Hakeri koriste LinkedIn Smart Links za krađu lozinki za Microsoft naloge

Društvene mreže, 13.10.2023, 10:30 AM

Hakeri koriste LinkedIn Smart Links za krađu lozinki za Microsoft naloge

Hakeri ponovo zloupotrebljavaju LinkedIn Smart Links za fišing napade zaobilazeći tako mere zaštite. Cilj napada je krađa lozinki za Microsoft Office naloge. Napadači koriste nove ili kompromitovane LinkedIn poslovne naloge za slanje imejlova sa pametnim linkovima.

Smart Links su deo LinkedInove usluge Sale Navigator, koja se koristi za marketing i praćenje angažovanja, i koja omogućava poslovnim nalozima da šalju imejlove sa linkovima koje mogu pratiti.

Ovo nije prvi slučaj zloupotrebe funkcije Smart Links. Ista taktika je primećena i krajem 2022. u kampanji koja je ciljala slovačke korisnike.

Kompanija Cofense je ovog puta primetila porast zloupotrebe LinkedIn Smart Links, i više od 800 emailova sa različitim temama koji su stigli na imejl adrese zaposlenih u različitim sektorima, sa više od 80 jedinstvenih LinkedIn pametnih linkova.

Imejlovi sa pametnim linkovima mogu prevariti bezbednosni softver jer koriste pouzdan LinkedIn domen.

Imejl sa generičkom temom prvo stiže u prijemno sanduče žrtve. Napadači koriste teme koje su u vezi plaćanja, ljudskih resursa, dokumenata, bezbednosnih obaveštenja i druge, pri čemu ugrađeni link/dugme pokreće seriju preusmeravanja sa „pouzdanog“ LinkedIn pametnog linka.

Da bi sve izgledalo legitimitno i da bi se izazvao lažni osećaj autentičnosti na Microsoftovoj stranici za prijavu, pametni link poslat žrtvama je prilagođen tako da sadrži imejl adresu žrtve.

Lažna stranica za prijavljivanje će pročitati imejl adresu sa linka na koji je kliknula žrtva i automatski je uneti u obrazac, posle čega žrtva treba samo da popuni polje za unos lozinke, baš kao što se to dešava na legitimnom portalu za prijavu.

„Najviše su ciljani sektori finansija i proizvodnje. Uprkos tome, može se zaključiti da ova kampanja nije bila direktan napad na bilo koje preduzeće ili sektor, već opšti napad da se prikupi što više akreditiva koristeći LinkedIn poslovne naloge i pametne linkove za izvođenje napada“, saopštila je kompanija Cofense.

Korisnici ne bi trebalo da se ne oslanjaju samo na bezbednosne alate e-pošte za blokiranje pretnji, pošto fišeri sve više primenjuju taktike koje zloupotrebljavaju legitimne usluge da bi zaobišli ove zaštite.

Foto: Alexander Shatov / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meta upozorava: lažni WhatsApp instalira špijunski softver

Meta upozorava: lažni WhatsApp instalira špijunski softver

Korisnici WhatsApp-a ponovo su meta špijunskog softvera, ali ovoga puta napad ne koristi tehničke ranjivosti već lažnu verziju aplikacije. Prema n... Dalje

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

Šta LinkedIn zna o vama: platforma optužena za praćenje 6.000 ekstenzija pregledača

LinkedIn se suočava sa ozbiljnim optužbama nakon objave izveštaja BrowserGatea, koji tvrdi da platforma prati hiljade ekstenzija pregledača instal... Dalje

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Reddit uvodi verifikaciju korisnika: borba protiv botova bez narušavanja anonimnosti

Direktor kompanije Reddit, Stiv Hafman, obratio se korisnicima nakon reakcija na najave o mogućem uvođenju provere identiteta korisnika. U novoj por... Dalje

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi na meti fišing prevare koja zaobilazi 2FA

TikTok Business nalozi našli su se na meti nove fišing prevare koja koristi „protivnik u sredini“ (adversary-in-the-middle, AiTM) tehnik... Dalje

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Roditelji skeptični prema zabrani TikToka: bezbednost dece zahteva više od jedne mere

Jedno nedavno istraživanje je otkrilo da roditelji sve više brinu o uticaju TikToka na decu, ali istovremeno nisu uvereni da bi zabrana platforme do... Dalje