LinkedIn, falsi colloqui di lavoro per rubarci le credenziali
di Aldo FontanarosaROMA – Un messaggio arriva su LinkedIn. A scriverlo è un sedicente selezionatore del personale, che propone un’opportunità professionale e invita il candidato a sostenere una prova tecnica. Tutto sembra normale. In realtà, il colloquio può nascondere un attacco informatico.
Per rendere credibile il contatto, il falso recruiter utilizza strumenti comuni nelle selezioni: piattaforme per fissare gli appuntamenti e organizzare gli incontri online. Poi invia un link e chiede alla vittima di aprire un progetto e analizzarlo.
È qui che scatta la trappola. Nel progetto sono nascosti file capaci di sfruttare alcune funzioni legittime dei programmi di sviluppo. Quando il candidato apre il materiale ricevuto, può avviarsi automaticamente un codice malevolo, senza che lui se ne renda conto.
ROMA – Un messaggio arriva su LinkedIn. A scriverlo è un sedicente selezionatore del personale, che propone un’opportunità professionale e invita il candidato a sostenere una prova tecnica. Tutto sembra normale. In realtà, il colloquio può nascondere un attacco informatico.
Per rendere credibile il contatto, il falso recruiter utilizza strumenti comuni nelle selezioni: piattaforme per fissare gli appuntamenti e organizzare gli incontri online. Poi invia un link e chiede alla vittima di aprire un progetto e analizzarlo.
È qui che scatta la trappola. Nel progetto sono nascosti file capaci di sfruttare alcune funzioni legittime dei programmi di sviluppo. Quando il candidato apre il materiale ricevuto, può avviarsi automaticamente un codice malevolo, senza che lui se ne renda conto.
L’area cloud
Gli attaccanti possono così prendere il controllo del computer. Ma l’obiettivo non è soltanto compromettere il dispositivo della vittima. Attraverso quella macchina possono tentare di raggiungere le credenziali di accesso, le piattaforme cloud e altri sistemi sensibili dell’azienda.
Un falso colloquio di lavoro su LinkedIn può dunque trasformare un software nella porta d’ingresso verso infrastrutture aziendali molto più complesse.
A lanciare l’allarme è l’Agenzia per la Cybersicurezza nazionale, che richiama l’attenzione sulla componente umana della sicurezza digitale. Quasi due compromissioni su tre, spiega l’Acn, derivano da errori degli utenti, dalle campagne di phishing o da una cattiva gestione delle credenziali.
L’Agenzia invita quindi a prestare la massima attenzione alle offerte ricevute online, soprattutto quando viene chiesto di scaricare file o aprire collegamenti inviati da persone sconosciute.
Le precauzioni indicate sono semplici. Bisogna verificare sempre l’identità del recruiter, controllare in anticipo il contenuto dei file ricevuti e utilizzare ambienti isolati quando si deve eseguire un software che non si conosce.
La prevenzione
L’allarme sui falsi colloqui si inserisce in un’attività di prevenzione sempre più ampia. Nei primi sei mesi del 2026 l’Acn ha inviato 43.675 comunicazioni preventive a soggetti pubblici e privati: circa 250 ogni giorno.
Sono 20.532 in più rispetto allo stesso periodo del 2025. L’aumento delle vulnerabilità ha spinto l’Agenzia a intensificare in modo costante il monitoraggio.
Il lavoro viene svolto attraverso lo Csirt Italia, il gruppo nazionale incaricato di rispondere agli incidenti informatici. Le segnalazioni riguardano vulnerabilità, configurazioni insicure, segnali di compromissione e altre condizioni che possono favorire un’azione ostile.
Gli obblighi europei
Vengono intercettate anche attività già in corso, ma che non si sono ancora trasformate in incidenti capaci di produrre conseguenze operative. Nel primo semestre del 2026 lo Csirt Italia ha gestito 2.171 eventi informatici, il 47% in più. Secondo gli esperti dell’Acn, tuttavia, questo incremento non indica necessariamente un’escalation delle minacce.
A pesare è soprattutto l’ampliamento del perimetro sottoposto a osservazione, dovuto agli obblighi di notifica introdotti dalla direttiva europea Nis2. Le nuove regole hanno rafforzato la capacità dell’Agenzia di osservare, individuare e gestire gli eventi informatici.
Il direttore generale Andrea Quacivi assicura che l’Acn continuerà a sostenere le pubbliche amministrazioni e le aziende nell’applicazione degli obblighi previsti dalle norme sulla cybersicurezza. L’obiettivo dichiarato è rafforzare, attraverso la collaborazione, la protezione digitale del Paese.