LinkedIn, 2022'nin ikinci çeyreğinde gözlemlenen kimlik avı kampanyalarında en çok kişileştirilmiş marka için en üst sırada yer alıyor.
Siber güvenlik şirketi kontrol noktasından gelen istatistiksel veriler, profesyoneller için sosyal platformun üst üste ikinci çeyrek için listenin başında olduğunu göstermektedir.
Yılın ilk çeyreğine kıyasla, LinkedIn kimliğine bürünme% 52'den% 45'e düştü. Bununla birlikte, şu anda%13 olan Microsoft, Fraudsters, Microsoft tarafından en çok taklit edilen ikinci markadan önemli bir mesafe sürdürüyor.
Sahtekâr Microsoft e -postalarındaki ana tema, kullanıcı adlarını ve şifreleri çalmak için Outlook hesaplarını doğrulama talepleridir.
DHL şu anda listedeki üçüncü sırayı%12 ile%14'ten düşürüyor.
Amazon dördüncü pozisyona yükseldi, bu çeyrekte% 2'den% 2'den% 9'a yükselirken, Apple% 3 ile beşinci sırada; Ayrıca son çeyreğin%0,8'ine kıyasla dikkate değer bir artış.
Amazon durumunda, kimlik avı e -postaları, tam kredi kartı verileri de dahil olmak üzere hedefin faturalandırma bilgilerini çalmaya çalışıyor.
Check Point'in raporunda açıkladığı gibi, sahte LinkedIn e -postaları kullanan kimlik avı kampanyaları, platformdan kullanıcılarına ortak mesajları taklit etmeye çalışır, örneğin “Bu hafta 8 arama yapanda göründünüz” veya “Yeni bir mesajınız var”.
Gönderen adresleri, mesajlar otomatikmiş gibi görünecek veya destek ve hatta güvenlik departmanından geliyormuş gibi görünür.
Bu kampanyalarda kullanılan bazı yemler arasında LinkedIn Pro hizmeti için sahte promosyonlar, sahte politika güncellemeleri ve hatta “doğrulanmamış müşteriler” için hesap feshi tehditleri yer alıyor.
Hepsi, kurbanlardan LinkedIn kimlik bilgilerine girmeleri istendiği ve tehdit aktörlerinin hesapları devralmasını sağlayan bir kimlik avı web sayfasına yol açar.
Bir LinkedIn hesabına erişim ile bir tehdit oyuncusu, kurbanın iş arkadaşlarına veya bağlantı ağındaki değerli bireylere ulaşmak için hedeflenen kimlik avı kampanyaları kullanabilir.
LinkedIn hesaplarını hedeflemenin bir başka nedeni de, sahte iş teklifi kampanyaları oluşturmak için kullanılabilmeleridir. Yakın zamanda yapılan bir örnekte, Kuzey Koreli hackerlar, bir jeton tabanlı çevrimiçi video oyununun bir çalışanını, tehdit aktörünün 620 milyon dolarlık kripto para çalmasına izin veren kötü niyetli bir PDF indirmeye çalıştırabildiler.
Google Takvimi, Davetiyeli Kimlik Avı'nı engellemek için yeni bir yol sağlar
Google Takvimi artık davetiyen kimlik avı denemelerini engellemenize izin veriyor
Microsoft: Kimlik avı, 10.000 orgs'a karşı saldırılarda MFA'yı atladı
Bilgisayar korsanları gazeteci olarak News Media Org’un ağlarını ihlal etmek için poz veriyor
Tam Kimlik Hırsızlığı için Hacked WordPress sitelerine eklenen PayPal Kimlik Avı Kiti
Kaynak: Bleeping Computer