LinkedIn račun je privremeno ograničen zbog prijevare putem e-pošte
Neočekivane e-poruke koje tvrde da imaju hitne probleme s računom uvijek treba tretirati s oprezom. Kibernetički kriminalci često se lažno predstavljaju kao poznate platforme kako bi prisilili korisnike da otkriju osjetljive informacije. E-poruke 'LinkedIn račun je privremeno ograničen' jasan su primjer ove taktike. Ove poruke su lažne i nisu povezane ni s jednom legitimnom tvrtkom, organizacijom ili entitetom, uključujući profesionalnu platformu za umrežavanje LinkedIn.
Sadržaj
Lažna obavijest o ograničenju
Dubinska analiza potvrdila je da su e-poruke 'LinkedIn račun je privremeno ograničen' pokušaji krađe identiteta. Pažljivo su izrađene kako bi nalikovale službenim porukama za provjeru od LinkedIna, u kojima se tvrdi da je račun primatelja ograničen zbog neuobičajene aktivnosti.
U e-porukama se obično navodi da je potrebna hitna akcija za vraćanje pristupa. Primateljima se upućuje da kliknu gumb ili poveznicu 'Potvrdi račun', uz upozorenje da će poveznica isteći u roku od 24 sata. Ovaj umjetni rok osmišljen je kako bi se stvorila hitnost i panika, smanjujući vjerojatnost da će primatelj dovesti u pitanje legitimnost poruke.
U stvarnosti, takvo ograničenje ne postoji. Cilj nije sigurnost računa, već krađa vjerodajnica.
Kako funkcionira shema krađe identiteta
Prijevara slijedi predvidljiv, ali učinkovit obrazac. Korisnici koji kliknu na navedenu poveznicu preusmjeravaju se na krivotvorenu web stranicu dizajniranu da vjerno oponaša stvarnu stranicu za prijavu na LinkedIn. Nakon što se tamo nađu, žrtve se pozivaju da unesu svoju adresu e-pošte ili korisničko ime i lozinku.
Napad se obično odvija na sljedeći način:
- Ograničenje računa zbog lažne e-pošte zbog sumnjive aktivnosti.
- Link za potvrdu korisnika usmjerava na lažnu stranicu za prijavu.
- Uneseni podaci za prijavu prenose se izravno kibernetičkim kriminalcima.
- Ukradeni podaci za prijavu koriste se za otmicu računa ili se prodaju drugim prijetnjama.
S pristupom kompromitiranom računu, prevaranti se mogu lažno predstavljati kao žrtva, slati zlonamjerne poveznice kontaktima, izvlačiti privatne podatke ili pokušavati daljnju prijevaru. Budući da mnogi pojedinci ponovno koriste lozinke na više usluga, jedan ukradeni skup vjerodajnica može dovesti do većih povreda računa.
Posljedice krađe računa
Postati žrtvom ovog pokušaja krađe identiteta može rezultirati ozbiljnim posljedicama. Nakon što napadači dobiju pristup LinkedIn računu, mogu ga iskoristiti za distribuciju prijevara, stjecanje profesionalnih veza ili prikupljanje osobnih podataka za krađu identiteta.
Kompromitirani računi mogu se koristiti i za ciljanje kolega, poslovnih partnera ili klijenata. To može oštetiti ugled, napregnuti profesionalne odnose i stvoriti dodatne incidente u kibernetičkoj sigurnosti. U nekim slučajevima, ukradeni podaci mogu se iskoristiti za pristup računima e-pošte ili drugim online uslugama, povećavajući rizik od financijskog gubitka i izloženosti podataka.
Skrivene opasnosti: Distribucija zlonamjernog softvera
E-poruke za krađu identiteta često služe kao ulaz za više od krađe vjerodajnica. Neke kampanje uključuju mehanizme za isporuku zlonamjernog softvera.
Zlonamjerni softver se obično distribuira putem neželjene e-pošte na dva glavna načina. Zaraženi privitci mogu biti prikriveni kao legitimne datoteke poput dokumenata, PDF-ova, komprimiranih arhiva, skripti ili izvršnih programa. Otvaranje tih datoteka i omogućavanje određenih značajki, poput makroa, može aktivirati zlonamjerni kod i zaraziti uređaj.
Alternativno, ugrađene poveznice mogu voditi do lažnih ili kompromitiranih web stranica. Te stranice mogu pokrenuti automatska preuzimanja ili prevariti korisnike da ručno instaliraju štetni softver. Jedna interakcija može rezultirati špijunskim softverom, ransomwareom ili drugim zlonamjernim programima koji kompromitiraju sustav.
Prepoznavanje i izbjegavanje pokušaja krađe identiteta (phishinga)
Prepoznavanje phishing poruka ključno je za sprječavanje kompromitiranja računa. Neočekivane e-poruke koje zahtijevaju hitnu provjeru, prijete suspenzijom računa ili sadrže poveznice koje istječu trebale bi odmah izazvati sumnju.
Korisnici bi trebali izbjegavati klikanje na poveznice u neželjenim e-porukama te umjesto toga pristupati svojim računima izravno putem službene web stranice upisivanjem adrese u preglednik. Pregledavanje adrese e-pošte pošiljatelja, provjera gramatičkih nedosljednosti i provjera upozorenja putem službenih kanala podrške mogu dodatno smanjiti rizik.
Održavanje snažnih, jedinstvenih lozinki i omogućavanje višefaktorske autentifikacije dodaje dodatnu zaštitu. Budnost, u kombinaciji s proaktivnim sigurnosnim mjerama, ostaje najučinkovitija obrana od phishing kampanja poput ove.