Hakeri koriste LinkedIn Smart Links za krađu lozinki za Microsoft naloge

Društvene mreže, 13.10.2023, 10:30 AM

Hakeri koriste LinkedIn Smart Links za krađu lozinki za Microsoft naloge

Hakeri ponovo zloupotrebljavaju LinkedIn Smart Links za fišing napade zaobilazeći tako mere zaštite. Cilj napada je krađa lozinki za Microsoft Office naloge. Napadači koriste nove ili kompromitovane LinkedIn poslovne naloge za slanje imejlova sa pametnim linkovima.

Smart Links su deo LinkedInove usluge Sale Navigator, koja se koristi za marketing i praćenje angažovanja, i koja omogućava poslovnim nalozima da šalju imejlove sa linkovima koje mogu pratiti.

Ovo nije prvi slučaj zloupotrebe funkcije Smart Links. Ista taktika je primećena i krajem 2022. u kampanji koja je ciljala slovačke korisnike.

Kompanija Cofense je ovog puta primetila porast zloupotrebe LinkedIn Smart Links, i više od 800 emailova sa različitim temama koji su stigli na imejl adrese zaposlenih u različitim sektorima, sa više od 80 jedinstvenih LinkedIn pametnih linkova.

Imejlovi sa pametnim linkovima mogu prevariti bezbednosni softver jer koriste pouzdan LinkedIn domen.

Imejl sa generičkom temom prvo stiže u prijemno sanduče žrtve. Napadači koriste teme koje su u vezi plaćanja, ljudskih resursa, dokumenata, bezbednosnih obaveštenja i druge, pri čemu ugrađeni link/dugme pokreće seriju preusmeravanja sa „pouzdanog“ LinkedIn pametnog linka.

Da bi sve izgledalo legitimitno i da bi se izazvao lažni osećaj autentičnosti na Microsoftovoj stranici za prijavu, pametni link poslat žrtvama je prilagođen tako da sadrži imejl adresu žrtve.

Lažna stranica za prijavljivanje će pročitati imejl adresu sa linka na koji je kliknula žrtva i automatski je uneti u obrazac, posle čega žrtva treba samo da popuni polje za unos lozinke, baš kao što se to dešava na legitimnom portalu za prijavu.

„Najviše su ciljani sektori finansija i proizvodnje. Uprkos tome, može se zaključiti da ova kampanja nije bila direktan napad na bilo koje preduzeće ili sektor, već opšti napad da se prikupi što više akreditiva koristeći LinkedIn poslovne naloge i pametne linkove za izvođenje napada“, saopštila je kompanija Cofense.

Korisnici ne bi trebalo da se ne oslanjaju samo na bezbednosne alate e-pošte za blokiranje pretnji, pošto fišeri sve više primenjuju taktike koje zloupotrebljavaju legitimne usluge da bi zaobišli ove zaštite.

Foto: Alexander Shatov / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela

Facebook želi da koristi slike koje nikada niste objavili za obuku AI modela

Facebook već godinama koristi javne objave, fotografije i interakcije korisnika za obuku veštačke inteligencije. Kompanija je već iskoristila javn... Dalje

Facebook uvodi passkey – bezbedniji način prijave bez lozinke

Facebook uvodi passkey – bezbedniji način prijave bez lozinke

Facebook je najavio da uvodi passkey (digitalni ključ) kao novi način prijavljivanja na mobilnim uređajima, bez potrebe za klasičnim lozinkama. Ov... Dalje

Zašto sajber kriminalci traže posao na LinkedIn-u

Zašto sajber kriminalci traže posao na LinkedIn-u

Sajber kriminalci iz poznate grupe FIN6 predstavljaju se kao ljudi koji traže posao na platformama poput LinkedIn-a kako bi zarazili poslodavce malve... Dalje

Oglasi za lažne AI video generatore na Facebook-u i LinkedIn-u šire malvere

Oglasi za lažne AI video generatore na Facebook-u i LinkedIn-u šire malvere

Mandiant Threat Defens upozorava korisnike na prevaru iza koje stoji grupa UNC6032 koja na društvenim mrežama postavlja oglase za lažne AI video al... Dalje

TikTok video snimci šire malvere Vidar i StealC

TikTok video snimci šire malvere Vidar i StealC

Sajber kriminalci koriste TikTok video snimke za širenje malvera za krađu informacija Vidar i StealC u ClickFix napadima, upozorava Trend Micro. Re... Dalje