自 2016 年 10 月以来,Linked Helper 一直是 LinkedIn 自动化领域的可靠伙伴。无论您是我们软件的资深用户,还是偶然看到这篇文章,现在您都有机会使用我们的独立软件,以完全免费的 14 天试用期,深入探索安全自动化的世界。
凭借多年在软件开发方面的精湛技术以及超过 47 万的忠实用户群,我们最初凭借在 Chrome 应用商店中作为 LinkedIn 自动化首选扩展程序而声名鹊起,并在 2016 年至 2019 年 8 月期间一直占据主导地位。
我们丰富的经验使我们能够有效地绕过LinkedIn上的自动化检测。
Linked Helper安全性和有效性的简要总结
- 自动化简化了社交销售,但应遵守平台限制和规则,以合乎道德的方式使用。
- 选择技术成熟、评价良好的工具,因为这关系到您账户的安全。
- Linked Helper 使用基于浏览器的技术,具有随机暂停、类人导航和每个帐户的唯一指纹。
- 允许从公共网站抓取数据,只要不使用大量虚假账户即可。
- 扩展程序是最危险的自动化形式,因为它们会在用户打开 LinkedIn 时被代码追踪。即使是并非用于自动化的扩展程序也可能存在风险。本文第三部分提供了这些扩展程序的列表和检查说明。
1. 了解 LinkedIn 自动化及其风险
LinkedIn自动化带来的好处
这是一个功能强大的工具,可用于社交销售、个人品牌建设以及推广招聘、房地产等众多服务。通过正确使用自动化功能,您可以快速拓展人脉,无需手动点击,即可触达符合目标客户画像的细分受众。
与广告不同,这种方法提供了一种更自然的方式来与潜在客户建立联系,侧重于通过点赞和评论进行互动,而不是直接推销。其他功能包括:
- 以自然的方式向您的目标受众推广活动和团体
- 无需人工干预即可发送数百条消息
- 利用深度个性化技术,为每位收件人定制专属的词语和短语
自动化安全吗?常见的担忧和顾虑
这个问题没有标准答案。但是,根据经验和既定准则,遵循一些关键原则,您可以安全有效地使用工具。
如果……的话,它是安全的。
-
您使用的是经过一段时间验证的个人资料。
该个人资料应至少活跃一个月,并包含手动操作、建立联系和互动。将包含虚假信息的全新个人资料与工具关联存在风险,因为LinkedIn的活跃度可能会突然激增。活跃度应该自然而然地逐步增长。即使不使用自动化工具,新个人资料活跃度的急剧增加也会引起LinkedIn的怀疑。 -
该工具模拟人机交互,
即使是手动搜索,也避免在浏览器中直接输入网址来查看 LinkedIn 个人资料。Linked Helper 模拟人机浏览,使用搜索栏按名称查找个人资料,然后从列表中选择——就像您自己浏览一样。您可以在营销活动期间看到此过程。 -
每个账户都应使用独立的 IP 地址。根据LinkedIn 的服务条款
,将个人账户的控制权交给第三方是违反规定的 。每个账户都应该使用独立的 IP 地址。LinkedIn 通常会封禁使用同一 IP 地址创建的账户。您可以在 Linked Helper 中为每个会话手动分配一个独立的 IP 代理,从而提高安全性。 -
该工具遵循自然导航模式。
如果 LinkedIn 检测到用户行为始终如一地表现出机械化的特征——例如操作之间停顿时间相同、插入指向搜索个人资料的链接或机械地点击按钮——则表明存在安全隐患。Linked Helper 通过使用搜索栏并在操作之间保持自然停顿,完全模拟 LinkedIn 上的真实用户行为。您可以在控制面板中自定义这些停顿时间。 -
您尊重 LinkedIn 的限制。
自动化旨在简化任务,但不能超出 LinkedIn 的活动限制。超出这些限制会被视为违规行为。Linked Helper 提供可调节的限制,并建议每天操作次数不超过 150 次。邀请次数上限设置为 100 次,且无法绕过,从而确保安全。该工具会智能地将操作分散到一天中,防止活动量突然激增。
LinkedIn 可以检测到并封禁您的账号,如果……
注意:如果 LinkedIn 怀疑您使用了自动化工具,您可能会收到警告或帐户被暂时封禁。不过,您通常可以通过完成验证步骤(例如验证您的手机号码或身份证件)来解除帐户封禁。
-
即使没有自动化,手动违反限制的
行为(例如,发送过多的连接请求——每分钟 10-15 个)也会引起怀疑。 -
用户对您的邀请和消息反应不佳
LinkedIn 会考虑用户对您的邀请的反应。关键指标包括:- 未接受的邀请显示在“已发送邀请”页面上。
- 拒绝邀请时收到“我不认识这个人”回复的数量。
如果这些频率过高,LinkedIn 可能会怀疑您的帐户是机器人帐户。我们建议您每 2-3 周取消一次未接受的邀请,Linked Helper 可以自动执行此操作。
-
您创建了多个新帐户。
使用同一 IP 地址创建多个帐户会触发 LinkedIn 的身份验证流程,导致帐户暂时无法使用,直到验证完成。Linked Helper 可确保每个帐户都拥有唯一的“指纹”,让您可以像在浏览器中一样,使用自己的详细信息创建帐户。
LinkedIn关于第三方工具的政策
Linked Helper合法吗?
是的。首先需要注意的是,LinkedIn 的服务条款禁止使用自动化互动,但这并不违反法律。你可能会认为,根据 LinkedIn 的规定,这种做法可能不道德,但它并不违法。
公开数据收集:根据目前对《计算机欺诈和滥用法案》(CFAA) 的解释,公开数据可以被收集。但是,如果网络爬虫创建虚假账户或使用未经授权的方法访问私人数据,则属于例外情况。
LinkedIn的执法措施:LinkedIn不太可能对使用自动化工具的个人用户采取法律行动。原因如下:
- 如果用户可以手动执行某些活动,这并不意味着法律禁止将其自动化。
- 目前没有任何法律或法院判决明确禁止自动化工具。
自动化最常见的后果是,当检测到可疑活动时,例如要求进行身份验证时,会暂时限制访问权限。
合法性要点:
- Linked Helper 完全按照用户指令运行,不会独立执行任何操作,也不会做出超出用户指令范围的事情。它只是将一些原本由人工助手完成的任务自动化。
- 该工具无法发布用户未明确设置的消息或执行用户未设置的操作。因此,不存在发送意外内容或人工智能生成内容的风险。
隐私和数据安全:
- Linked Helper 不会滥用数据或将其转移给第三方。它仅使用 LinkedIn 上公开的信息。
- 与云工具不同,它将数据存储在用户本地,因此在数据隐私方面更加安全。
LinkedIn 用户无需担心数据隐私风险,因为 Linked Helper 只使用公开信息,就像 LinkedIn 本身一样,它通过展示广告和通过自己的工具(例如 Lead Gen Forms)提供潜在客户开发数据来赚钱。
违反政策的潜在后果:关于自动化的警告
您可能会收到LinkedIn 的自动警告,甚至因可疑活动(例如)而面临帐户限制:
- 虚假或新账户:LinkedIn 通常会标记那些看起来不真实或最近才创建的账户。如果您的账户太新且不够活跃,尤其是在使用自动化工具的情况下,可能会引起怀疑。这可能会导致警告或临时限制。
- 频繁的地理位置变更:如果 LinkedIn 检测到频繁的 IP 地址变更(表明该帐户可能在多个地点被访问),则可能会导致帐户受到限制。LinkedIn 拥有安全机制来跟踪位置和设备使用情况。
- 自动化工具滥用:不熟悉 LinkedIn 限制的用户可能会在不知不觉中过度使用 Linked Helper 等自动化工具,在一个账号被封禁后创建多个新账号。这会导致更多封禁和误解,而责任往往最终会落到工具本身身上。
2. Linked Helper 安全吗?它为何脱颖而出?
是的!
Linked Helper 是一款高级 LinkedIn 自动化工具,它能像您亲自操作一样自动点击按钮。Linked Helper 可以像您手动操作一样点击按钮,而 LinkedIn 无法区分手动点击和模拟点击。目前,它是最安全的自动化系统,可在独立浏览器中自动执行您的操作,并能绕过 LinkedIn 的所有检测机制。
这样一来,您的账号就不会被封禁;而手动使用社交网络时,如果操作不当,则有可能被封禁。
由于系统会遵守操作限制并像真人一样进行导航,因此您通过自动化工具进行的操作将与您亲自操作的方式完全相同——但却无需花费大量时间和精力。因此,在 LinkedIn 上实现自动化是完全可行的,而且借助Linked Helper,自动化操作也更加安全,因为算法不会将您识别为机器人——在它们眼中,您就是真人。
从 Chrome 扩展程序过渡到独立软件
LinkedIn Helper(扩展程序)的原始版本于 2019 年 8 月从 Chrome 应用商店下架。
此次事件的起因是 LinkedIn 加强了对 Chrome 扩展程序的检测力度。检测难度加大源于以下事实:
- 当应用在 Chrome 应用商店上架时,LinkedIn 可以在安装过程中识别出扩展程序的 ID,因为每个用户都被分配了一个不同的 ID。
- 此外,Chrome 应用商店的政策坚持使用开放和静态代码,这使得扩展程序容易被检测到。
因此,为了应对这些挑战,并确保我们的用户能够无缝地继续他们在 LinkedIn 上的客户开发工作,我们着手开发新版本。
自 2020 年 3 月推出公开测试版、12 月正式发布以来,Linked Helper 一直是一款极其安全的独立版本,巧妙地解决了 Chrome 扩展程序存在的诸多问题。这款独立版本已证明其能够有效抵御 LinkedIn 大规模的检测浪潮。
至关重要的是,值得一提的是,LinkedIn Helper 的 Chrome 扩展程序经受住了 LinkedIn 两轮大规模扩展程序检测的考验。即使在其生命周期接近尾声时,增强的保护机制依然坚不可摧。预见到可能出现的问题,我们推出了功能更完善、更易于使用的 LinkedIn Helper 版本。
增强的安全功能
- 无代码注入: Linked Helper 的运行无需向 LinkedIn 的网页注入代码,从而确保自动化过程的安全性和隐蔽性。
- 不使用永久 ID:避免依赖 Chrome 网上应用商店 ID 或静态文件,最大限度地减少可追溯性。
- 无 API 访问: Linked Helper 的运行独立于 LinkedIn 的 API,从而降低了被检测到的风险。
- 随机浏览器指纹:每次会话都会生成独特的浏览器指纹,这使得 LinkedIn 难以识别一致的使用模式。
- 独立的缓存和 Cookie:每个 LinkedIn 帐户都使用自己独立的缓存和 Cookie,确保会话隔离。
- 不同的 IP 地址: Linked Helper 支持为每个帐户分配唯一的 IP 地址,从而营造出单独登录的效果。
- 类人交互:该工具在 LinkedIn 页面中的导航方式类似于自然的人类行为。
- 可调节的操作限制:活动设置允许用户保持在 LinkedIn 的安全活动阈值范围内。
比较自动化方法
Linked Helper 与类似产品的区别
在寻找自动化工具时,您可能会遇到一些替代方案,例如基于浏览器的扩展程序或云端工具。然而,与 Linked Helper 等安装型软件相比,这些选项更容易被 LinkedIn 的算法检测到。
浏览器扩展程序(例如,Chrome 扩展程序)
扩展程序易于开发和使用,但更容易被检测到,因为:
- 它们直接将代码嵌入到社交网络页面中,使 LinkedIn 更容易检测到自动化操作。
- LinkedIn 的算法可以访问这段嵌入代码,从而暴露点击和其他活动的来源。
例如,像PhantomBuster这样的工具需要为每个任务单独安装名为“Phantoms”的模块。此外,您还需要将每个 Phantoms 单独安装为 Chrome 扩展程序,这会增加被 LinkedIn 检测到的几率。
云工具
基于云端的自动化工具依赖于发送 API 请求,而这些请求只能模拟某些特定操作。由于它们无法完全匹配真实用户的行为,LinkedIn 的算法通常能够检测到自动化操作。此外,由于这些工具的文档通常仅供开发人员使用,用户对其工作原理的了解也十分有限。
例如:
- Expandi:一款流行的云工具,但每个用户每月收费 99 美元,而Linked Helper以相同的价格提供年度许可证。
- We-Connect和Skylead是其他基于云的替代方案,但它们在检测方面都存在类似的问题。
Linked Helper 与各种云工具的比较:
在将Linked Helper与其他替代方案进行比较时,不仅要考虑安全性,还要考虑成本效益。例如,Dripify的最高级别年度套餐价格是Linked Helper 的3.2 倍。
Linked Helper 是一款免费的 LinkedIn 自动化工具,提供14 天免费试用期,让您无需任何前期费用即可测试所有功能。
Linked Helper的一大优势在于它支持所有 LinkedIn 订阅计划,包括Sales Navigator、Recruiter,甚至基础(免费)计划。并非所有自动化工具都提供如此大的灵活性,有些工具在抓取数据或利用不同计划作为潜在客户来源时也存在限制。
借助 Linked Helper,您可以创建针对Sales Navigator 潜在客户列表的营销活动,并自动执行诸如发送免费 LinkedIn 私信或付费消息等互动。此外,该工具还允许您在单个营销活动中跨平台管理和切换不同的 LinkedIn 套餐。这意味着无论您使用的是基础版帐户还是Sales Navigator帐户,Linked Helper 都能实现两者的无缝自动化和管理。
例如,在基础帐户营销活动中,您可以添加指向Sales Navigator中个人资料的链接并对其进行进一步处理,从而实现跨 LinkedIn 各个层级的更全面的潜在客户管理。
有没有什么工具可以突破LinkedIn的官方流量限制?
目前,没有任何工具可以绕过LinkedIn官方对邀请和个人资料浏览等活动的限制。LinkedIn实施严格的限制是为了维护平台的完整性,任何工具都无法绕过这些限制。例如,不允许通过电子邮件发送人脉邀请,而且对于基础(免费)套餐用户,个人资料搜索和浏览次数也有特定限制。
虽然像Linked Helper这样的自动化工具可以显著加快您的工作流程,并帮助您高效地向更多受众发送消息,但它们不能超出设定的限制。违反这些限制可能会导致帐户受限或被封禁。
安全措施和最佳实践
如何安全地使用 Linked Helper
- 避免使用新账号或虚假账号。您的个人资料必须使用真实姓名,才能通过验证并避免受到限制。在启用自动化功能之前,请先手动完善您的个人资料——添加初始联系人、发布帖子并逐步增加活跃度。
- 请遵守 150 次操作的限制。这是一个推荐的限制,可以调整,但最好不要超过这个限制。
- 定期取消已发出的邀请。
- 为了避免人们点击“我不认识这个人”,请批量邀请您所在领域的从业者或发送个性化的连接请求。
- 为避免被举报为垃圾邮件,请避免在邮件中使用直接推销话术和链接。
- 利用内置的随机停顿来模拟自然行为。
- 请勿在 Linked Helper 和其他设备或浏览器上同时使用您的帐户。
如果您仍然遇到限制,可能是由于频繁更改位置、在多个设备上同时使用 Linked Helper 或列出了您实际不工作的雇主等因素造成的。不过,您可以在限制解除后恢复您的帐户。
LinkedIn 权限限制 – 解决方案
-
账户恢复:如果您遇到临时账户限制,通常可以通过验证身份来恢复访问权限。LinkedIn 可能会要求您:
- 请通过短信确认您的手机号码。
- 请提供身份验证信息。请确保您LinkedIn个人资料中的姓名和所在地与您的官方文件一致。
-
创建新帐户:如果您需要创建新帐户,请避免直接使用同一个浏览器实例,因为 LinkedIn 会跟踪设备和浏览器指纹。请改用其他方法:
- 使用 Linked Helper 的浏览器功能,通过代理服务器创建一个新帐户。这样可以确保 LinkedIn 将其识别为一个独立设备。
- 稍微改变一下你的名字格式(例如,添加中间名或首字母),但要保持其可识别性。
- 唯一会话代理:Linked Helper 可以帮助为每个帐户设置唯一的代理,确保 LinkedIn 不会因为将多个帐户与单个 IP 或设备关联而将其标记为可疑帐户。
结论
自动化工具旨在节省时间,帮助您在社交媒体上寻找客户,但务必以合乎道德的方式使用。虽然使用自动化工具本身并不违法,但始终存在被限制的风险。因此,您的个人资料必须真实可靠,才能通过验证。
只要遵守准则和限制,你就能快速提升个人形象并找到客户,但收到警告的风险始终存在。
目前,Linked Helper 技术被认为是最安全的选择之一,其高客户满意度、不断增长的用户群和积极的评价都证实了这一点。
您可以随时删除您在 Linked Helper 中的帐户。您也可以取消订阅,且不会留下任何痕迹。与将数据存储在服务器上的云端工具不同,Linked Helper 会将您的信息保存在您的本地计算机上。这意味着,当您决定删除帐户时,您的数据不会残留在云端。
3. 被禁用的 LinkedIn 扩展程序列表:如何避免收到自动化警告
在本节中,我们将指导您如何深入了解 LinkedIn 如何处理扩展程序,并打破自动化扩展程序完全安全的迷思。LinkedIn 用户广泛使用 Chrome 扩展程序来增强平台互动,提高效率并实现 LinkedIn 内的任务自动化。
但即使是无害的 LinkedIn 电子邮件查找器,或者任何 Chrome 扩展程序,即使它不能帮助你使用 LinkedIn,也可能导致你的帐户收到警告(我们在“置顶:未被禁止但仍然不安全的 LinkedIn 扩展程序列表”部分附上了该列表)。
关于 LinkedIn Scraper 和其他扩展程序的真相
大多数 LinkedIn 用户都使用 Chrome 扩展程序来增强与平台的互动并提高效率。这些扩展程序旨在简化日常任务并自动执行 LinkedIn 内的特定操作。
这些工具非常吸引人,因为它们能从多方面提升你的LinkedIn体验。让我们简要回顾一下你可能会用到的每种工具。
LinkedIn线索提取器Chrome扩展程序
它能自动从 LinkedIn 提取有价值的潜在客户信息,让您专注于建立人脉关系和拓展人脉网络。例如,您可以将这些潜在客户信息下载并导入到您的 CRM 系统中。如果您希望将 LinkedIn 潜在客户信息同步到 Salesforce,可以使用 Chrome 扩展程序来实现。
顺便一提,Linked Helper 现在可直接兼容 3 款顶级 CRM 系统——HubSpot、PipeDrive 和 Close。
下载 Linked Helper 2
立即获取 14 天免费试用
如果您尚未加入我们的用户列表,请立即加入。
我们将为您提供试用版,让您体验我们的 LinkedIn 工具。
LinkedIn个人资料抓取工具Chrome扩展程序
无论您是在研究竞争对手、寻找潜在合作伙伴,还是仅仅收集信息,这款数据抓取扩展程序都能超越基本细节,提供全面的数据,从而优化您的决策流程。LinkedIn 数据抓取 Chrome 扩展程序可以帮助您检索包含描述的个人资料,并将其下载为 CSV 文件。
此外,如果您正在使用此增强计划并希望在抓取之前对潜在客户进行深度筛选(例如按群组筛选),则可能需要安装 Sales Navigator LinkedIn 扩展程序。
LinkedIn联系人查找器扩展程序
借助智能算法和搜索优化,这些工具可以帮助您发现行业内专业人士的相关联系信息。例如,您可以查找并复制电子邮件地址,使用 LinkedIn 的查找扩展程序查找联系电话,复制地址等等。如果您需要查找二度或三度人脉的电子邮件地址,可以使用 Linked Helper 作为 LinkedIn 电子邮件搜索扩展程序的替代方案。
LinkedIn 推广扩展
借助自动认可、人脉邀请和内容分享等功能,这些工具可以最大限度地扩大您的影响力,并确保您的个人资料在竞争激烈的 LinkedIn 环境中脱颖而出。例如,LinkedIn 自动连接 Chrome 扩展程序可以帮助您省去手动点击的麻烦,从而大规模拓展人脉。LinkedIn 消息自动化:权威指南
其他活动
- 内容推荐:接收有关主题和标题的建议,以及有关格式和布局的技巧。
- 自定义日程安排:直接在 LinkedIn 消息中创建个性化日程安排链接。
- LinkedIn话题标签Chrome扩展程序:这些工具与您的LinkedIn体验无缝集成,提供实时建议和话题标签分析。此Chrome扩展程序可以可视化每个话题标签的影响。
仔细阅读:痛点
不过,需要注意一点——LinkedIn 总体上反对此类扩展程序和自动化操作,因此选择合适的工具至关重要。更多详情请参阅这篇LinkedIn 帮助文章。
换句话说,大多数使用浏览器扩展程序(或者至少在浏览器中安装了扩展程序)的用户并不知道他们的 LinkedIn 帐户可能面临收到警告的风险。这是因为 LinkedIn不仅监控扩展程序的使用情况,还会监控已安装的扩展程序列表。稍后,我们将演示并揭露所有这些技巧,并展示 LinkedIn 如何监视您的活动。
为什么要相信以下信息?
自 2016 年 10 月以来,Linked Helper 一直是 LinkedIn 自动化领域的可靠伙伴。无论您是我们软件的资深用户,还是偶然看到这篇文章,现在您都有机会使用我们的独立软件,以完全免费的 14 天试用期,深入探索安全自动化的世界。
凭借多年在软件开发领域积累的精湛技术以及超过 30 万的忠实用户群,我们最初凭借在 Chrome 应用商店中作为 LinkedIn 自动化扩展程序的领先地位而声名鹊起,并在 2016 年至 2019 年 8 月期间一直占据主导地位。我们丰富的经验使我们能够有效地绕过 LinkedIn 上的自动化检测。
Linked Helper 1(扩展程序)于 2019 年 8 月从 Chrome 应用商店下架
此次事件的起因是 LinkedIn 加强了对 Chrome 扩展程序的检测力度。检测难度加大源于以下事实:
- 当应用在 Chrome 应用商店上架时,LinkedIn 可以在安装过程中识别出扩展程序的 ID。
- Chrome 应用商店的政策坚持使用开放和静态代码,这使得扩展程序容易被检测到。
值得注意的是,Linked Helper 的 Chrome 扩展程序经受住了 LinkedIn 连续两波大规模扩展程序检测的考验。
因此……为了应对这些挑战,并确保我们的用户能够无缝地继续他们在 LinkedIn 上的客户开发工作,我们开发了一个新的版本。
自 2020 年 3 月推出公开测试版、12 月正式发布以来,Linked Helper 2 一直是一款极其安全的独立版本,巧妙地解决了 Chrome 扩展程序存在的诸多问题。这款独立版本已证明能够有效抵御 LinkedIn 大规模的检测浪潮。
现在,借助 Linked Helper 软件,您不仅可以自动化各种操作,还可以抓取潜在客户的数据并直接导入主流 CRM 系统。例如,您可以安全地从 LinkedIn 获取电子邮件地址,而无需与个人建立联系或安装任何可疑的 Chrome 扩展程序。了解更多:Linked Helper 与 Octopus CRM 2023:哪款才是最佳 LinkedIn 工具? Linked Helper 与 Dux-Soup 2023:哪款才是最佳 LinkedIn 工具?
LinkedIn 扩展检测系统内部人员遭到攻击
LinkedIn采用两种不同的方法来检测扩展程序的使用情况,并结合行为分析。了解这些方法对于安全使用扩展程序至关重要!
方法一
不妨把浏览器中的 LinkedIn JavaScript 代码想象成一位精明的侦探,它正积极地在浏览器中搜寻线索。它会仔细检查浏览器数据,识别浏览器扩展程序的迹象,并悄悄地整理出一份列表。虽然这些检查看起来有些简陋,但它们的简单性却可能非常有效。
该算法会遍历本地文件,向 LinkedIn 未批准的扩展程序关联的唯一资源发出本地请求。它掌握了 Chrome 应用商店中每个被禁用扩展程序的 ID 及其关联文件的信息,收集相关数据,并将找到的本地数据与扩展程序 ID 和关联文件列表进行匹配。然后,该匹配结果会被秘密发送到 LinkedIn 服务器进行进一步分析。
简单来说,该脚本会检查是否存在被禁止的扩展程序徽标,这意味着该扩展程序已安装。
方法二
LinkedIn 后来引入了一种更智能的算法,就像一位机敏的侦探。这种名为 Web Worker 的算法会在网页后台定期运行。它会仔细检查不包含文本内容的标签,提取脚本和样式标签及其内容。加密这些信息后,它会将加密数据发送到 LinkedIn 的服务器,就像侦探一样分析这些数据,以发现任何隐藏的浏览器扩展程序的迹象。
关于 LinkedIn 扩展程序的 3 个令人失望的现实
- Google Chrome 中的扩展程序具有持久 ID,可以在 Chrome 中指向该扩展程序的链接中找到,或者通过打开 chrome://system/ 并展开扩展程序部分来找到。
- 扩展程序会在本地存储某些资源(例如文件,例如徽标文件),可以通过知道扩展程序的 ID 和文件名来访问这些资源。
- LinkedIn 可以通过在其页面上使用脚本,并利用对特定扩展文件名的访问权限和知识,通过 GET 请求检查这些文件是否存在,从而确认扩展程序是否已安装。
置顶:未被禁用但仍不安全的 LinkedIn 扩展程序列表
注:LinkedIn 维护着一份非官方的禁用扩展程序列表。然而,以下汇总更具针对性,重点列出了一系列可能对 LinkedIn 造成问题的扩展程序。虽然这些扩展程序可能并未被正式禁用,但它们本质上被认为存在风险。
现在让我们更深入地了解一下实践!我们整理了一份包含LinkedIn 不良域名后缀列表的文档。
关于列表中的工具,您需要了解以下信息:
- 将某个扩展名列入列表并不能保证 LinkedIn 一定能检测到它。这仅仅意味着编写该代码的 LinkedIn 开发人员认为他们可以检测到它。
- 这些只是LinkedIn尝试在客户端检测的扩展程序。LinkedIn还使用服务器端检测器来分析客户端页面的快照。
这个问题真的存在吗?
如果您对深入探讨扩展程序的安全问题持怀疑态度,我们收集了一些真实数据,促使我们与您分享这些信息:
客户案例示例:
最近,我们收到几位客户关于警告的反馈。经调查发现,所有客户都安装了与 LinkedIn 交互的 Chrome 扩展程序。许多客户在移除这些扩展程序后,警告就消失了。
情况一
Snov.io(一款用于搜索、验证和电子邮件推广的工具,我们已与其集成)的一位前员工在使用Linked Helper时遇到了警告。联系我们并进行调查后,我们发现他的同事在Chrome浏览器中使用LinkedIn帐户,而Chrome浏览器中安装了Apollo扩展程序。移除该扩展程序后,警告消失了。
情况二
最近一位通过销售聊天认识的客户使用了 Lempod,这是一款可以提升互动率、帖子浏览量和点赞量的扩展程序。他在同一个 LinkedIn 账户上同时使用了 Lempod 和 Linked Helper,这导致了警告。
情况三
一位客户在与我们的客服人员通话时提到收到一条警告,称是针对 Linked Helper 的,但后来发现他还安装了 Phantombuster 扩展程序。卸载后,他继续工作,没有再收到警告。由于他最近才安装了 Linked Helper,而且只用了几个星期,所以我们对他的说法持怀疑态度。