top of page

Κατασκοπεία και LinkedIn:

Πώς να μην προσληφθείτε ως ένας κατάσκοπος

 

 

Από τον

Σκοτ Στιούαρτ

VP Τακτικής ανάλυσης, Στράτφορ

 

 

Ο κίνδυνος ότι εχθρικές υπηρεσίες πληροφοριών μπορεί να χρησιμοποιούν το LinkedIn ως εργαλείο στρατολόγησης έχει αναφερθεί ευρέως. Ο αριθμός των  περιπτώσεων που έχουν αναφερθεί και αποδίδονται στους Κινέζους υποδηλώνει ότι οι υπηρεσίες πληροφοριών τους είναι από τους πιο δραστήριους και επιθετικούς χρήστες του LinkedIn ως εργαλείο στρατολόγησης.

 

Κατά τη διάρκεια των χιλιετιών, ύπαρξης της κατασκοπείας, όσοι την ασκούσαν ήταν συχνά μεταξύ των πρώτων που υιοθετούσαν νέες τεχνολογίες. Το διαδίκτυο και τα ΜΚΔ έχουν καταστεί σημαντικά εργαλεία για τις υπηρεσίες πληροφοριών, ως εργαλείο για την ενίσχυση και επέκταση της εμβέλειας των προσπαθειών τους στην στρατολόγηση νέων μελών.

 

Και αυτό καθιστά τον περιορισμό της απειλής κρίσιμο, είτε στο LinkedIn είτε σε οποιοδήποτε άλλο κοινωνικό μέσο.

Πώς οι εχθρικές υπηρεσίες πληροφοριών χρησιμοποιούν το LinkedIn

Για να αντιμετωπίσουμε την απειλή που έρχεται μέσω του LinkedIn απαιτείται κατανόηση του τρόπου με τον οποίο οι υπηρεσίες πληροφοριών το χρησιμοποιεί στις επιχειρήσεις στρατολόγησης. Η διαδικασία πρόσληψης αποτελείται από τρία βασικά στάδια: εντοπισμό, ανάπτυξη και πρόταση στρατολόγησης.

 

Στη φάση του εντοπισμού, οι αξιωματούχοι των υπηρεσιών πληροφοριών κατατάσσουν τους ανθρώπους με πρόσβαση στις επιθυμητές πληροφορίες και τους ταξινομούν ανάλογα με τις πιθανότητες εξόρυξης. Οι αξιωματούχοι των υπηρεσιών πληροφοριών μπορούν να χρησιμοποιήσουν το LinkedIn για να αποκτήσουν έναν κατάλογο υπαλλήλων σε μια συγκεκριμένη εταιρεία ή πρακτορείο με συγκεκριμένους τίτλους εργασίας μέσα σε λίγα δευτερόλεπτα. Στη φάση του εντοπισμού, οι αξιωματούχοι των υπηρεσιών πληροφοριών κατατάσσουν τους ανθρώπους με πρόσβαση στις επιθυμητές πληροφορίες και τους ταξινομούν ανάλογα με τις πιθανότητες εξόρυξης. Οι  αξιωματούχοι των υπηρεσιών πληροφοριών μπορούν να χρησιμοποιήσουν το LinkedIn για να αποκτήσουν έναν κατάλογο υπαλλήλων σε μια συγκεκριμένη εταιρεία ή πρακτορείο με συγκεκριμένους τίτλους εργασίας μέσα σε λίγα δευτερόλεπτα. Σε πολλές περιπτώσεις, οι υπάλληλοι απαριθμούν τα συγκεκριμένα έργα ή τις τεχνολογίες στις οποίες ασχολούνται, με κάποιους ακόμη και να παρέχουν με ικανοποιητικό τρόπο τα επίπεδα ασφαλείας τους. Ενώ τα εργαλεία κοινωνικών μέσων δεν είναι μια εγγυημένη μέθοδος για τους αξιωματούχους των υπηρεσιών πληροφοριών να δημιουργήσουν μια πλήρη λίστα με όλους όσους έχουν πρόσβαση σε ένα πρόγραμμα ή τεχνολογία, μπορούν εύκολα να βάλουν μπροστά αυτή τη διαδικασία. Αναζητώντας συναδέλφους των ανθρώπων που εντοπίστηκαν στην αρχική αναζήτηση, οι αξιωματούχοι των υπηρεσιών πληροφοριών μπορούν στη συνέχεια να προσθέσουν άτομα που δεν ήταν τόσο σαφή στα προφίλ τους στο LinkedIn στον πιθανό κατάλογο στόχων τους. Μόλις ένας αξιωματούχος υπηρεσιών πληροφοριών  καταρτίσει έναν κατάλογο πιθανών στόχων, το επόμενο βήμα θα ήταν να προσδιοριστούν οι καλύτερες προοπτικές στρατολόγησης και ποια προσέγγιση θα μπορούσε να λειτουργήσει καλύτερα για να τους κερδίσει. Και εδώ, το LinkedIn μπορεί να είναι χρήσιμο. Παρόλο που η υπηρεσία απευθύνεται σε επαγγελματίες - και είναι στην πραγματικότητα πιο συντηρητική και τυπική από τα μέσα κοινωνικής δικτύωσης όπως το Facebook - τα μέλη της συνήθως μοιράζονται αρκετές πληροφορίες για να παράσχουν ενδείξεις σχετικά με το ποια πρόταση στρατολόγησης μπορεί να λειτουργήσει. Για παράδειγμα, όσοι καταγγέλλουν ότι είναι άνεργοι ή υποαπασχολούμενοι θα μπορούσαν να είναι ανοικτοί σε οικονομικά θέλγητρα. Όσοι εμφανίζονται δυσαρεστημένοι από την εργασία τους θα μπορούσαν να είναι ανοιχτοί για στρατολόγηση λόγω αυτής της δυσαρέσκειας. Οι πληροφορίες αυτές διευκολύνουν την προσέγγιση και την επαφή με πιθανούς στόχους. Και εννοώ τους στόχους εδώ διότι η διεξαγωγή αυτών των λειτουργιών ηλεκτρονικά επιτρέπει σε έναν μόνο αξιωματούχο να αναπτύξει επαφές με πολλαπλούς στόχους προτού εστιάσει πιο προσεκτικά τους λίγους που φαίνονται πιο δεκτικοί και ελπιδοφόροι - αυξάνοντας έτσι τις πιθανότητες επιτυχίας. Το στάδιο ανάπτυξης της διαδικασίας στρατολόγησης μπορεί να προχωρήσει αρκετά διαφορετικά ανάλογα με τον τελικό στόχο. Ο τελικός στόχος της φάσης ανάπτυξης είναι να δημιουργηθεί μια σχέση και να οικοδομηθεί ένας βαθμός εμπιστοσύνης, ώστε να επιτευχθεί ο στόχος των υπηρεσιών πληροφοριών. Όσον αφορά το LinkedIn, έχουμε σημειώσει πολυάριθμες περιπτώσεις στις οποίες οι εχθρικές υπηρεσίες πληροφοριών, όπως της Κίνας, αναπτύσσουν μια σχέση με έναν στόχο προσποιούμενες ότι είναι μια ομάδα σκέψης ή ένα πανεπιστήμιο. Χρησιμοποιώντας τη μεταμφίεση αυτή, η υπηρεσία πληροφοριών προσφέρει να πληρώσει το στόχο για να γράψει μία εργασία σχετικά με ένα αρκετά αβλαβές θέμα, και στη συνέχεια καλεί τον ή την στόχο να ταξιδέψει στην Κίνα με δικά της έξοδα, για να την παρουσιάσει. Μόλις φτάσουν στην Κίνα, οι στόχοι θα αξιολογηθούν περισσότερο, και η σχέση αναπτύσσεται περαιτέρω με την πρόθεση να γίνει μια τελική πρόταση στρατολόγησης. Μόλις στρατολογηθεί επίσημα ο στόχος, αυτός ή αυτή μπορεί να πιεστεί να παράσχει ακόμη πιο ευαίσθητες πληροφορίες. Αν και αναφέρω συγκεκριμένα την Κίνα εδώ, όλες οι υπηρεσίες πληροφοριών χρησιμοποιούν τον ίδιο βασικό κύκλο στρατολόγησης.

το κείμενο είναι μια προσφορά απο το γραφείο ιδιωτικών ερευνών η αλλιός Ντετέκτιβ Αθηνα διότι έχουμε γραφείο στην Αθήνα το ίδιο ισχυεί και για το γραφείο στο Μαρούσι, Ντετέκτιβ Μαρούσι και για το γραφείο στην Γλυφάδα, Ντετέκτιβ Γλυφάδα.

Το γραφείο ιδιωτικών ερευνών I.P.I. έχει γραφεία σε Αθήνα, Μαρούσι και Γλυφάδα.

Αντιμετωπίζοντας την απειλή.

Υπάρχουν δύο βασικές προσεγγίσεις για την αντιμετώπιση μιας απειλής. Το ένα είναι η αποφυγή κινδύνου και το άλλο είναι η μείωση του κινδύνου. Ενώ η αποφυγή του κινδύνου είναι γενικά η ασφαλέστερη πορεία, στην περίπτωση αυτή, θα σημαίνει απλά να μην χρησιμοποιείτε το LinkedIn ή άλλα κοινωνικά μέσα. Αυτό δεν είναι πάντα το πιο επιθυμητό αποτέλεσμα για τις επιχειρήσεις που ενθαρρύνουν τους υπαλλήλους τους να χρησιμοποιούν την παρουσία τους στα κοινωνικά μέσα δικτύωσης για την προώθηση της επιχείρησης και των εργασιών της.

Όπως και με κάθε απειλή, το πρώτο βήμα στη μείωση της δυνατότητας στρατολόγησης  μέσω του LinkedIn είναι απλά να αναγνωρίσουμε ότι υπάρχει η δυνατότητα. Αυτή η ευαισθητοποίηση θα βοηθήσει τους χρήστες να συνειδητοποιήσουν ότι η διακριτικότητα είναι σημαντική όταν εξετάζουν τις πληροφορίες που δημοσιεύουν στο LinkedIn - ή οποιαδήποτε άλλη πλατφόρμα κοινωνικών μέσων.

Ένας μικρός περιορισμός σε αυτά μπορεί να βοηθήσει πολύ στη μείωση της ελκυστικότητας του ατόμου ως στόχου. Εάν ένα άτομο εργάζεται σε ένα ευαίσθητο έργο ή μια τεχνολογία που μπορεί να ενδιαφέρει μια εχθρική υπηρεσία πληροφοριών, η σύνεση υπαγορεύει να μην αποστείλει τις πληροφορίες αυτές σε ένα δημόσιο φόρουμ.

Το δεύτερο βήμα είναι να παραμένει σκεπτικός για όσους δεν γνωρίζει προσωπικά στο LinkedIn οι οποίοι ζητούν να γίνουν μέλη του δικτύου του. Ακόμη μεγαλύτερος σκεπτικισμός χρειάζεται όταν το πρόσωπο έχει μια ελκυστική εικόνα προφίλ ή κάνει ρομαντικές νύξεις. Είναι επίσης σκόπιμο να επανεξετάσει προσεκτικά τα προφίλ φίλων ή συναδέλφων που ζητούν να συνδεθούν για να βεβαιωθεί ότι είναι τα πραγματικά πρόσωπα. Αν κάποιος που αποδεχτεί ως σύνδεση αρχίζει να του στέλνει μηνύματα με τρόπο που φαίνεται υπερβολικά οικείος ή να φλερτάρει υπερβολικά ή φαίνεται να χαϊδεύει το εγώ του, ο σκεπτικισμός του θα πρέπει να αυξηθεί ακόμη περισσότερο.

 

Άλλα σημάδια ενδεχόμενης απόπειρας στρατολόγησης θα μπορούσαν να περιλαμβάνουν προσφορές για τη σύνταξη ενός εγγράφου ή για δωρεάν ταξίδια για συμμετοχή ή παρουσία σε κάποιο συνέδριο. Να βλέπει με σκεπτικισμό προσφορές από υποτιθέμενους υπαλλήλους πρόσληψης που τον προσεγγίζουν για μια δουλειά για την οποία δεν έχει υποβάλει αίτηση.

Λόγω της απειλής δόλιου “ψαρέματος”, οι χρήστες θα πρέπει να δίνουν μεγάλη προσοχή όταν άνθρωποι που δεν γνωρίζουν καλά στέλνουν συνημμένα ή συνδέσμους ηλεκτρονικού ταχυδρομείου. Ακόμη και αν το συνημμένο προέρχεται από μια αξιόπιστη πηγή, να είστε προσεκτικοί, πριν ανοίξετε ή κάντε κλικ, είναι καλό να καλέσετε τον αποστολέα να επιβεβαιώσει ότι το έστειλε.

Αν υποψιάζεστε ότι κάποιος προσπαθεί να σας στρατολογήσει, σας συμβουλεύω να αναστείλετε κάθε επαφή με το άτομο και, στη συνέχεια, να αναφέρετε την υποψία στρατολόγησης  στην κατάλληλη επαφή στην εταιρική ή κυβερνητική ασφάλεια.

το κείμενο ηταν μια προσφορά απο το γραφείο ιδιωτικών ερευνών,  Ντετέκτιβ Αθηνα, Ντετέκτιβ Μαρούσι και Ντετέκτιβ Γλυφάδα.

bottom of page