数量猛增,LinkedIn已成为网络钓鱼者的最爱

VSole2022-04-21 12:59:03

4月19日,网络安全公司 Check Point发布报告称,职场类社交软件LinkedIn在今年第一季度的网络钓鱼活动急剧升温,目前已占全球网络钓鱼数量的52%,位居排行榜首位。

在 Check Point提供的一个示例中,攻击者通过发送带有官方标识和样式,并带有虚假联系方式的钓鱼报价单邮件,诱导用户点击“接受”,这时会导向一个仿冒的LinkedIn 登录页面,如果用户输入自身账户信息,便会被攻击者“盗号”。

带有 LinkedIn 品牌标识的网络钓鱼消息

仿冒的LinkedIn 钓鱼登录页面

近来,针对社交平台的网络钓鱼正在快速上升,攻击者可能会使用窃取到的帐户来执行高效的鱼叉式网络钓鱼攻击,发布指向恶意软件站点的链接,或将间谍软件直接发送给目标用户。对于带有职场属性的LinkedIn,攻击者可能旨在对高价值目标、特定公司和组织的员工进行鱼叉式网络钓鱼攻击。

此外,通过LinkedIn发布虚假的求职信息,欺骗求职者打开相关文件并激活恶意代码,也成为攻击者常用的方式之一。

根据Check Point公布的排行榜,针对国际著名物流公司DHL的网络钓鱼占比14%,位居第二,谷歌和微软也分别以7%和6%的比例紧随其后。专家建议用户在收到并打开电子邮件中的链接或按钮时一定要三思而后行,尤其是收到来自LinkedIn或DHL等被网络钓鱼“集火”公司的邮件。

参考来源:

https://blog.checkpoint.com/2022/04/19/social-networks-most-likely-to-be-imitated-by-criminal-groups-with-linkedin-now-accounting-for-half-of-all-phishing-attempts-worldwide/

网络钓鱼领英
本作品采用《CC 协议》,转载必须注明作者和本文链接
职场社交媒体网( LinkedIn) 首次高居榜首,在本季度所有网络钓鱼攻击中占比超过一半 (52%),较之上一季度大幅增长了 44%。在上一季度,这家专业社交网站仅占网络钓鱼攻击的 8%,位居第五。LinkedIn 取代 DHL 成为了最常被攻击的品牌。DHL 目前排名第二,占本季度所有网络钓鱼攻击的 14%。
据外媒,近日安全公司eSentire发出警告称新型网络钓鱼攻击已经盯上了在等平台上找寻新的工作机会的人。不法分子通过网络平台或电子邮件来发布虚假的招聘信息,不留心的用户很容易掉入网络钓鱼攻击和木马后门的陷阱。
网络安全公司Check Point最新公布的统计数据显示,面向专业人士的社交平台LinkedIn()连续第二个季度位居网络钓鱼活动榜首,微软、DHL、亚马逊和苹果在最常被网络钓鱼利用的品牌榜跻身前五
据报道,价值约5.4亿美元的加密货币盗窃案的源头是Axie Infinity的一名高级工程师遭到了以工作机会为饵的网络钓鱼攻击。
黑客动态播报网络安全态势愈演愈烈,如何确保数据安全已成为CIO、IT管理员们的头等大事。依靠区块链技术,玩家可以在游戏中赚取公共区块链平台的真金白银,此次加密货币黑客事件正是发生在一款名为AxieInfinity区块链游戏当中。通过RoninBridge,AxieInfinity允许玩家将以太坊或USDC存入Ronin,用其购买出售以及提取NFT。
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。
超大规模的“泄露之母”(简称MOAB)包含来自成千上万个精心编译和重新索引的泄露、威胁和私下出售的数据库的记录,数量多达12TB的信息,涵盖260亿条记录。这次泄露的数据包括、推特、微博、腾讯及其他平台的用户数据,几乎可以肯定是这是迄今为止发现的一起最大规模的泄密案。本文末尾附有易于搜索的完整列表。
根据2022年X-Force威胁情报指数,从2020年到2021年,漏洞利用导致的事件数量增加了33%。2020年这一比例仅为10%。
Lazarus攻击目的主要以窃取资金为主,针对银行、比特币交易所等金融机构及个人实施定向攻击,堪称全球金融机构的最大威胁。2020年期间,Lazarus在网站伪装招聘加密货币工作人员并发送恶意文档,旨在获取凭证从而盗取目标加密货币。这两次活动的披露使得Lazarus Group首次成为公众关注的焦点。此次攻击使用的自清除文件与攻击索尼公司的文件相似,因此归因于Lazarus。
经济衰退、利率上升、大规模科技裁员,支出也变得保守,对于这些因素的担忧,交易撮合者也因此变得谨慎。
VSole
网络安全专家