Honeypot corporativo: la mujer fake en LinkedIn
Cómo perfiles falsos en LinkedIn se acercan a ejecutivos para extraer información estratégica.
Segmento: Empresas y Operaciones · Nivel de riesgo: ATENCIÓN
Núcleo de Inteligencia Blindfy · Revisión técnica de Blindfy
Escenario
Un director recibe un mensaje de una "headhunter internacional" en LinkedIn que, tras semanas de conversación, empieza a hacer preguntas precisas sobre roadmap, M&A y partners.
Cómo ocurre la estafa
Los atacantes crean perfiles pulidos con fotos generadas por IA e historial fabricado, eligen objetivos con acceso estratégico y cultivan la relación durante semanas hasta pedir "una opinión" sobre algo confidencial.
Error común
Confiar en LinkedIn como un ambiente filtrado, sin aplicar OSINT básico a nuevas conexiones relevantes.
Impacto
Fuga de información competitiva, compromiso de M&A en curso y exposición reputacional del ejecutivo.
Qué funciona
OSINT en nuevas conexiones estratégicas, entrenamiento ejecutivo y protocolo claro sobre lo que jamás se discute fuera del canal oficial.
Lista de protección
- Valide el historial de nuevas conexiones con OSINT
- Haga búsqueda inversa de la foto de perfil
- Entrene a los ejecutivos en ingeniería social de largo plazo
- Defina temas prohibidos fuera de la oficina
- Monitoree la exposición estratégica del C-level
- Reporte perfiles sospechosos a LinkedIn
- Audite los mensajes intercambiados en incidentes
Fuentes editoriales
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
LinkedIn es la nueva puerta de entrada del espía. Trate cada conexión como un activo de riesgo.
← Todos los análisis de riesgo · Diagnóstico inicial Blindfy