domingo, outubro 13, 2013

LinkedIn Scams: falsos convites / false invitations

Esta é bem simples mas acho interessante compartilhar. A um tempo tenho recebido vários convites de pessoas desconhecidas para conectar com elas no LinkedIn. Nada de novo, de vez em quando algum desconhecido envia um convite (que geralmente recuso, conforme o próprio LinkedIn recomenda).

Porém, observei que muitos convites que chegam pelo e-mail parecem vir do LinkedIn, mas não são: os links no convite, que deveriam levar ao LinkedIn, levam a páginas com scripts e outras armações para certamente lhe trazer algum prejuízo (como roubar senhas, implantar um cavalo de tróia em seu computador, etc.).

Em pouco tempo percebi o óbvio: enquanto os convites verdadeiros do LinkedIn contém o nome do usuário (tipo "Fulano, gostaria de me conectar..."), os falsos não contém o seu nome ("Convite para se conectar...").

E para descartar logo estas mensagens falsas, é fácil criar um filtro no seu cliente de e-mail. Algo como: remetente contém "LinkedIn" e assunto não contém "Meu Nome".