Hakeri koriste LinkedIn Smart Links za krađu lozinki za Microsoft naloge

Društvene mreže, 13.10.2023, 10:30 AM

Hakeri koriste LinkedIn Smart Links za krađu lozinki za Microsoft naloge

Hakeri ponovo zloupotrebljavaju LinkedIn Smart Links za fišing napade zaobilazeći tako mere zaštite. Cilj napada je krađa lozinki za Microsoft Office naloge. Napadači koriste nove ili kompromitovane LinkedIn poslovne naloge za slanje imejlova sa pametnim linkovima.

Smart Links su deo LinkedInove usluge Sale Navigator, koja se koristi za marketing i praćenje angažovanja, i koja omogućava poslovnim nalozima da šalju imejlove sa linkovima koje mogu pratiti.

Ovo nije prvi slučaj zloupotrebe funkcije Smart Links. Ista taktika je primećena i krajem 2022. u kampanji koja je ciljala slovačke korisnike.

Kompanija Cofense je ovog puta primetila porast zloupotrebe LinkedIn Smart Links, i više od 800 emailova sa različitim temama koji su stigli na imejl adrese zaposlenih u različitim sektorima, sa više od 80 jedinstvenih LinkedIn pametnih linkova.

Imejlovi sa pametnim linkovima mogu prevariti bezbednosni softver jer koriste pouzdan LinkedIn domen.

Imejl sa generičkom temom prvo stiže u prijemno sanduče žrtve. Napadači koriste teme koje su u vezi plaćanja, ljudskih resursa, dokumenata, bezbednosnih obaveštenja i druge, pri čemu ugrađeni link/dugme pokreće seriju preusmeravanja sa „pouzdanog“ LinkedIn pametnog linka.

Da bi sve izgledalo legitimitno i da bi se izazvao lažni osećaj autentičnosti na Microsoftovoj stranici za prijavu, pametni link poslat žrtvama je prilagođen tako da sadrži imejl adresu žrtve.

Lažna stranica za prijavljivanje će pročitati imejl adresu sa linka na koji je kliknula žrtva i automatski je uneti u obrazac, posle čega žrtva treba samo da popuni polje za unos lozinke, baš kao što se to dešava na legitimnom portalu za prijavu.

„Najviše su ciljani sektori finansija i proizvodnje. Uprkos tome, može se zaključiti da ova kampanja nije bila direktan napad na bilo koje preduzeće ili sektor, već opšti napad da se prikupi što više akreditiva koristeći LinkedIn poslovne naloge i pametne linkove za izvođenje napada“, saopštila je kompanija Cofense.

Korisnici ne bi trebalo da se ne oslanjaju samo na bezbednosne alate e-pošte za blokiranje pretnji, pošto fišeri sve više primenjuju taktike koje zloupotrebljavaju legitimne usluge da bi zaobišli ove zaštite.

Foto: Alexander Shatov / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta je uklonila više od 2 miliona naloga sa Facebooka, Instagrama i WhatsAppa koji su povezani sa tzv. „pig butchering“ prevarama i viso... Dalje

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Savezni sud pravde (BGH) u Nemačkoj doneo je presudu prema kojoj hiljade lokalnih korisnika pogođenih masovnom krađom podataka na Facebooku imaju p... Dalje