Il tuo LinkedIn è il tuo CV digitale. Un account compromesso può danneggiare la tua reputazione professionale, essere usato per truffe verso i tuoi contatti o rivelare informazioni riservate.
Rischi di un LinkedIn compromesso
Cosa può fare un hacker:
- Inviare messaggi di phishing ai tuoi contatti
- Pubblicare contenuti che danneggiano la tua reputazione
- Accedere a InMail e messaggi privati
- Rubare informazioni su aziende e contatti
- Usare il tuo profilo per truffe lavorative
Come recuperare l'account
1. Reset password
Vai su linkedin.com/uas/request-password-reset e inserisci la tua email.
2. Supporto LinkedIn
Se l'email è stata cambiata, usa il modulo di supporto per account compromessi.

Offerte monitoraggio remoto
Parti con Sphnix e confronta mSpy ed Eyezy.
3. Verifica identità
Potrebbe essere richiesto un documento d'identità per verificare la proprietà.
4. Sicurezza post-recupero
Abilita 2FA, revoca sessioni attive, verifica messaggi inviati.
Conclusione
LinkedIn contiene la tua rete professionale costruita in anni. Proteggilo con la stessa attenzione che riserveresti a qualsiasi asset professionale critico.
Difficoltà con il recupero?
I nostri esperti possono assisterti nel processo di recupero del tuo account LinkedIn.
ContattaciDomande frequenti
Quanto tempo ci vuole per recuperare un account LinkedIn?
Da 24 ore a diverse settimane, a seconda della complessità e della documentazione che puoi fornire.
Verifica dell'identità e prova di controllo nel recupero
Il percorso ufficiale si basa su due elementi: l'identificazione del titolare e la prova che chi chiede il recupero controlla i canali originari del profilo. Il primo tentativo va fatto con "Password dimenticata", usando l'e-mail o il telefono registrati; se sono stati modificati, la richiesta fallisce e occorre la segnalazione di account compromesso.
La piattaforma può quindi chiedere un documento d'identità, un indirizzo di posta alternativo e, nei casi aziendali, la verifica del dominio. È utile preparare in anticipo documento valido e prova del ruolo; la prova di controllo può basarsi su fatture intestate, corrispondenza dal dominio aziendale o conferma di un collega amministratore. Conviene aprire un unico ticket con tutte le evidenze: con il dominio verificato, l'assistenza ricostruisce i diritti amministrativi e ripristina l'accesso al titolare legittimo.
Cosa controllare dopo aver riottenuto l'accesso
Rientrare non significa aver chiuso l'incidente. Il primo passaggio è revocare ogni sessione attiva, per interrompere gli accessi persistenti aperti con token validi. La checklist minima:
- Sessioni e dispositivi: chiudere tutte le sessioni tranne quella in uso e rimuovere i dispositivi non riconosciuti.
- App connesse: esaminare le applicazioni di terze parti autorizzate e revocare quelle sconosciute.
- E-mail e telefono: verificare che siano tornati quelli legittimi, perché l'e-mail è il canale di recupero principale.
- Recruiter seat e pagina aziendale: controllare permessi di amministratore, posti della licenza Recruiter, amministratori della pagina e ruoli assegnati.
Solo dopo va cambiata la password, impostandone una unica generata da un gestore di password, e attivata subito un'autenticazione a più fattori resistente al phishing.
Riutilizzo delle password o furto di token di sessione
Individuare la modalità dell'intrusione serve a chiudere la falla corretta. Nel primo scenario, credenziali riutilizzate su più servizi finiscono in un attacco di credential stuffing: l'accesso avviene da un indirizzo o una regione insoliti, senza modifiche immediate del profilo. Nel secondo, il furto del token di sessione consente di riusare una sessione già autenticata senza reinserire la password, facendo comparire nuovi dispositivi autorizzati. In termini di MITRE ATT&CK si tratta di uso di credenziali valide o di furto di cookie di sessione.
Perché i profili dirottati alimentano truffe del finto reclutatore e frodi sulle fatture
Un profilo professionale credibile ottiene fiducia immediata: i messaggi sembrano provenire da un'azienda reale. I casi tipici includono finte offerte di lavoro con richieste di anticipi per formazione o visti, trasferimenti di denaro a terzi e invio di fatture o istruzioni di pagamento contraffatte dal profilo aziendale o da una pagina duplicata. Dopo il recupero è prudente avvisare contatti e clienti e segnalare i profili duplicati alla piattaforma.
Rafforzare l'account, segnalare i duplicati e documentare l'accaduto
Autenticazione resistente al phishing
La misura più solida è una passkey o un'autenticazione a più fattori con app di autenticazione o chiave hardware, preferibile agli SMS, esposti a intercettazione e SIM swap. In linea con NIST SP 800-63B conviene puntare a un elevato livello di garanzia dell'autenticatore per i gestori di pagine aziendali, con verifica in due passaggi per ogni amministratore.
Segnalazione di profili duplicati e impersonificazione
Se compare un profilo che copia nome, foto e azienda, va usato il modulo di segnalazione per impersonificazione, allegando le prove del diritto d'uso del nome o del marchio. Per le pagine aziendali conviene attivare la verifica del dominio e designare più amministratori, per evitare un singolo punto di guasto. Per un supporto difensivo e autorizzato si possono valutare i servizi di recupero account e risposta agli incidenti; ulteriori procedure sono nelle guide e approfondimenti e un confronto preliminare alla pagina contatti.
Documentare gli eventi per la denuncia
Prima di segnalare l'accaduto alle autorità occorre conservare l'evidenza in modo ordinato: cronologia con date e orari, intestazioni complete delle e-mail sospette, esportazioni dei log di accesso, copie dei messaggi fraudolenti e dei profili duplicati, documenti inviati in fase di recupero. Se l'incidente coinvolge dati personali valgono gli obblighi di notifica del titolare ai sensi degli artt. 33 e 34 del GDPR; un'organizzazione soggetta a NIS2 (D.Lgs. 138/2024) segue anche la notifica all'ACN. La gestione va tracciata secondo ISO/IEC 27035 e NIST SP 800-61, con i reperti conservati secondo catena di custodia.
Pannello di monitoraggio Sphnix
Monitora messaggi, posizione, social e segnali di attività con un pannello autorizzato.
Prova Sphnix →Hai bisogno di aiuto professionale?
Assumi hacker etici verificati per recupero autorizzato, test di sicurezza e supporto agli incidenti.
Assumi un hacker →Hai domande? I nostri esperti sono pronti ad aiutarti.
Contattaci per una consulenza gratuita →Domande frequenti
Da 24 ore a diverse settimane, a seconda della complessità e della documentazione che puoi fornire.
