Hakeri koriste LinkedIn Smart Links za krađu lozinki za Microsoft naloge

Društvene mreže, 13.10.2023, 10:30 AM

Hakeri koriste LinkedIn Smart Links za krađu lozinki za Microsoft naloge

Hakeri ponovo zloupotrebljavaju LinkedIn Smart Links za fišing napade zaobilazeći tako mere zaštite. Cilj napada je krađa lozinki za Microsoft Office naloge. Napadači koriste nove ili kompromitovane LinkedIn poslovne naloge za slanje imejlova sa pametnim linkovima.

Smart Links su deo LinkedInove usluge Sale Navigator, koja se koristi za marketing i praćenje angažovanja, i koja omogućava poslovnim nalozima da šalju imejlove sa linkovima koje mogu pratiti.

Ovo nije prvi slučaj zloupotrebe funkcije Smart Links. Ista taktika je primećena i krajem 2022. u kampanji koja je ciljala slovačke korisnike.

Kompanija Cofense je ovog puta primetila porast zloupotrebe LinkedIn Smart Links, i više od 800 emailova sa različitim temama koji su stigli na imejl adrese zaposlenih u različitim sektorima, sa više od 80 jedinstvenih LinkedIn pametnih linkova.

Imejlovi sa pametnim linkovima mogu prevariti bezbednosni softver jer koriste pouzdan LinkedIn domen.

Imejl sa generičkom temom prvo stiže u prijemno sanduče žrtve. Napadači koriste teme koje su u vezi plaćanja, ljudskih resursa, dokumenata, bezbednosnih obaveštenja i druge, pri čemu ugrađeni link/dugme pokreće seriju preusmeravanja sa „pouzdanog“ LinkedIn pametnog linka.

Da bi sve izgledalo legitimitno i da bi se izazvao lažni osećaj autentičnosti na Microsoftovoj stranici za prijavu, pametni link poslat žrtvama je prilagođen tako da sadrži imejl adresu žrtve.

Lažna stranica za prijavljivanje će pročitati imejl adresu sa linka na koji je kliknula žrtva i automatski je uneti u obrazac, posle čega žrtva treba samo da popuni polje za unos lozinke, baš kao što se to dešava na legitimnom portalu za prijavu.

„Najviše su ciljani sektori finansija i proizvodnje. Uprkos tome, može se zaključiti da ova kampanja nije bila direktan napad na bilo koje preduzeće ili sektor, već opšti napad da se prikupi što više akreditiva koristeći LinkedIn poslovne naloge i pametne linkove za izvođenje napada“, saopštila je kompanija Cofense.

Korisnici ne bi trebalo da se ne oslanjaju samo na bezbednosne alate e-pošte za blokiranje pretnji, pošto fišeri sve više primenjuju taktike koje zloupotrebljavaju legitimne usluge da bi zaobišli ove zaštite.

Foto: Alexander Shatov / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Lažna „Meta Verified“ ekstenzija na Facebooku krade naloge

Istraživači Bitdefendera upozoravaju kreatore sadržaja i vlasnike preduzeća na novu kampanju na platformi Meta (Facebook), gde zlonamerni oglasi n... Dalje

Zbog porasta prevara LinkedIn uvodi strože provere za regrutere, rukovodioce i kompanije

Zbog porasta prevara LinkedIn uvodi strože provere za regrutere, rukovodioce i kompanije

LinkedIn je najavio novi set mera usmerenih na proveru identiteta korisnika i kompanija, sa ciljem da profesionalno umrežavanje učini sigurnijim. Ko... Dalje

Grokking: Kako prevaranti zloupotrebljavaju X-ov AI Grok za širenje malicioznih linkova

Grokking: Kako prevaranti zloupotrebljavaju X-ov AI Grok za širenje malicioznih linkova

Istraživači iz Guardio Labsa otkrili su novu tehniku zloupotrebe Groka, AI asistenta na društvenoj mreži X (Twitter). Napadači koriste Grok da za... Dalje

Hakeri šire opasni malver preko SVG slika na Facebook-u

Hakeri šire opasni malver preko SVG slika na Facebook-u

Većina ljudi je upoznata sa standardnim formatima slika poput JPG ili PNG. To su obične slike, bez skrivenih funkcija. SVG, ili skalabilna vektorsk... Dalje

Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike

Telegram krenuo u obračun sa prevarantima na plaformi koji ucenjuju korisnike

Pavel Durov, direktor i osnivač Telegrama, izjavio je da je ove nedelje platforma krenula u obračun sa prevarantima nakon što je kompanija primila ... Dalje