Broj lažnih LinkedIn imejlova u februaru porastao za 232%
Društvene mreže, 21.02.2022, 10:30 AM

Broj fišing napada putem imejlova koji se šalju u ime Linkedina porastao je za 232% od 1. februara 2022. godine, objavila je kompanija Egress.
Ovaj porast je povezan rekordnim brojem zaposlenih koji su zbog pandemije ostali bez posla i koji sada traže nove poslove. Na primer, samo u SAD rekordan broj ljudi napustio je posao prošle godine u potrazi za novim poslovnim mogućnostima.
Ogroman broj onih koji traže posao koristi LinkedIn za pronalaženje i prijavljivanje za nove poslove, a istraživači su otkrili da sajber kriminalci sve više koriste profesionalnu društvenu mrežu gde pronalaze žrtve društvenog inženjeringa koje će kliknuti na zlonamerne linkove i zatim uneti svoje podatke za prijavljivanje na lažne veb stranice.
Svi ovi napadi prate sličan obrazac - poruke navodno stižu sa LinkedIna a naslovi imejlova su slični onima koje koristi sajt za profesionalno umrežavanje: „Pojavili ste se u 4 pretrage ove nedelje“, „Imate 1 novu poruku“, „Vaš profil odgovara ovom poslu“ i „Ko vas traži na mreži“.
Pored toga, napadači koriste LinkedIn logo, boje brenda i ikone. Donji deo poruke izgleda slično imejlovi LinkedIna, sa adresom glavnog sedišta kompanije, linkovima za odjavu i odeljkom za podršku i informacijama o primaocu.
Napadači koriste imena poznatih kompanija kao mamac. Kada klikne na link, žrtva se vodi na veb sajt koji prikuplja podatke za prijavu na LinkedIn.
Trenutno je nepoznato da li napade sprovodi jedan sajber kriminalac ili grupa.
„Verovatno je da ovi fišing napadi imaju za cilj da iskoriste osobe koje traže posao (plus radoznale pojedince) tako što će im laskati da veruju da se njihov profil gleda i da je njihovo iskustvo relevantno za brendove”, kaže Džek Čepmen iz Egressa. „Ciljevi se razlikuju, pokrivaju kompanije i u Severnoj Americi i u Velikoj Britaniji i posluju u različitim industrijama. LinkedIn navodi da ima preko 810 miliona članova u više od 200 zemalja, što obezbeđuje sajber kriminalcima veliku bazu žrtava.”
Odgovarajući na tvrdnje Egressa, portparol LinkedIn-a je istakao mere koje je kompanija primenila da zaštiti svoje korisnika: „Naši interni timovi rade na preduzimanju mera protiv onih koji pokušavaju da nanesu štetu članovima LinkedIna putem fišinga. Podstičemo članove da prijave sumnjive poruke i pomažemo im da saznaju više o tome šta mogu da urade da bi se zaštitili, uključujući uključivanje verifikacije u dva koraka. Da biste saznali više o tome kako članovi mogu da prepoznaju fišing poruke, pogledajte naš centar za pomoć ovde.“

Izdvojeno
Meta uvodi nove opcije za zaštitu korisnika WhatsApp-a i Messenger-a
Kompanija Meta predstavila je nove alate za zaštitu korisnika WhatsApp-a i Messenger-a od prevara. Cilj je da se spreče situacije u kojima prevarant... Dalje
Lažni TikTok tutorijali kradu lozinke

Sajber kriminalci koriste TikTok video-uputstva koja izgledaju kao vodiči za besplatnu aktivaciju popularnih programa i servisa, kao što su Windows,... Dalje
Ozbiljan propust: Instagram beleške namenjene bliskim prijateljima postale vidljive svima

Korisnici Instagrama poslednjih dana masovno prijavljuju kritičan bezbednosni propust zbog kojeg ljudi van njihove liste „Bliski prijatelji&ldq... Dalje
Masovno prikupljanje podataka: LinkedIn podneo tužbu zbog prodaje podataka korisnika platforme

LinkedIn je podneo tužbu protiv softverske firme ProAPIs i njenog izvršnog direktora Rahmate Alama, tvrdeći da kompanija upravlja mrežom sastavlj... Dalje
Zašto bi vas odjavljivanje sa Facebook-a moglo spasiti od prevara i Metinog praćenja

Biti stalno prijavljen na Facebook-u deluje praktično - nema kucanja lozinke, odmah ste „unutra“. Ali, ta pogodnost krije ozbiljne bezbed... Dalje
Pratite nas
Nagrade