การโจมตีแบบฟิชชิ่งใหม่ทำให้ผู้ใช้ LinkedIn ตกอยู่ในความเสี่ยง

โซเชียลเน็ตเวิร์กเป็นแพลตฟอร์มที่ผู้ใช้ใช้กันอย่างแพร่หลาย พวกเขามีอยู่มากในแต่ละวันของเรา ใช้เพื่อสื่อสารกับเพื่อนและครอบครัวรับทราบข้อมูลแบ่งปันรูปภาพหรือวิดีโอ ... อย่างไรก็ตามสิ่งนี้ยังทำให้แฮกเกอร์ตั้งค่าสถานที่ท่องเที่ยวที่นี่ ในบทความนี้เราสะท้อนกลเม็ดล่าสุดที่ใช้ในการโจมตี LinkedIn ผู้ใช้

การโจมตีครั้งใหม่ทำให้ผู้ใช้ LinkedIn ตกอยู่ในความเสี่ยง

LinkedIn เป็นหนึ่งในโซเชียลเน็ตเวิร์กที่มีผู้ใช้มากที่สุดในสเปน มันคือ แพลตฟอร์มสำหรับการหางาน ส่วนใหญ่. ที่นี่ผู้ใช้ส่วนตัวจะสร้างโปรไฟล์ที่บ่งบอกถึงทักษะการศึกษาประสบการณ์ ... ในเวลาเดียวกันกับที่ บริษัท ต่างๆสมัครเข้าทำงานในบางตำแหน่ง

การโจมตีแบบฟิชชิ่งใหม่ทำให้ผู้ใช้ LinkedIn ตกอยู่ในความเสี่ยง

โปรดทราบว่าบนแพลตฟอร์มเช่น LinkedIn มีมากมาย ข้อมูลส่วนบุคคล ที่ผู้ใช้สามารถมีได้ ซึ่งหมายความว่าในกรณีที่มีการรั่วไหลหรือการโจมตีความเป็นส่วนตัวอาจถูกบุกรุกอย่างร้ายแรง

แฮกเกอร์ใหม่นี้ใช้อะไร? โดยพื้นฐานแล้วพวกเขาพยายามที่จะดำเนินการ การโจมตีแบบฟิชชิ่ง เพื่อขโมยรหัสผ่าน พวกเขาใช้สิ่งล่อที่ประกอบไปด้วยงานสมมติ พวกเขามองหาข้อมูลเกี่ยวกับโปรไฟล์ของเหยื่องานที่อาจเกี่ยวข้องและพวกเขาวางตัวเป็น บริษัท ที่ถูกต้องตามกฎหมายและส่งลิงค์ไปยังข้อมูลของงานนั้น

อย่างไรก็ตามตามที่เราสามารถจินตนาการได้ว่าลิงก์นั้นมีมัลแวร์ซึ่งเป็นการโจมตีแบบฟิชชิง ขโมยกุญแจ หรือภัยคุกคามอื่น ๆ ที่อาจทำลายความเป็นส่วนตัวของผู้ใช้ หนึ่งในกลยุทธ์หลักคือการทำให้ผู้ใช้ซึ่งเป็นเหยื่อขั้นสุดท้ายดาวน์โหลดเครื่องมือที่เรียกว่า more_eggs จริงๆแล้วมันเป็นโปรแกรมประตูหลังซึ่งเป็นสคริปต์ที่เรียกใช้ฟังก์ชันต่าง ๆ เพื่อลดทอนความปลอดภัยของคอมพิวเตอร์

พวกเขามักจะส่งไฟล์ ไฟล์ ZIP ผ่านลิงค์เหล่านี้ ไฟล์นั้นตั้งชื่อตามข้อเสนองานที่ถูกกล่าวหา มีไฟล์ LNK ที่เมื่อเรียกใช้จะทำให้คอมพิวเตอร์เสียหาย

ปัญหาที่สำคัญที่สุดประการหนึ่งคือพวกเขาดูแลรายละเอียด การโจมตีเหล่านี้เป็นแบบเฉพาะบุคคลโดยสิ้นเชิง พวกเขาได้รับข้อมูลจากเหยื่อเพื่อให้การโจมตีมีความน่าเชื่อถือมากขึ้นและบรรลุวัตถุประสงค์ได้ดีขึ้น

ผู้โจมตีอยู่ในกลุ่มที่เรียกว่า ไก่ทอง . พวกเขากำลังปรับปรุงเทคนิคของพวกเขาเพื่อแอบในประตูหลังนี้โทรจันเข้าถึงระยะไกลเพื่อควบคุมคอมพิวเตอร์ของเหยื่อ

Uso ของ LinkedIn

วิธีหลีกเลี่ยงการตกเป็นเหยื่อของการโจมตี LinkedIn เหล่านี้

สิ่งสำคัญคือต้องคำนึงถึงเคล็ดลับบางประการเพื่อหลีกเลี่ยงการตกเป็นเหยื่อของการโจมตีโดย LinkedIn และเครือข่ายโซเชียลอื่น ๆ ตัวอย่างเช่นเราต้องมีไฟล์ โปรแกรมป้องกันไวรัสที่ดี ที่ป้องกันการเข้ามาของมัลแวร์ที่บุกรุกระบบของเรา มีซอฟต์แวร์ที่เป็นอันตรายมากมายที่มีอยู่ในเน็ต จำเป็นอย่างยิ่งที่จะต้องทำให้โซเชียลมีเดียปลอดภัย

เราต้องเก็บอุปกรณ์ให้ถูกต้องด้วย ให้กับคุณ . การโจมตีจำนวนมากเหล่านี้ขึ้นอยู่กับช่องโหว่ที่มีอยู่ในระบบ เราต้องแก้ไขให้ถูกต้องและป้องกันไม่ให้บุคคลภายนอกถูกเอาเปรียบ

บนมืออื่น ๆ , สามัญสำนึก จะต้องมีอยู่ตลอดเวลา บางทีสิ่งที่สำคัญที่สุดของทั้งหมด ภัยคุกคามหลายอย่างจะต้องอาศัยการโต้ตอบของเหยื่อ ซึ่งหมายความว่าพวกเขาต้องการให้เราดาวน์โหลดไฟล์บางไฟล์เช่น