База даних загроз Фішинг Шахрайство з електронною поштою щодо запитів на купівлю в...

Шахрайство з електронною поштою щодо запитів на купівлю в LinkedIn

Несподівані електронні листи, які ніби надходять з перевірених платформ, можуть бути дуже переконливими, особливо коли вони обіцяють нові бізнес-можливості. З цієї причини користувачам слід завжди бути обережними, отримуючи небажані повідомлення, які вимагають дій або містять посилання та вкладення. Так звані електронні листи із запитами на покупку в LinkedIn є частиною фішингової кампанії та не пов’язані з LinkedIn чи будь-якою законною компанією, організацією чи суб’єктом. Натомість вони розроблені для того, щоб обманом змусити одержувачів розкрити конфіденційні облікові дані для входу.

Фальшива бізнес-можливість, розроблена для побудови довіри

Дослідники з кібербезпеки ідентифікували електронні листи LinkedIn Purchase Inquiry як фішингові повідомлення, що імітують ділові сповіщення від LinkedIn. В електронних листах неправдиво стверджується, що одержувач отримав нове ділове запрошення та запит на купівлю від особи, ідентифікованої як «lisa_fan», яка представлена як старший партнер і керуючий директор гонконгської торгової компанії.

Згідно з повідомленням, відправник зацікавлений у тому, щоб дізнатися, чи пропонує компанія одержувача певні товари. Одержувачам рекомендується переглянути ймовірний запит на пошук товару та відповісти, вказавши мінімальні кількості замовлення. Контент ретельно розроблений, щоб виглядати професійним та орієнтованим на бізнес, що збільшує ймовірність того, що одержувачі довірятимуть повідомленню.

Небезпечні посилання, приховані за повідомленням

Шахрайські електронні листи зазвичай містять дві помітні кнопки. Одна запрошує одержувачів прийняти запрошення відправника, а інша закликає їх негайно надати цінову пропозицію.

Незалежно від того, яку кнопку натиснути, користувачів перенаправляють на шкідливий веб-сайт, створений спеціально для крадіжки облікових даних. Мета полягає не в тому, щоб сприяти діловому обговоренню, а в тому, щоб спонукати жертв надати конфіденційну інформацію облікового запису.

Всередині веб-сайту для збору посвідчень

Фішингова сторінка розміщується через Міжпланетну файлову систему (IPFS) – децентралізований протокол зберігання файлів, який зловмисники часто використовують для розміщення шкідливого контенту.

Відвідавши сторінку, користувачі можуть помітити те, що виглядає як замовлення на купівлю у форматі електронної таблиці, пов’язане з компанією під назвою LightKing Tech Group Co. LTD. Однак доступ до документа блокується спливаючим вікном, яке стверджує, що перед переглядом нібито зашифрованого файлу потрібна перевірка особи.

Спливаюче вікно запитує ім'я користувача та пароль. Будь-яка інформація, введена в ці поля, передається безпосередньо шахраям, які керують кампанією.

Що відбувається, коли крадуть посвідчення?

Щойно кіберзлочинці отримають облікові дані для входу, вони можуть спробувати отримати доступ до різних облікових записів і сервісів, що належать жертві. Наслідки можуть виходити далеко за рамки одного скомпрометованого облікового запису.

Потенційні ризики включають:

  • Несанкціонований доступ до облікових записів електронної пошти, бізнес-платформ та онлайн-сервісів.
  • Крадіжка особистих даних, шахрайські транзакції та додаткові афери, здійснені від імені жертви.
  • Подальше компрометування ділових комунікацій та конфіденційної корпоративної інформації.

Оскільки багато користувачів повторно використовують паролі на різних платформах, один випадок крадіжки облікових даних може призвести до ланцюга порушень безпеки.

Розповсюдження шкідливого програмного забезпечення залишається потенційною загрозою

Хоча основною метою цієї кампанії є крадіжка облікових даних, подібні фішингові операції іноді використовуються також для розповсюдження шкідливого програмного забезпечення. Кіберзлочинці часто використовують електронні листи для поширення шкідливого програмного забезпечення через вкладення або посилання на заражені вебсайти.

Загрожуючі файли можуть бути замасковані під легітимні документи, архіви, PDF-файли, виконувані програми або файли Microsoft Office. У деяких випадках відвідування шкідливого веб-сайту може спровокувати автоматичне завантаження шкідливого програмного забезпечення. В інших випадках жертвам пропонується вручну завантажити та запустити файл.

Документи Office також можуть містити шкідливі макроси, які залишаються неактивними, доки користувачі їх не ввімкнуть. Як наслідок, успішне зараження часто залежить від певної форми взаємодії з користувачем.

Попереджувальні ознаки, що виявляють шахрайство

Кілька індикаторів можуть допомогти одержувачам ідентифікувати ці шахрайські повідомлення до того, як буде завдано шкоди:

  • Небажані ділові запити від невідомих контактів.
  • Запити на перегляд документів надсилаються через зовнішні посилання, а не через офіційні сповіщення платформи.
  • Термінові підказки, що спонукають до негайних дій, таких як прийняття запрошень або надання цінових пропозицій.
  • Сторінки входу, що запитують облікові дані перед наданням доступу до документа.
  • Невідповідності щодо даних відправника, інформації про компанію або адрес веб-сайтів.

Розпізнавання цих попереджувальних знаків може значно зменшити ризик стати жертвою.

Як відповідати на електронні листи із запитами щодо купівлі в LinkedIn

Одержувачам, які отримують ці електронні листи, слід уникати переходу за посиланнями, відкриття пов’язаних файлів або введення облікових даних на будь-якому пов’язаному веб-сайті. Найбезпечніший спосіб дій – негайно видалити повідомлення.

Якщо облікові дані вже було надано, постраждалі користувачі повинні негайно змінити скомпрометовані паролі, оновити всі облікові записи, що використовують той самий пароль, і ввімкнути багатофакторну автентифікацію, де це можливо. Крім того, слід контролювати активність облікових записів на наявність ознак несанкціонованого доступу.

Заключні думки

Кампанія електронною поштою «Запити про покупку в LinkedIn» – це фішингова афера, яка використовує репутацію LinkedIn для створення хибного відчуття легітимності. Надаючи одержувачам те, що здається справжньою бізнес-можливістю, кіберзлочинці намагаються обманом змусити користувачів розкрити цінні облікові дані для входу. Обережне ставлення до неочікуваних електронних листів, перевірка комунікацій через офіційні канали та уникнення підозрілих посилань залишаються важливими засобами захисту від цієї та подібних онлайн-загроз.

System Messages

The following system messages may be associated with Шахрайство з електронною поштою щодо запитів на купівлю в LinkedIn:

Subject: You have 2 new Business invitation from lisa_fan via (Linkedln)

Linkedin

lisa_fan has sent you a purchase inquiry via LinkedIn.

We are interested in some of your products.

Please confirm that you have the product you are looking for.

View the attached product search and reply with the minimum order quantity.
lisa_fan
Senior Partner and Managing Director
TECO HK INTERNATIONAL LIMITED , Hong Kong.

[Accepting Lisa_fan's invitation] [Give a quote now]

You are receiving Invitation emails. Unsubscribe .

Схожі повідомлення

Adobe Acrobat - Вірус, що запобігає шахрайству з...

Шахрайство з електронною поштою Adobe Acrobat — Secure Document — це шкідлива спам-кампанія, створена для розповсюдження шкідливого програмного забезпечення. Шахрайські повідомлення маскуються під сповіщення від Adobe Acrobat Sign, намагаючись переконати одержувачів, що вони отримали важливий документ, який потребує їхньої уваги. Згідно з електронним листом, відправник розглядає організацію...

Зміна електронної пошти для відновлення. Шахрайство...

Пильність є надзвичайно важливою при роботі з неочікуваними електронними листами, особливо тими, які стверджують про проблему з онлайн-акаунтом. Кіберзлочинці часто видають себе за надійні служби, щоб створити відчуття терміновості та змусити одержувачів діяти, не перевіряючи легітимність повідомлення. Електронний лист із назвою «Електронна адреса для відновлення була змінена» – це одна з таких...

Недостатня ємність електронної пошти Шахрайство...

До неочікуваних електронних листів, які створюють невідкладну потребу або попереджають про проблеми, пов’язані з обліковим записом, завжди слід ставитися з обережністю. Кіберзлочинці часто маскують фішингові повідомлення під законні сповіщення, намагаючись викрасти конфіденційну інформацію від нічого не підозрюючих одержувачів. Електронний лист «Недостатня ємність електронної пошти» – це один...

Помилка перевірки електронної пошти Шахрайство з...

Шахрайство електронною поштою «Помилка перевірки електронної пошти» – це фішингова кампанія, яка маскується під автоматичне сповіщення від служби хостингу пошти. У шахрайському повідомленні стверджується, що кілька вхідних електронних листів було заблоковано через проблему з перевіркою електронної пошти та зберігаються в карантині. Представляючи те, що нібито є технічною проблемою, що впливає...

Шахрайство з електронною поштою для підтвердження...

Кампанія електронної пошти «Перевірка адреси електронної пошти Zoho» – це фішингова афера, розроблена для викрадення облікових даних користувачів. Повідомлення маскуються під офіційні сповіщення від Zoho та неправдиво інформують одержувачів про те, що вони повинні підтвердити свою адресу електронної пошти, щоб дотримуватися правил ICANN. Згідно з електронним листом, одержувачі мають лише три...

Шахрайство з електронною поштою щодо співпраці в...

Кіберзлочинці, що стоять за шахрайством щодо співпраці з LinkedIn, намагаються заманити одержувачів тим, що виглядає як професійний бізнес-запит. В електронних листах стверджується, що вони надійшли від покупця на ім'я Джонатан Спріггс з Storex Trading Ltd., який нібито знайшов одержувача через LinkedIn і хоче обговорити велике замовлення товару на 12 000 одиниць. Щоб повідомлення виглядало...
Завантаження...