LinkedIn je profesní síť s 1 miliardou uživatelů — pro útočníky atraktivní z 3 důvodů: 1) profil obsahuje detaily o cílovém oboru / firmě (lze cílit), 2) lidé na LinkedIn jsou v profesním modu (důvěřivější než na Facebooku), 3) LinkedIn validuje profily slabě (potřebujete jen e-mail). V ČR roste LinkedIn scam od 2023 — NÚKIB 2024: 320+ stížností.

Klíčová čísla a statistiky

  • ČR 2024: 320+ stížností na LinkedIn podvody
  • Globálně 2024: LinkedIn vykázal 67 milionů odstraněných fake účtů
  • Top scam: fake recruitment (52 %), fake B2B (28 %), krypto (12 %), phishing (8 %)
  • Cílová skupina: 25-45 let, IT / sales / marketing profesionálové
  • Průměrná škoda u úspěšného B2B scamu: 45 000 Kč

Scénář 1: Fake recruiter s 'unikátní příležitostí'

Vy máte na LinkedIn profil. Recruiter „Sarah Johnson z Microsoft DACH“ vám napíše: „Vidím vaši zkušenost se [cokoli ve vašem profilu], máme pro vás unikátní pozici, plat €120 000/rok.“ Po několika zprávách vás přesměruje na „kvalifikační test“ na URL mimo LinkedIn — to je phishing pro Microsoft / Google credentials. Nebo žádá zaplatit „registraci do interview procesu“ (€500).

Reklama

Scénář 2: Fake B2B leady

Vy jste sales / marketing. Někdo z LinkedIn vás osloví: „Hledáme partnery pro náš [obor]. Můžeme se setkat?“ Po setkání (Google Meet) navrhne smlouvu — žádá platbu za „registraci do partnerského programu“. Žádný program neexistuje, jde o B2B variantu pig butcheringu.

Scénář 3: Krypto investice přes 'analytika'

Profil „Senior Quant Analyst, ex-Goldman Sachs“ vás osloví: „Sdílíme insight o investicích pro síť alumni.“ Po pár zprávách doporučí krypto platformu — pig butchering. Profil je fake — fotky z pinterestu, vyšší škola na LinkedIn neověřená, 100 connections (ne tisíce jako reální analyzátoři).

Scénář 4: Phishing přes 'InMail premium'

Klasický phishing — e-mail „od LinkedInu“: „Máte nový InMail od recruitera, přihlašte se zde.“ Stránka napodobuje LinkedIn login. Po zadání hesla útočník získá přístup k vašemu profilu, stahuje vaše kontakty, posílá scam zprávy z vašeho jména.

Reklama

Jak rozeznat fake LinkedIn profil

Datum vytvoření profilu — Profile → ... → About this profile → Joined date. Pokud < 6 měsíců + senior pozice = varovný znak. Connections — Senior recruiter má typicky 500-5000+. Fake 50-200. Profilová fotka — Reverse search (Google Lens). Pokud najdete fotku na Pinterest / stockfoto, fake. Aktivita — Reálný profesionál posílá příspěvky, komentáře. Fake jen reaguje (likes), žádný original content. Endorsements — Reálný profil má skill endorsements od konexí. Fake žádné nebo jen z dalších fake profilů.

Jak se chránit

Žádný legitimní recruiter vás neosloví s job offerem za €120 000 bez interview procesu. Žádný legitimní program nevyžaduje platbu předem od kandidáta. Ověřit recruitera — vyhledat na webu firmy (Microsoft.com → Career → Contacts). Nikdy neklikat na linky v LinkedIn zprávách — zejména „kvalifikační test“, „registrace“, „přihlášení“. Vždy přejít přes LinkedIn jobs sekci. 2FA na LinkedIn povinně — útočníci masově hackují slabé účty.

Konkrétní případy v ČR

ČR 2024 — fake Microsoft recruiter získal credentials od 12 IT pracovníků

2024

Aktualizováno: 2026-05-01