Broj lažnih LinkedIn imejlova u februaru porastao za 232%

Društvene mreže, 21.02.2022, 10:30 AM

Broj lažnih LinkedIn imejlova u februaru porastao za 232%

Broj fišing napada putem imejlova koji se šalju u ime Linkedina porastao je za 232% od 1. februara 2022. godine, objavila je kompanija Egress.

Ovaj porast je povezan rekordnim brojem zaposlenih koji su zbog pandemije ostali bez posla i koji sada traže nove poslove. Na primer, samo u SAD rekordan broj ljudi napustio je posao prošle godine u potrazi za novim poslovnim mogućnostima.

Ogroman broj onih koji traže posao koristi LinkedIn za pronalaženje i prijavljivanje za nove poslove, a istraživači su otkrili da sajber kriminalci sve više koriste profesionalnu društvenu mrežu gde pronalaze žrtve društvenog inženjeringa koje će kliknuti na zlonamerne linkove i zatim uneti svoje podatke za prijavljivanje na lažne veb stranice.

Svi ovi napadi prate sličan obrazac - poruke navodno stižu sa LinkedIna a naslovi imejlova su slični onima koje koristi sajt za profesionalno umrežavanje: „Pojavili ste se u 4 pretrage ove nedelje“, „Imate 1 novu poruku“, „Vaš profil odgovara ovom poslu“ i „Ko vas traži na mreži“.

Pored toga, napadači koriste LinkedIn logo, boje brenda i ikone. Donji deo poruke izgleda slično imejlovi LinkedIna, sa adresom glavnog sedišta kompanije, linkovima za odjavu i odeljkom za podršku i informacijama o primaocu.

Napadači koriste imena poznatih kompanija kao mamac. Kada klikne na link, žrtva se vodi na veb sajt koji prikuplja podatke za prijavu na LinkedIn.

Trenutno je nepoznato da li napade sprovodi jedan sajber kriminalac ili grupa.

„Verovatno je da ovi fišing napadi imaju za cilj da iskoriste osobe koje traže posao (plus radoznale pojedince) tako što će im laskati da veruju da se njihov profil gleda i da je njihovo iskustvo relevantno za brendove”, kaže Džek Čepmen iz Egressa. „Ciljevi se razlikuju, pokrivaju kompanije i u Severnoj Americi i u Velikoj Britaniji i posluju u različitim industrijama. LinkedIn navodi da ima preko 810 miliona članova u više od 200 zemalja, što obezbeđuje sajber kriminalcima veliku bazu žrtava.”

Odgovarajući na tvrdnje Egressa, portparol LinkedIn-a je istakao mere koje je kompanija primenila da zaštiti svoje korisnika: „Naši interni timovi rade na preduzimanju mera protiv onih koji pokušavaju da nanesu štetu članovima LinkedIna putem fišinga. Podstičemo članove da prijave sumnjive poruke i pomažemo im da saznaju više o tome šta mogu da urade da bi se zaštitili, uključujući uključivanje verifikacije u dva koraka. Da biste saznali više o tome kako članovi mogu da prepoznaju fišing poruke, pogledajte naš centar za pomoć ovde.“


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Mask najavio da će od sledeće nedelje Twitter ponovo ''ručno'' verifikovati naloge

Mask najavio da će od sledeće nedelje Twitter ponovo ''ručno'' verifikovati naloge

Ilon Mask je rekao da bi Twitterov program za označavanje verifikovanih naloga mogao da se vrati u petak, 2. decembra, sa novom procedurom za proveru... Dalje

Mask objavio da Twitter odlaže pretplatu za verifikovane naloge

Mask objavio da Twitter odlaže pretplatu za verifikovane naloge

Novi vlasnik Twittera Ilon Mask rekao je juče zaposlenima u kompaniji a zatim danas ponovio na platformi da će Twitter odložiti pretplate za plać... Dalje

Meta uvodi nove mere za zaštitu dece na Facebooku i Instagramu

Meta uvodi nove mere za zaštitu dece na Facebooku i Instagramu

Meta je najavila da će za sve mlađe od 16 godina, ili mlađe od 18 godina u nekim zemljama, kada se prijave na Facebook, podrazumevano omogućiti vi... Dalje

Meta otpustila više od 20 radnika zbog hakovanja korisničkih naloga

Meta otpustila više od 20 radnika zbog hakovanja korisničkih naloga

Meta je otpustila i kaznila više od dvadeset radnika koji su tokom prošle godine navodno kompromitovali određeni broj korisničkih naloga. Neki od ... Dalje

Twitter ponovo radi na šifrovanju direktnih poruka (DM)

Twitter ponovo radi na šifrovanju direktnih poruka (DM)

Twitter radi na dodavanju end-to-end enkripcije (E2EE) za direktne poruke (DM) što će pomoći u zaštiti privatne komunikacije korisnika na platfo... Dalje