{"id":26294,"date":"2023-05-16T08:50:36","date_gmt":"2023-05-16T14:50:36","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=26294"},"modified":"2023-06-29T15:21:21","modified_gmt":"2023-06-29T21:21:21","slug":"purge-your-company-linkedin-page","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/purge-your-company-linkedin-page\/26294\/","title":{"rendered":"Cuentas falsas en LinkedIn: hora de hacer limpieza"},"content":{"rendered":"<p>Entre las redes sociales, LinkedIn tiene una posici\u00f3n bastante \u00fanica. La plataforma est\u00e1 dise\u00f1ada para la comunicaci\u00f3n entre profesionales, lo que implica autom\u00e1ticamente el contacto con nuevas personas, una transparencia casi total de la informaci\u00f3n del usuario y un grado bastante alto de confianza en los desconocidos.<\/p>\n<p>La desventaja de esto es la relativa facilidad de crear perfiles falsos plausibles. Por ejemplo, en el oto\u00f1o de 2022, el experto en seguridad Brian Krebs <a href=\"https:\/\/krebsonsecurity.com\/2022\/09\/fake-ciso-profiles-on-linkedin-target-fortune-500s\/\" target=\"_blank\" rel=\"nofollow noopener\">descubri\u00f3<\/a> un mont\u00f3n de cuentas falsas de LinkedIn que supuestamente pertenec\u00edan a los directores de seguridad de la informaci\u00f3n de varias empresas internacionales importantes. Adem\u00e1s de <a href=\"https:\/\/krebsonsecurity.com\/2022\/10\/glut-of-fake-linkedin-profiles-pits-hr-against-the-bots\/\" target=\"_blank\" rel=\"nofollow noopener\">varios miles de cuentas falsas<\/a> que mencionan una empresa real como empleador.<\/p>\n<p>Los motivos de los estafadores var\u00edan. Pero una cosa que tienen en com\u00fan es que les importa un bledo la <em>marca<\/em> de RRHH o la reputaci\u00f3n de las empresas donde supuestamente trabajan. Ante esto, surgen dos preguntas: \u00bfes posible deshacerse de las falsificaciones de LinkedIn? \u00bfC\u00f3mo puedes proteger la marca de tu empresa?<\/p>\n<h2>C\u00f3mo lucha LinkedIn contra los perfiles falsos<\/h2>\n<p>El problema de los perfiles falsos en LinkedIn no es nada nuevo. Cada seis meses, la red social <a href=\"https:\/\/about.linkedin.com\/transparency\/community-report#fake-accounts\" target=\"_blank\" rel=\"nofollow noopener\">informa<\/a> , entre otras cosas, de cu\u00e1ntas cuentas falsas ha bloqueado. Las cifras exactas var\u00edan de un a\u00f1o a otro, pero estamos hablando de decenas de millones de perfiles en cada per\u00edodo del informe. Por ejemplo, desde principios de 2019 hasta mediados de 2022, la red social bloque\u00f3 casi 140\u00a0millones de cuentas falsas.<\/p>\n<p>La mayor\u00eda de los perfiles falsos de LinkedIn (el 95,4\u00a0% de ellos en el primer semestre de 2022) se bloquean autom\u00e1ticamente. La mayor\u00eda de las veces, las falsificaciones se eliminan mientras a\u00fan se encuentran en la etapa de registro: seg\u00fan el per\u00edodo, del 70 al 90\u00a0% de las cuentas bloqueadas se eliminan en el momento del despegue. Los perfiles falsos bloqueados debido a la queja de un usuario representan menos del uno por ciento. Tampoco hay muchas en t\u00e9rminos absolutos: por ejemplo, solo se bloquearon 190.000\u00a0falsificaciones porque despu\u00e9s de las quejas en el primer semestre de 2022.<\/p>\n<p>LinkedIn no especifica exactamente c\u00f3mo identifica los perfiles sospechosos, pero da algunos detalles sobre lo que llama la atenci\u00f3n. Una se\u00f1al de alerta es el env\u00edo excesivo de mensajes. Otra es una discrepancia geogr\u00e1fica, cuando la \u201cUbicaci\u00f3n\u201d en el perfil muestra una regi\u00f3n, pero la cuenta se registr\u00f3 en una completamente diferente. Adem\u00e1s, una p\u00e1gina se puede marcar como sospechosa si tiene algunos patrones comunes con otras falsificaciones que ya se han detectado y bloqueado.<\/p>\n<p>A finales del a\u00f1o pasado, LinkedIn introdujo varias innovaciones configuradas para combatir las falsificaciones:<\/p>\n<ul>\n<li>La red social ahora verifica las fotos de perfil para ver si son generadas por IA.<\/li>\n<li>Los mensajes sospechosos ahora llevan advertencias.<\/li>\n<li>Otra caracter\u00edstica nueva es la pesta\u00f1a \u201cAcerca de este perfil\u201d. Muestra la fecha aproximada del registro de la cuenta y otra informaci\u00f3n para ayudar a los usuarios a decidir si es fiable.<\/li>\n<\/ul>\n<div id=\"attachment_26296\" style=\"width: 3010px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/05\/09114659\/purge-your-company-linkedin-page-EN.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26296\" class=\"wp-image-26296 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/05\/09114659\/purge-your-company-linkedin-page-EN.png\" alt='LinkedIn ahora tiene la pesta\u00f1a \"Acerca de este perfil\"' width=\"3000\" height=\"2414\"><\/a><p id=\"caption-attachment-26296\" class=\"wp-caption-text\">Para encontrar la pesta\u00f1a \u201cAcerca de este perfil\u201d, pulse M\u00e1s en la parte superior de la p\u00e1gina del usuario.<\/p><\/div>\n<h2>\u00bfFunciona?<\/h2>\n<p>Pero, \u00bfest\u00e1n teniendo \u00e9xito las medidas de LinkedIn para luchar contra los perfiles falsos? Para averiguarlo, la revista <em>Wired<\/em> realiz\u00f3 un <a href=\"https:\/\/www.wired.com\/story\/linkedin-fake-profiles-state-actors-scams\/\" target=\"_blank\" rel=\"nofollow noopener\">peque\u00f1o experimento<\/a> . Primero, los periodistas crearon dos perfiles completamente falsos llenos de textos y fotos generados por IA. Al d\u00eda siguiente, LinkedIn pidi\u00f3 a ambos usuarios que confirmaran su identidad y finalmente bloque\u00f3 las cuentas.<\/p>\n<p>A continuaci\u00f3n, los periodistas probaron un enfoque diferente: crearon una copia completa del perfil de uno de los editores de <em>Wired<\/em>; con una sola diferencia: la foto de perfil fue reemplazada (con otra imagen real). Adem\u00e1s, la \u00fanica informaci\u00f3n de contacto que proporcionaron fue una direcci\u00f3n de correo electr\u00f3nico registrada en Proton Mail (un servicio de correo web cifrado popular entre las personas que valoran el anonimato). Esta cuenta falsa existi\u00f3 en LinkedIn durante dos meses enteros, recibiendo y enviando mensajes, haciendo nuevos contactos y promocionando contenido de <em>Wired<\/em>, antes de que los propios periodistas la borraran.<\/p>\n<p>\u00bfCu\u00e1l es el resultado? Este experimento sugiere que LinkedIn es bastante bueno para lidiar con falsificaciones simples. Pero cualquiera que se tome un poco de tiempo y se preocupe por crear una falsificaci\u00f3n m\u00e1s convincente, utilizando informaci\u00f3n real sobre una persona real, bien podr\u00eda pasar desapercibido a los guardianes de LinkedIn.<\/p>\n<h2>C\u00f3mo eliminar las falsificaciones de la p\u00e1gina de LinkedIn de tu empresa<\/h2>\n<p>Es posible que ya haya alguien usando el nombre de tu empresa, y la informaci\u00f3n de tus colegas reales, para sus propios prop\u00f3sitos. Por lo tanto, ser\u00eda aconsejable eliminar los perfiles falsos de la lista de empleados de tu empresa. Comienza midiendo la magnitud del problema: simplemente compara la cantidad de perfiles de LinkedIn que mencionan a tu empresa como su empleador actual con la cantidad real de empleados.<\/p>\n<p>Adem\u00e1s, haz una evaluaci\u00f3n geogr\u00e1fica: consulta cu\u00e1ntos de tus empleados figuran en ciertas regiones seg\u00fan LinkedIn y comp\u00e1ralo con la realidad. Esto deber\u00eda ayudar a localizar el problema, ya que es muy probable que los perfiles falsos indiquen una regi\u00f3n determinada donde los estafadores buscan v\u00edctimas. Por lo tanto, las cuentas falsas que dan a tu empresa como su lugar de trabajo probablemente no se distribuyan de manera uniforme en todo el mundo (lo m\u00e1s probable es que se concentren en una o varias regiones).<\/p>\n<p>Dependiendo del resultado de estas comprobaciones y tambi\u00e9n del tama\u00f1o general de tu empresa, los siguientes pasos pueden variar. Si hay relativamente pocas falsificaciones y has logrado localizarlas geogr\u00e1ficamente, ser\u00e1 bastante f\u00e1cil identificar la mayor\u00eda de ellas e informarlas al soporte de LinkedIn.<\/p>\n<p>Si el problema es de mayor escala, tendr\u00eda sentido iniciar la limpieza de arriba hacia abajo, priorizando los perfiles falsos que suplantan a los empleados de nivel superior. La forma m\u00e1s sencilla ser\u00eda tomar una lista de altos directivos y buscar sus perfiles de LinkedIn por nombre. Si se encuentran duplicados, lo m\u00e1s probable es que la p\u00e1gina real se distinga de una falsa por la fecha de registro. Presta tambi\u00e9n atenci\u00f3n a las discrepancias geogr\u00e1ficas, as\u00ed como a las im\u00e1genes de perfil extra\u00f1as.<\/p>\n<p>La propia plataforma puede resolver el problema al menos con las falsificaciones de alto nivel verificando las cuentas de figuras p\u00fablicas y ejecutivos de empresas, por ejemplo, utilizando las conocidas insignias azules. Pero, desafortunadamente, LinkedIn no <a href=\"https:\/\/www.wired.com\/story\/linkedin-verification-clear\/\" target=\"_blank\" rel=\"nofollow noopener\">anunci\u00f3<\/a> planes para introducir dicho m\u00e9todo hasta abril de 2023. Para empezar, la verificaci\u00f3n solo estar\u00e1 disponible en modo de prueba para algunas grandes empresas estadounidenses. No se puede saber cu\u00e1ndo podr\u00e1n confirmar otras organizaciones que los usuarios de la red son en realidad sus empleados.<\/p>\n<h2>El lado oscuro de la luna: falsos empleados de otras empresas<\/h2>\n<p>El problema tiene otra cara: los estafadores pueden atacar a tus empleados utilizando perfiles falsos de LinkedIn de personas que supuestamente trabajan para otra organizaci\u00f3n. No hace falta buscar muy lejos para ver un ejemplo de a d\u00f3nde podr\u00eda llevar esto: el a\u00f1o pasado, este tipo de ataque <a href=\"https:\/\/latam.kaspersky.com\/blog\/sky-mavis-crypto-heist\/25098\/\" target=\"_blank\" rel=\"noopener\">se llev\u00f3 a cabo<\/a> contra Sky Mavis, el desarrollador del juego para ganar dinero <em>Axie Infinity<\/em> .<\/p>\n<p>Los atacantes contactaron con uno de los empleados de la empresa a trav\u00e9s de LinkedIn, supuestamente con una oferta de trabajo. A continuaci\u00f3n, enviaron al empleado un PDF infectado con el que pudieron acceder a la red de la empresa y robar las claves utilizadas para la validaci\u00f3n de las transacciones. Con estas claves, limpiaron las cuentas de criptomoneda de la empresa. Las p\u00e9rdidas ascendieron a m\u00e1s de 500\u00a0millones de d\u00f3lares estadounidenses, lo que le vali\u00f3 a este incidente el t\u00edtulo honor\u00edfico de <a href=\"https:\/\/latam.kaspersky.com\/blog\/top-5-cryptocurrency-heists\/25480\/\" target=\"_blank\" rel=\"noopener\">uno de los mayores robos de criptomonedas de la historia<\/a>.<\/p>\n<p>Defenderse contra este tipo de ataques puede no ser complicado. Pero concienciar a tus empleados sobre la seguridad de la informaci\u00f3n puede marcar una gran diferencia. Y la mejor manera de hacerlo es mediante una formaci\u00f3n peri\u00f3dica en ciberseguridad. La soluci\u00f3n ideal para esto es la <a href=\"https:\/\/k-asap.com\/es\/?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">plataforma Kaspersky Automated Security Awareness<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>Por qu\u00e9 deber\u00edas hacer limpieza en la p\u00e1gina de LinkedIn de tu empresa de los perfiles de empleados falsos y c\u00f3mo hacerlo.<\/p>\n","protected":false},"author":2726,"featured_media":26295,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,2795,3539,3540],"tags":[354,214,359,69],"class_list":{"0":"post-26294","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-smb","11":"tag-estafa","12":"tag-falso","13":"tag-linkedin","14":"tag-redes-sociales"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/purge-your-company-linkedin-page\/26294\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/purge-your-company-linkedin-page\/25602\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/purge-your-company-linkedin-page\/21021\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/purge-your-company-linkedin-page\/10538\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/purge-your-company-linkedin-page\/28232\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/purge-your-company-linkedin-page\/25901\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/purge-your-company-linkedin-page\/28799\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/purge-your-company-linkedin-page\/35083\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/purge-your-company-linkedin-page\/48050\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/purge-your-company-linkedin-page\/33731\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/purge-your-company-linkedin-page\/26225\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/purge-your-company-linkedin-page\/31909\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/purge-your-company-linkedin-page\/31592\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/linkedin\/","name":"Linkedin"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26294","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=26294"}],"version-history":[{"count":6,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26294\/revisions"}],"predecessor-version":[{"id":26467,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26294\/revisions\/26467"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/26295"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=26294"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=26294"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=26294"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}