Broj lažnih LinkedIn imejlova u februaru porastao za 232%
Društvene mreže, 21.02.2022, 10:30 AM
Broj fišing napada putem imejlova koji se šalju u ime Linkedina porastao je za 232% od 1. februara 2022. godine, objavila je kompanija Egress.
Ovaj porast je povezan rekordnim brojem zaposlenih koji su zbog pandemije ostali bez posla i koji sada traže nove poslove. Na primer, samo u SAD rekordan broj ljudi napustio je posao prošle godine u potrazi za novim poslovnim mogućnostima.
Ogroman broj onih koji traže posao koristi LinkedIn za pronalaženje i prijavljivanje za nove poslove, a istraživači su otkrili da sajber kriminalci sve više koriste profesionalnu društvenu mrežu gde pronalaze žrtve društvenog inženjeringa koje će kliknuti na zlonamerne linkove i zatim uneti svoje podatke za prijavljivanje na lažne veb stranice.
Svi ovi napadi prate sličan obrazac - poruke navodno stižu sa LinkedIna a naslovi imejlova su slični onima koje koristi sajt za profesionalno umrežavanje: „Pojavili ste se u 4 pretrage ove nedelje“, „Imate 1 novu poruku“, „Vaš profil odgovara ovom poslu“ i „Ko vas traži na mreži“.
Pored toga, napadači koriste LinkedIn logo, boje brenda i ikone. Donji deo poruke izgleda slično imejlovi LinkedIna, sa adresom glavnog sedišta kompanije, linkovima za odjavu i odeljkom za podršku i informacijama o primaocu.
Napadači koriste imena poznatih kompanija kao mamac. Kada klikne na link, žrtva se vodi na veb sajt koji prikuplja podatke za prijavu na LinkedIn.
Trenutno je nepoznato da li napade sprovodi jedan sajber kriminalac ili grupa.
„Verovatno je da ovi fišing napadi imaju za cilj da iskoriste osobe koje traže posao (plus radoznale pojedince) tako što će im laskati da veruju da se njihov profil gleda i da je njihovo iskustvo relevantno za brendove”, kaže Džek Čepmen iz Egressa. „Ciljevi se razlikuju, pokrivaju kompanije i u Severnoj Americi i u Velikoj Britaniji i posluju u različitim industrijama. LinkedIn navodi da ima preko 810 miliona članova u više od 200 zemalja, što obezbeđuje sajber kriminalcima veliku bazu žrtava.”
Odgovarajući na tvrdnje Egressa, portparol LinkedIn-a je istakao mere koje je kompanija primenila da zaštiti svoje korisnika: „Naši interni timovi rade na preduzimanju mera protiv onih koji pokušavaju da nanesu štetu članovima LinkedIna putem fišinga. Podstičemo članove da prijave sumnjive poruke i pomažemo im da saznaju više o tome šta mogu da urade da bi se zaštitili, uključujući uključivanje verifikacije u dva koraka. Da biste saznali više o tome kako članovi mogu da prepoznaju fišing poruke, pogledajte naš centar za pomoć ovde.“
Izdvojeno
Evropol i šefovi evropskih policija zabrinuti zbog enkripcije na platformama društvenih mreža
Šefovi evropskih policija pozvali su i industriju i vlade na hitnu akciju kako bi se zaštitila javna bezbednost na platformama društvenih mreža, i... Dalje
Meta testira alate za Instagram i Facebook koji treba da spreče seksualne ucene i zloupotrebu intimnih slika
Meta je objavila da će uskoro početi da testira novu funkciju zaštite od golotinje u Instagram DM-ovima, koja zamagljuje slike za koje se otkrije d... Dalje
TikTok kažnjen zbog štetnog sadržaja koji je preporučivan maloletnim korisnicima
Italijanska regulatorno telo za zaštitu konkurencije kaznilo je TikTok sa 10 miliona evra jer nije zaštitio korisnike od opasne igre poznate kao Fre... Dalje
Investicione prevare u reklamama na Facebooku
Istraživači sajber bezbednosti iz firme Infoblox upozorili su korisnike na grupu Savvy Seahorse koja koristi Facebook reklame da bi prevarila korisn... Dalje
Prevaranti na X-u tražili donacije sa hakovanog naloga Metjua Perija
Zvanični nalog Metjua Perija na X-u (nekadašnji Twitter) je hakovan, a oni koji su to uradili zatražili su donacije od obožavalaca pokojnog glumca... Dalje
Pratite nas
Nagrade