Hakeri koriste LinkedIn Smart Links za krađu lozinki za Microsoft naloge
Društvene mreže, 13.10.2023, 10:30 AM
Hakeri ponovo zloupotrebljavaju LinkedIn Smart Links za fišing napade zaobilazeći tako mere zaštite. Cilj napada je krađa lozinki za Microsoft Office naloge. Napadači koriste nove ili kompromitovane LinkedIn poslovne naloge za slanje imejlova sa pametnim linkovima.
Smart Links su deo LinkedInove usluge Sale Navigator, koja se koristi za marketing i praćenje angažovanja, i koja omogućava poslovnim nalozima da šalju imejlove sa linkovima koje mogu pratiti.
Ovo nije prvi slučaj zloupotrebe funkcije Smart Links. Ista taktika je primećena i krajem 2022. u kampanji koja je ciljala slovačke korisnike.
Kompanija Cofense je ovog puta primetila porast zloupotrebe LinkedIn Smart Links, i više od 800 emailova sa različitim temama koji su stigli na imejl adrese zaposlenih u različitim sektorima, sa više od 80 jedinstvenih LinkedIn pametnih linkova.
Imejlovi sa pametnim linkovima mogu prevariti bezbednosni softver jer koriste pouzdan LinkedIn domen.
Imejl sa generičkom temom prvo stiže u prijemno sanduče žrtve. Napadači koriste teme koje su u vezi plaćanja, ljudskih resursa, dokumenata, bezbednosnih obaveštenja i druge, pri čemu ugrađeni link/dugme pokreće seriju preusmeravanja sa „pouzdanog“ LinkedIn pametnog linka.
Da bi sve izgledalo legitimitno i da bi se izazvao lažni osećaj autentičnosti na Microsoftovoj stranici za prijavu, pametni link poslat žrtvama je prilagođen tako da sadrži imejl adresu žrtve.
Lažna stranica za prijavljivanje će pročitati imejl adresu sa linka na koji je kliknula žrtva i automatski je uneti u obrazac, posle čega žrtva treba samo da popuni polje za unos lozinke, baš kao što se to dešava na legitimnom portalu za prijavu.
„Najviše su ciljani sektori finansija i proizvodnje. Uprkos tome, može se zaključiti da ova kampanja nije bila direktan napad na bilo koje preduzeće ili sektor, već opšti napad da se prikupi što više akreditiva koristeći LinkedIn poslovne naloge i pametne linkove za izvođenje napada“, saopštila je kompanija Cofense.
Korisnici ne bi trebalo da se ne oslanjaju samo na bezbednosne alate e-pošte za blokiranje pretnji, pošto fišeri sve više primenjuju taktike koje zloupotrebljavaju legitimne usluge da bi zaobišli ove zaštite.
Foto: Alexander Shatov / Unsplash
Izdvojeno
Društvene mreže zaradile milijarde od oglasa povezanih sa prevarama
Društvene mreže ostvarile su gotovo 5,2 milijarde dolara prihoda od lažnih oglasa u Evropi tokom 2025. godine, na osnovu skoro 993 milijarde prikaz... Dalje
EU: TikTok pod istragom zbog dizajna koji podstiče kompulzivno korišćenje
Evropska komisija iznela je preliminarne nalaze prema kojima dizajn aplikacije TikTok podstiče kompulsivno korišćenje i može negativno uticati na ... Dalje
Pretres kancelarija X-a u Francuskoj zbog Groka, Mask pozvan na saslušanje
Francuski tužioci izvršili su pretres kancelarija platforme X u Parizu u okviru krivične istrage o AI alatu X-a Grok, koji se, prema navodima vlast... Dalje
Grok AI na mreži X korišćen za „svlačenje“ žena i dece, francuske vlasti pokrenule istragu
Francuske vlasti pokrenule su istragu o tome kako je Grok, AI asistent platforme X (bivši Twitter), mogao i smeo da generiše seksualno eksplicitne d... Dalje
Meta demantuje navode o curenju podataka sa 17 miliona Instagram naloga
Instagram je potvrdio da je ispravio grešku koja je omogućavala masovno slanje zahteva za resetovanje lozinke, nakon što su se pojavile tvrdnje da ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





