Cybersecurity

Falsi colloqui su LinkedIn: il social engineering prende di mira i professionisti

Analista verifica un falso invito a colloquio su una piattaforma professionale generica

Le truffe basate su falsi colloqui di lavoro su piattaforme professionali confermano l’evoluzione del social engineering verso scenari sempre più credibili. L’esca non è più soltanto un messaggio generico: spesso assume la forma di una proposta lavorativa, di un contatto da parte di un presunto recruiter o di una procedura di selezione costruita per apparire legittima.

Come funziona lo schema

Gli attaccanti sfruttano profili falsi o compromessi, messaggi personalizzati e riferimenti al percorso professionale della vittima. Dopo il primo contatto, possono proporre colloqui online, moduli da compilare, documenti da scaricare o pagamenti anticipati per corsi, strumenti o pratiche amministrative. In altri casi l’obiettivo è ottenere dati personali, credenziali o accesso a dispositivi aziendali.

Perché le piattaforme professionali sono efficaci

Le reti dedicate al lavoro offrono un contesto di fiducia: gli utenti si aspettano contatti da persone sconosciute e sono più propensi a condividere curriculum, recapiti e informazioni sul proprio ruolo. Questo rende più difficile riconoscere una frode, soprattutto quando l’offerta sembra coerente con competenze, settore e seniority della vittima.

Le misure di protezione

Prima di accettare un colloquio o inviare documenti è opportuno verificare l’identità del recruiter attraverso canali aziendali ufficiali, controllare il dominio email, diffidare di richieste di pagamento e non installare software suggerito durante una selezione non verificata. Le aziende dovrebbero informare dipendenti e candidati sui canali ufficiali di recruiting e monitorare eventuali abusi del proprio nome nei tentativi di frode.