ความเสี่ยงด้านความปลอดภัยของ Linkedin ใช้สำหรับการโหลดข้อมูลที่เป็นอันตรายบนพีซีของคุณ

สารบัญ:

วีดีโอ: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে 2024

วีดีโอ: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে 2024
Anonim

ผู้เชี่ยวชาญของ Proofpoint ค้นพบแคมเปญมัลแวร์ใหม่ใน LinkedIn สังเกตเห็นแคมเปญที่คล้ายกันมาเป็นเวลานาน แคมเปญมัลแวร์เหล่านี้มีการกำหนดเป้าหมายเป็นบุคคลแม้ว่าจะมีบัญชี LinkedIn ปลอม

LinkedIn ถูกใช้โดย บริษัท และธุรกิจต่างๆเพื่อดึงดูดพนักงานหรือเพื่อสร้างเครือข่ายมืออาชีพมากมาย บริษัท ที่แตกต่างกันให้โอกาสในการทำงานดังนั้นผู้หางานจึงออกจากงานที่นั่น

อาชญากรไซเบอร์ที่ฉลาดใช้งานได้และพร้อมที่จะเก็บเกี่ยวข้อมูลที่ละเอียดอ่อนอยู่เสมอ แม้ว่า LinkedIn จะให้เงื่อนไขที่เหมาะสมสำหรับเครือข่ายมืออาชีพ แต่ก็มีแนวโน้มที่อาชญากรไซเบอร์ ดังนั้นผู้ใช้จะต้องระมัดระวังในการอัปโหลดข้อมูลส่วนบุคคล

วิธีการทำงาน

แฮกเกอร์ใช้เวกเตอร์ต่าง ๆ เพื่อแจกจ่ายมัลแวร์เพื่อปล่อยไข่ที่ดาวน์โหลดได้จำนวนมาก แฮกเกอร์สามารถตรวจสอบโอกาสงานและโพสต์โดย บริษัท ต่าง ๆ

หลังจากตรวจสอบโปรไฟล์ LinkedIn ของ บริษัท ต่าง ๆ พวกเขาจะได้รับแนวคิดเกี่ยวกับเครือข่ายพันธมิตรและระบบปฏิบัติการของ บริษัท ด้วยวิธีนี้พวกเขาสามารถกำหนดเป้าหมายอุตสาหกรรมและค้าปลีกต่างๆ

พวกเขาสามารถขโมยการเชื่อมต่อ LinkedIn ของ บริษัท ต่าง ๆ แล้วเสนอตำแหน่งงานที่มีชื่อเสียงใน บริษัท เหล่านั้น ในฐานะนักวิจัย ProofPoint ระบุ:

URL เชื่อมโยงไปยังหน้าที่เชื่อมโยงไปถึงซึ่งเป็นการหลอกลวง บริษัท ที่มีพรสวรรค์และการจัดการพนักงานโดยใช้การสร้างแบรนด์ที่ถูกขโมยเพื่อเพิ่มความถูกต้องตามกฎหมายของแคมเปญ

พวกเขาอาจสร้างบัญชีปลอมเช่น Facebook และ Twitter จากนั้นส่งอีเมลที่เป็นพิษเป็นภัยแก่ผู้ใช้ เริ่มต้นจากการสนทนาอย่างง่ายที่พวกเขาต้องการความสนใจจากผู้ใช้โดยการให้ข้อมูลเกี่ยวกับงาน

พวกเขาส่ง URL ที่แตกต่างกันซึ่งเชื่อมต่อกับหน้า Landing Page หน้า Landing Page มีไฟล์ประเภทต่างๆเช่น PDF, เอกสาร Microsoft Word หรือเอกสารอื่น ๆ

เอกสารเหล่านี้ที่สร้างด้วย Taurus Builder จะเริ่มดาวน์โหลดโดยอัตโนมัติด้วยมาโครที่เป็นอันตราย หากผู้ใช้เปิดมาโคร More-eggs จะถูกดาวน์โหลด นักวิจัย ProofPoint กล่าวเพิ่มเติมว่า:

นักแสดงนี้ให้ตัวอย่างที่น่าสนใจเกี่ยวกับวิธีการใหม่ ๆ เหล่านี้โดยใช้การขูด LinkedIn การติดต่อหลายผู้รับและมัลติสเตปกับผู้รับการล่อเหยื่อส่วนบุคคลและเทคนิคการโจมตีที่หลากหลายเพื่อกระจายผู้ดาวน์โหลดไข่เพิ่มเติม โปรไฟล์ส่งไปยังนักแสดงภัยคุกคาม

หากมีการโหลดไข่ที่ดาวน์โหลดได้มากขึ้นจะไม่สามารถปกป้องบัญชีของคุณได้ วิธีหนึ่งในการปกป้องข้อมูลส่วนบุคคลของคุณคือการใช้รหัสผ่านที่รัดกุมและไม่ซ้ำใคร

อีกวิธีคือถ้าคุณได้รับข้อความหรืออีเมลจาก บริษัท ใด ๆ อย่าเปิดหรือคลิกที่ URL LinkedIn มีความไวต่อการโจมตีของอาชญากรไซเบอร์ดังนั้นคุณควรระวังเมื่อสร้างบัญชีใน LinkedIn

ความเสี่ยงด้านความปลอดภัยของ Linkedin ใช้สำหรับการโหลดข้อมูลที่เป็นอันตรายบนพีซีของคุณ