Güvenlik araştırmacıları, LinkedIn'in kimlik avı saldırılarında en sahte marka haline geldiğini, tüm bu olayların% 52'sinden fazlasını küresel düzeyde muhasebeleştiriyor.
Veriler, bu yılın ilk çeyreğinde Phishing Olaylarında LinkedIn marka kötüye kullanımı için dramatik bir UPTICK kaydetmiş olan CyberSecurity Şirketi Kontrol Noktası geliyor.
Şirkete göre, 2021'in son çeyreğinde, Linkedin, listedeki beşinci noktayı düzenledi, taklit edilmeyen saldırıların sayısı çok daha düşüktür.
İkinci en fazla mimari marka, daha önce listenin en üstünde olan Alman paket Teslim DHL'dir. Bunun için katkıda bulunan bir faktör, tatil sezonunda artan alışveriş yapıldı.
DHL'yi FedEx, Maersk ve Ali Express ile birleştiren, Nakliye ile ilgili kimlik avı mesajları, 2022'nin ilk üç ayında% 21,8, hala önemli bir bölüm tutuyor.
Linkedin kimliğe bürünme örneğinde, sağlanan noktayı kontrol eden phishing e-postası, hedefin gelen kutusuna ulaşan phishing e-postası, LinkedIn logoları ve şirkete özel bir stili, yapılmış bir firma ile bağlantı kurmak için hileli bir talepte bulunur.
"Kabul Et" butonuna tıklamak, kurbanı resmi olmayan bir URL'de barındırılan gerçek bir LinkedIn giriş sayfasına benzeyen bir kimlik avı web sitesine götürür - carriermasr.com/public/linkedin.com/linkedin.com/login.php
Son zamanlarda Vade Siber Güvenlik Şirketi bildirildiği gibi sosyal medya kimlik avı artıyor. Bunun nedeni, bu platformlardaki hesapların devralınması, tehdit aktörleri için bir dizi pratik olanak açar.
Örneğin, bilgisayar korsanları, yüksek etkili mızraklı kimlik avı saldırıları yapmak, kötü amaçlı yazılımlara barındırma sitelerine bağlantılar göndermek veya onlara güvenen kullanıcılara casus yazılımları göndermek için uzlaşmış sosyal medya hesaplarını kullanabilirler.
Profesyonel odaklı bir sosyal medya platformu olan LinkedIn durumunda, tehdit aktörleri muhtemelen yüksek faizli hedeflere, belirli şirketlerin ve kuruluşların çalışanlarına mızraklı kimlik avı saldırıları yapmayı amaçlamaktadır.
Bir diğer potansiyel sömürü senaryosu, iş teklifleri olarak adlandırılan bağcıklı belgeleri gönderir, dosyaları açmaya ve kötü amaçlı makro kodunu etkinleştirmelerini sağlar.
Örneğin, Kuzey Korsan korsanları, geçmişte çok etkili olduğu kanıtlanan, LinkedIn'in kaldıracağı birden fazla mızrak phishing kampanyası başlattılar.
Bununla birlikte, kontrol noktası tarafından kaydedilen ölçek, bu sefer, linkedin kimliğinin lazarus gibi gelişmiş, dar hedefleme tehdit grupları ile sınırlı olmadığını gösterir.
Emotet Botnet 64 bit modüllere geçer, aktiviteyi arttırır
En iyi 10 şifre saldırısı ve nasıl durdurulur
Hacker'lar, ICloud Yedeklemesinden Metamask tohumu aldıktan sonra 655 $ $ çalıyor
T-Mobile müşterileri engelsiz SMS kimlik avı saldırıları konusunda uyardı
MALSPAM Kampanyasında Dağıtılmış Yeni Meta Bilgi Çarpma
Kaynak: Bleeping Computer