可能会更进一步,审查公司社交媒体帖子上的互动,以识别潜在的供应商和合作伙伴,从而获得新的高优先级目标或攻击主要目标供应链的潜在途径。

您选择发布什么?

在许多情况下,人们的信息可能是可公开访问的,也可能仅对用户直接连接网络内的人员可见。 可用信息量也可能有所不同:

  • LinkedIn 个人资料不会在平台之外泄露任何联系数据

通过选择不分享平台和您的直接联系之外的任何联系信息,您可以显着限制犯罪分子可以收集的您的信息量。 当然,您的全名、职位和公司的地理位置仍然可见。

linkedin-image-1
不在直接(又称一级)联系列表中的人员可以使用的联系信息
linkedin-image-3
不在直接(又称一级)联系列表中的人员可以使用的联系信息
  • LinkedIn 个人资料公开其电子邮件地址

虽然 LinkedIn 用户经常分享他们的个人联系信息,但有些用户也可能会泄露他们当前的公司电子邮件地址。 无论哪种方式,这都可能允许恶意个人与受害者进行更有针对性的互动,并为他们提供公司使用的典型电子邮件格式的线索(尽管显然这远不是​​获取该信息的唯一简单方法)。

  • LinkedIn 个人资料公开电话号码

有些人可能会选择透露他们的电话号码,例如希望招聘人员和雇主能够更轻松地联系他们进行面试,或者这可能会促进与潜在业务联系人或客户的轻松沟通。 然而,就像电子邮件一样,这可能会导致欺诈性电话、消息(又名 SmiShing利用)、潜在的数据滥用和隐私泄露。

linkedin-image-2
先前添加到连接网络的人员的联系信息

减轻风险

社交网络的本质,以及在任何平台上,都使得犯罪分子能够在线访问我们的一些数据。 但是,您可以采取多种措施来防止犯罪分子访问您在 LinkedIn 上最有价值的信息:

  • 配置您的 LinkedIn 隐私设置

LinkedIn 提供了各种选项来限制圈子关系之外的人可以获得的信息。 您应该在其他社交媒体网站上应用相同的措施,但这在 LinkedIn 上可能尤其重要。 请参阅我们的文章 如何安全使用LinkedIn,我们在其中介绍了在平台上保持安全的这一点和其他方面。

  • 限制您的个人资料中的信息量

作为一个社交媒体平台,LinkedIn 提供了社交和求职工具,但请考虑优先通过平台本身进行联系,并避免共享外部联系数据。

  • 不要随意接受连接请求

有很多机器人并且 平台上的虚假个人资料,因此在接受每个连接请求之前请检查其合法性。 在 LinkedIn 上回复消息时也要小心,尤其是当他们要求您提供个人信息或向您发送链接或附件时。

  • 定期查看您的联系人列表

鉴于虚假个人资料盛行,请定期检查您的联系人列表并删除可疑的联系人。

  • 谨慎传播您的个人资料更新

也许你并不总是需要在情况发生变化时就立即更新你的工作状态并向全世界广播。 犯罪分子可以监视此类变化,并可能利用您对新工作环境或情况的有限了解向您发送恶意电子邮件或短信。

重申一下,请务必检查您的个人资料的隐私设置,以控制谁可以查看您的联系信息,从而最大限度地减少不必要的联系或隐私泄露的风险。 LinkedIn 是一个有价值的社交媒体平台,但在网络和保护个人信息之间取得平衡至关重要。

相关阅读:

安全使用 LinkedIn 的分步指南

社交媒体上的假朋友和追随者——以及如何识别他们

工作场所的社交媒体:员工的网络安全注意事项

时间戳记:

更多来自 我们安全生活