Scammeři se naučili používat LinkedIn

SCAMV poslední době se nám opět ve větší míře objevují falešné profily na LinkedIn, které jsou zneužívány i scammery.

Což je poměrně nové zjištění, protože doposud byly falešné profily na LinkedIn zakládány spíše za účelem získávání kontaktů, budování vztahů, propagaci produktů a služeb a ve vybraných případech pak i k provedení APT útoku.

Naposledy jsem narazil na profil T. B Bruce Thomas, jehož počet spojení den ode dne roste a to až o několik desítek denně. Níže přikládám ještě screenshot, to pro případ, že by už LinkedIn na mé hlášení zareagoval a profil zrušil.


Scammer vás zpravidla osloví jako první a jedná se o člověka, kterého jste nikdy předtím neviděli, ani o něm neslyšeli a nachází se někde daleko od vás, takže je nepravděpodobné, že byste se s ním mohli osobně setkat. Pokud se s ním propojíte, tak následně obdržíte e-mail tohoto nebo podobného znění:

I sent you an email to your private email address (zde je uvedena vaše e-mailová adresa),Please In case you did not see it in your inbox, you can check your spam/junk box as well. Please you can contact me through my private email address ( So that I can resend it to you.
Thomas Bruce.

Cílem scammera je vést komunikaci pokud možno mimo LinkedIn, aby obsah komunikace nemohl být tak snadno použit jako důkazní materiál, který by mohl posloužit ke zrušení profilu. E-mail v tomto případě přišel z adresy THOMAS BRUCE (, což mě moc nepřekvapilo, chlapec jich má evidentně více.


Greetings to you, I know you will be very surprised to read from someone relatively unknown to you before, and I want you to know that the contents of this message is strictly confidential and for mutual benefit between you and I and nothing more. My name is Thomas Bruce, a Solicitor and the Personal Attorney to Late Zoran Vaše příjmení, a national of your country,and a Cocoa Merchant in Abidjan, Cote d’Ivoire (Ivory Coast) West Africa.

My client and his family of two children and wife were among the victims of the political problem that erupted the country recently that led to the death of many innocent law abiding citizens. My Client has a non residence account here in Cotonou,Benin Republic West Africa with the Banque Atlantique Du Benin worth eight Million Five Hundred Thousand United States Dollars ($8.5MUSD). Since he lost his life and that of his family, all efforts to locate his true relatives
to inherit the fund were to no avail and there is no one to claim the bill and if no one comes for the fund, after some years , the fund will be place under dormant account and later be shared among the Board of Directors of the Bank.

However, I seek your consent to present you as the next of kin to my late client so that the fund will be transferred to your account and we will share it 60% to me and 40% to you. I have all the information and documents relating to this fund and I will present any of them upon demand by the Bank and everything will be executed under legitimate arrangement without any form of law breaching either in your country or mine.I must also assure you that all arrangements for a successful transaction have been set in place, so everything will perfectly worked out without hitch. All I required from you now is your mutual understanding and honest cooperation to enable us seeing this business through.

I will need the following information so that I will give you more details and some relevant documents relating to this fund and to proceed to the Bank for the release and transfer of the fund to any account that you are going to provide. Please provide me with the below information:

Your Full Address, Country/city, Your Age, Your Occupation, Your Position, Your Telephone Number (For Communication Purpose).

visit the websites for more details of the crisis

Please reply to my private email address only:

Best Regards,
Thomas Bruce Esq.

Hezká pohádka, že? Ale řekněte mi, myslíte si, že i na LinkedIn má scammer šanci někoho tímto už trochu letitým trikem nachytat? Vždyť, je používána stále stejná technika, o jaké jsem přednášel na AEC Security konferenci 2011.

V okamžiku, kdy zjistíte podezřelý profil, nahlaste ho, pozvánku od daného člověka neakceptujte a pokud jste se s ním už spojili, tak spojení zrušte.

