Honeypot corporativo: a mulher fake no LinkedIn
Como perfis falsos no LinkedIn aproximam-se de executivos para extrair informação estratégica.
Segmento: Empresas e Operações · Nível de risco: ATENÇÃO
Cenário
Um diretor recebe mensagem de uma "headhunter internacional" no LinkedIn que, após semanas de conversa, começa a fazer perguntas precisas sobre roadmap, M&A e partners.
Como o golpe acontece
Atacantes criam perfis polidos com fotos geradas por IA e histórico fabricado, escolhem alvos com acesso estratégico e cultivam relacionamento por semanas até pedir "uma opinião" sobre algo confidencial.
Erro comum
Confiar no LinkedIn como ambiente filtrado, sem aplicar OSINT básico em conexões novas relevantes.
Impacto
Vazamento de informação concorrencial, comprometimento de M&A em andamento e exposição reputacional do executivo.
O que funciona
OSINT em novas conexões estratégicas, treinamento executivo e protocolo claro sobre o que jamais discutir fora do canal oficial.
Checklist de proteção
- Validar histórico de novas conexões com OSINT
- Reverter foto em busca de imagem reversa
- Treinar executivos sobre engenharia social longa
- Definir tópicos proibidos fora do escritório
- Monitorar exposição estratégica do C-level
- Reportar perfis suspeitos ao LinkedIn
- Auditar mensagens trocadas em incidentes
O LinkedIn é a nova porta de entrada do espião. Trate cada conexão como ativo de risco.