پایگاه داده تهدید فیشینگ کلاهبرداری ایمیلی درخواست خرید لینکدین

کلاهبرداری ایمیلی درخواست خرید لینکدین

ایمیل‌های غیرمنتظره‌ای که به نظر می‌رسد از پلتفرم‌های معتبر ارسال می‌شوند، می‌توانند بسیار متقاعدکننده باشند، به خصوص زمانی که نوید فرصت‌های تجاری جدید را می‌دهند. به همین دلیل، کاربران باید همیشه هنگام دریافت پیام‌های ناخواسته‌ای که درخواست اقدام دارند یا حاوی لینک‌ها و پیوست‌ها هستند، احتیاط کنند. ایمیل‌های موسوم به «درخواست خرید لینکدین» بخشی از یک کمپین فیشینگ هستند و به لینکدین یا هیچ شرکت، سازمان یا نهاد قانونی مرتبط نیستند. در عوض، آنها برای فریب گیرندگان و افشای اطلاعات ورود حساس طراحی شده‌اند.

یک فرصت تجاری جعلی که برای ایجاد اعتماد طراحی شده است

محققان امنیت سایبری ایمیل‌های درخواست خرید لینکدین را به عنوان پیام‌های فیشینگ شناسایی کرده‌اند که اعلان‌های تجاری لینکدین را جعل می‌کنند. این ایمیل‌ها به دروغ ادعا می‌کنند که گیرنده یک دعوتنامه تجاری جدید و درخواست خرید از فردی با نام مستعار "lisa_fan" دریافت کرده است که به عنوان شریک ارشد و مدیر عامل یک شرکت تجاری مستقر در هنگ کنگ معرفی می‌شود.

طبق این پیام، فرستنده علاقه‌مند است بداند که آیا کسب و کار گیرنده محصولات خاصی را ارائه می‌دهد یا خیر. گیرندگان تشویق می‌شوند که درخواست جستجوی محصول ادعایی را بررسی کرده و با حداقل تعداد سفارش پاسخ دهند. محتوا با دقت تهیه شده است تا حرفه‌ای و تجاری به نظر برسد و احتمال اعتماد گیرندگان به پیام را افزایش دهد.

لینک‌های خطرناک پنهان در پشت پیام

ایمیل‌های جعلی معمولاً شامل دو دکمه‌ی برجسته هستند. یکی از آن‌ها گیرندگان را به پذیرش دعوت فرستنده دعوت می‌کند، در حالی که دیگری آن‌ها را تشویق می‌کند تا فوراً یک پیش‌فاکتور ارائه دهند.

صرف نظر از اینکه کدام دکمه انتخاب شود، کاربران به یک وب‌سایت مخرب که به‌طور خاص برای سرقت اطلاعات کاربری ایجاد شده است، هدایت می‌شوند. هدف، تسهیل یک بحث تجاری نیست، بلکه فریب قربانیان برای ارائه اطلاعات حساس حساب کاربری است.

درون وب‌سایت جمع‌آوری اطلاعات اعتباری

این صفحه فیشینگ از طریق سیستم فایل بین سیاره‌ای (IPFS) میزبانی می‌شود، یک پروتکل ذخیره‌سازی فایل غیرمتمرکز که اغلب توسط عوامل تهدید برای میزبانی محتوای مخرب مورد سوءاستفاده قرار می‌گیرد.

کاربران ممکن است هنگام بازدید از صفحه، متوجه چیزی شوند که به نظر می‌رسد یک سفارش خرید مبتنی بر صفحه گسترده مرتبط با شرکتی به نام LightKing Tech Group Co. LTD باشد. با این حال، دسترسی به این سند توسط یک پنجره بازشو مسدود شده است که ادعا می‌کند قبل از مشاهده فایل ظاهراً رمزگذاری شده، تأیید هویت لازم است.

این پنجره‌ی بازشو، نام کاربری و رمز عبور را درخواست می‌کند. هرگونه اطلاعاتی که در این فیلدها وارد شود، مستقیماً به کلاهبردارانِ گرداننده‌ی کمپین ارسال می‌شود.

چه اتفاقی می‌افتد وقتی اعتبارنامه‌ها دزدیده می‌شوند؟

به محض اینکه مجرمان سایبری اطلاعات ورود به سیستم را به دست آورند، می‌توانند برای دسترسی به حساب‌ها و سرویس‌های مختلف متعلق به قربانی تلاش کنند. عواقب این کار ممکن است فراتر از یک حساب کاربری هک شده باشد.

خطرات بالقوه عبارتند از:

  • دسترسی غیرمجاز به حساب‌های ایمیل، پلتفرم‌های تجاری و سرویس‌های آنلاین.
  • سرقت هویت، تراکنش‌های کلاهبرداری و کلاهبرداری‌های دیگری که تحت نام قربانی انجام می‌شوند.
  • به خطر افتادن بیشتر ارتباطات تجاری و اطلاعات حساس شرکت.

از آنجا که بسیاری از کاربران از رمزهای عبور مختلف در پلتفرم‌های مختلف استفاده می‌کنند، یک سرقت اطلاعات می‌تواند منجر به زنجیره‌ای از نقض‌های امنیتی شود.

توزیع بدافزار همچنان یک تهدید احتمالی است

در حالی که هدف اصلی این کمپین سرقت اطلاعات کاربری است، عملیات فیشینگ مشابه گاهی اوقات برای توزیع بدافزار نیز استفاده می‌شود. مجرمان سایبری اغلب از کمپین‌های ایمیلی برای انتشار نرم‌افزارهای مخرب از طریق پیوست‌ها یا لینک‌ها به وب‌سایت‌های آلوده استفاده می‌کنند.

فایل‌های تهدیدآمیز ممکن است در قالب اسناد قانونی، بایگانی‌ها، فایل‌های PDF، برنامه‌های اجرایی یا فایل‌های مایکروسافت آفیس ظاهر شوند. در برخی موارد، بازدید از یک وب‌سایت مخرب می‌تواند باعث دانلود خودکار بدافزار شود. در موارد دیگر، از قربانیان خواسته می‌شود که یک فایل را به صورت دستی دانلود و اجرا کنند.

اسناد آفیس همچنین ممکن است حاوی ماکروهای مضری باشند که تا زمانی که کاربر آنها را فعال نکند، غیرفعال می‌مانند. در نتیجه، موفقیت در آلوده‌سازی اغلب به نوعی تعامل کاربر بستگی دارد.

علائم هشدار دهنده که کلاهبرداری را آشکار می کنند

چندین شاخص می‌تواند به گیرندگان کمک کند تا این پیام‌های جعلی را قبل از وقوع هرگونه خسارتی شناسایی کنند:

  • درخواست‌های تجاری ناخواسته از سوی افراد ناشناس.
  • درخواست‌ها برای بررسی اسناد از طریق لینک‌های خارجی به جای اعلان‌های رسمی پلتفرم.
  • پیام‌های فوری که افراد را به اقدام فوری تشویق می‌کنند، مانند پذیرش دعوت‌نامه‌ها یا ارائه پیش‌فاکتور.
  • صفحات ورود به سیستم که قبل از اعطای دسترسی به یک سند، درخواست اعتبارنامه می‌کنند.
  • تناقضاتی که شامل جزئیات فرستنده، اطلاعات شرکت یا آدرس وب‌سایت می‌شود.

شناخت این علائم هشدار دهنده می‌تواند خطر قربانی شدن را به میزان قابل توجهی کاهش دهد.

چگونه به ایمیل‌های درخواست خرید لینکدین پاسخ دهیم؟

گیرندگانی که این ایمیل‌ها را دریافت می‌کنند باید از کلیک کردن روی هرگونه لینک، باز کردن فایل‌های مرتبط یا وارد کردن اطلاعات کاربری در هر وب‌سایت لینک‌شده خودداری کنند. امن‌ترین اقدام، حذف فوری پیام است.

اگر اطلاعات کاربری از قبل ارسال شده است، کاربران آسیب‌دیده باید بدون تأخیر رمزهای عبور لو رفته را تغییر دهند، هر حسابی را که از رمز عبور یکسان استفاده می‌کند، به‌روزرسانی کنند و در صورت امکان، احراز هویت چند مرحله‌ای را فعال کنند. علاوه بر این، فعالیت حساب‌ها باید برای یافتن نشانه‌های دسترسی غیرمجاز تحت نظر باشد.

نکات پایانی

کمپین ایمیلی «درخواست خرید لینکدین» یک کلاهبرداری فیشینگ است که از اعتبار لینکدین سوءاستفاده می‌کند تا حس کاذب مشروعیت ایجاد کند. مجرمان سایبری با ارائه آنچه که به نظر می‌رسد یک فرصت تجاری واقعی است، به گیرندگان ایمیل، سعی می‌کنند کاربران را فریب دهند تا اطلاعات ورود ارزشمند خود را فاش کنند. حفظ رویکردی محتاطانه در قبال ایمیل‌های غیرمنتظره، تأیید ارتباطات از طریق کانال‌های رسمی و اجتناب از لینک‌های مشکوک، همچنان راهکارهای دفاعی ضروری در برابر این تهدید و تهدیدات آنلاین مشابه هستند.

System Messages

The following system messages may be associated with کلاهبرداری ایمیلی درخواست خرید لینکدین:

Subject: You have 2 new Business invitation from lisa_fan via (Linkedln)

Linkedin

lisa_fan has sent you a purchase inquiry via LinkedIn.

We are interested in some of your products.

Please confirm that you have the product you are looking for.

View the attached product search and reply with the minimum order quantity.
lisa_fan
Senior Partner and Managing Director
TECO HK INTERNATIONAL LIMITED , Hong Kong.

[Accepting Lisa_fan's invitation] [Give a quote now]

You are receiving Invitation emails. Unsubscribe .

پست های مرتبط

ادوبی آکروبات - کلاهبرداری ایمیلی ویروس اسناد امن

کلاهبرداری ایمیلی Adobe Acrobat - Secure Document یک کمپین هرزنامه مخرب است که برای توزیع بدافزار ایجاد شده است. پیام‌های جعلی به عنوان اعلان‌هایی از Adobe Acrobat Sign ظاهر می‌شوند و تلاش می‌کنند گیرندگان را متقاعد کنند که یک سند مهم دریافت کرده‌اند که نیاز به توجه آنها دارد. طبق ایمیل، فرستنده در حال بررسی سازمان گیرنده برای یک پروژه قراردادی آینده است و مایل به بحث در مورد یک همکاری بالقوه...

کلاهبرداری ایمیلی با تغییر ایمیل بازیابی

هوشیاری در مواجهه با ایمیل‌های غیرمنتظره، به‌ویژه ایمیل‌هایی که ادعا می‌کنند مشکلی در یک حساب آنلاین وجود دارد، ضروری است. مجرمان سایبری اغلب برای ایجاد حس فوریت و تحت فشار قرار دادن گیرندگان برای اقدام بدون تأیید صحت پیام، خود را به سرویس‌های معتبر معرفی می‌کنند. ایمیل «ایمیل بازیابی تغییر کرد» یکی از این کلاهبرداری‌های فیشینگ است که برای سرقت اطلاعات ورود حساس طراحی شده است. نکته مهم این است...

کلاهبرداری ایمیلی با ظرفیت ناکافی

ایمیل‌های غیرمنتظره‌ای که باعث ایجاد فوریت می‌شوند یا در مورد مشکلات مربوط به حساب کاربری هشدار می‌دهند، باید همیشه با احتیاط برخورد شوند. مجرمان سایبری اغلب پیام‌های فیشینگ را به عنوان اعلان‌های قانونی پنهان می‌کنند تا اطلاعات حساس را از گیرندگان ناآگاه سرقت کنند. ایمیل «ظرفیت ناکافی ایمیل» یکی از این کلاهبرداری‌های فیشینگ است. این پیام‌ها به گوگل یا هیچ شرکت، سازمان یا ارائه‌دهنده خدمات ایمیل...

خطای اعتبارسنجی ایمیل، کلاهبرداری ایمیلی

کلاهبرداری ایمیلی «خطای اعتبارسنجی ایمیل» یک کمپین فیشینگ است که خود را به عنوان یک اعلان خودکار از یک سرویس میزبانی ایمیل جا می‌زند. این پیام جعلی ادعا می‌کند که چندین ایمیل ورودی به دلیل مشکل اعتبارسنجی ایمیل مسدود شده و در قرنطینه نگهداری می‌شوند. کلاهبرداران با ارائه چیزی که به نظر می‌رسد یک مشکل فنی است که بر تحویل ایمیل تأثیر می‌گذارد، سعی می‌کنند گیرندگان را برای انجام اقدام فوری تحت...

کلاهبرداری ایمیلی تایید آدرس ایمیل Zoho

کمپین ایمیل «تأیید آدرس ایمیل Zoho» یک کلاهبرداری فیشینگ است که برای سرقت اطلاعات حساب کاربران طراحی شده است. این پیام‌ها به عنوان اعلان‌های رسمی از Zoho ظاهر می‌شوند و به دروغ به گیرندگان اطلاع می‌دهند که برای رعایت مقررات ICANN باید آدرس ایمیل خود را تأیید کنند. طبق این ایمیل، گیرندگان فقط سه روز فرصت دارند تا فرآیند تأیید را تکمیل کنند. این پیام همچنین هشدار می‌دهد که عدم اقدام در این بازه...

کلاهبرداری ایمیلی همکاری در لینکدین

مجرمان سایبری پشت کلاهبرداری LinkedIn Collaboration تلاش می‌کنند تا گیرندگان را با چیزی که به نظر یک درخواست تجاری حرفه‌ای می‌رسد، فریب دهند. این ایمیل‌ها ادعا می‌کنند که از خریداری به نام «جاناتان اسپریگز» از شرکت Storex Trading Ltd. ارسال شده‌اند که ظاهراً گیرنده را از طریق لینکدین پیدا کرده و مایل است در مورد یک سفارش بزرگ محصول شامل ۱۲۰۰۰ واحد صحبت کند. برای اینکه پیام معتبر به نظر برسد،...
بارگذاری...