{"id":199078,"date":"2022-04-04T12:35:00","date_gmt":"2022-04-04T09:35:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=199078"},"modified":"2022-04-02T21:14:51","modified_gmt":"2022-04-02T18:14:51","slug":"quellelenco-di-lavoro-su-linkedin-potrebbe-essere-una-truffa-di-phishing","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/it\/quellelenco-di-lavoro-su-linkedin-potrebbe-essere-una-truffa-di-phishing\/","title":{"rendered":"Quell&#8217;elenco di lavoro su LinkedIn potrebbe essere una truffa di phishing"},"content":{"rendered":"<p><a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&#038;u=https%3A%2F%2Fwww.linkedin.com%2Fjobs\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">LinkedIn<\/a><\/p>\n<p>Il processo di verifica di LinkedIn per i nuovi account \u00e8 <a href=\"https:\/\/www.howtogeek.com\/416136\/fake-linkedin-profiles-are-impossible-to-detect\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">praticamente inesistente<\/a>, un problema che ha reso il sito un focolaio di truffatori e imitatori. Ma se ci\u00f2 non bastasse, un nuovo rapporto di <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/you-can-post-linkedin-jobs-as-almost-any-employer-so-can-attackers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a> mostra che persone casuali possono pubblicare annunci di lavoro su LinkedIn con il nome di quasi tutte le aziende, aprendo la porta ad attacchi di phishing e frodi di reclutamento.<\/p>\n<p>Diverse persone potrebbero essere a conoscenza di questa &quot;funzione&quot;, ma Harman Singh, un esperto di sicurezza presso <a href=\"https:\/\/thecyphere.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Cyphere<\/a>, \u00e8 stata la prima persona a parlarne pubblicamente. Nelle sue parole, &quot;chiunque pu\u00f2 pubblicare un lavoro con l&#8217;account LinkedIn di un&#8217;azienda e sembra esattamente il come un lavoro pubblicizzato da un&#8217;azienda.<\/p>\n<p>Le aziende non possono rimuovere questi annunci di lavoro falsi senza contattare direttamente LinkedIn. E questo \u00e8 un grosso problema, perch\u00e9 i truffatori possono indirizzare i candidati a qualsiasi sito Web o indirizzo e-mail utilizzando questi elenchi falsi.<\/p>\n<p>Ad esempio, se dovessi creare un annuncio di lavoro falso per Apple, potresti reindirizzare i candidati a una pagina di accesso Apple falsa che raccoglie nomi utente e password. Utilizzando la corrispondenza e-mail, potresti convincere i candidati a condividere informazioni personali o finanziarie, come numeri di previdenza sociale (per &quot;controlli precedenti&quot;) o informazioni bancarie (per impostare &quot;deposito diretto&quot;).<\/p>\n<p>Per impostazione predefinita, LinkedIn offre alle aziende il controllo zero sugli annunci di lavoro non autorizzati. Ma alcune aziende, come Google, sono protette da questa minaccia. Questo perch\u00e9 hanno controlli extra per l&#8217;elenco dei lavori che non sono disponibili per gli account medi. L&#8217;unico modo per sbloccare questi controlli dell&#8217;elenco di lavoro \u00e8 cercare l&#8217;indirizzo e-mail privato del team Trust and Safety di LinkedIn (tns-SAFE@linkedin.com) e lamentarsi della scarsa sicurezza dell&#8217;elenco di lavoro del sito. Nessun scherzo.<\/p>\n<p>LinkedIn potrebbe risolvere questo problema, o almeno attenuarlo, bloccando immediatamente gli annunci di lavoro non autorizzati per tutte le aziende. Ma il sito web non sembra molto interessato alla sicurezza! Per quel che vale, LinkedIn dice a <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/you-can-post-linkedin-jobs-as-almost-any-employer-so-can-attackers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a> che utilizza &quot;difese automatizzate e manuali&quot; per bloccare annunci di lavoro falsi, ma queste difese non hanno impedito agli autori di BleepingComputer di creare elenchi di lavoro fraudolenti per le loro indagini.<\/p>\n<p>Fonte: <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/you-can-post-linkedin-jobs-as-almost-any-employer-so-can-attackers\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Il processo di verifica di LinkedIn per i nuovi account \u00e8 praticamente inesistente, un problema che ha reso il sito un focolaio di truffatori e imitatori. Ma se ci\u00f2 non bastasse, un nuovo rapporto di BleepingComputer mostra che persone casuali possono pubblicare annunci di lavoro su LinkedIn con il nome di quasi tutte le aziende, aprendo la porta ad attacchi di phishing e frodi di reclutamento.<\/p>\n","protected":false},"author":1,"featured_media":190462,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-199078","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/posts\/199078","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/comments?post=199078"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/posts\/199078\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/media\/190462"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/media?parent=199078"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/categories?post=199078"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/it\/wp-json\/wp\/v2\/tags?post=199078"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}