威胁数据库 网络钓鱼 LinkedIn 购买询价邮件诈骗

LinkedIn 购买询价邮件诈骗

看似来自可信平台的意外邮件可能极具迷惑性,尤其是在承诺提供新的商机时。因此,用户在收到要求用户采取行动或包含链接和附件的未经请求的邮件时,务必保持警惕。所谓的“LinkedIn 购买咨询”邮件是网络钓鱼活动的一部分,与 LinkedIn 或任何合法公司、组织或实体均无关联。相反,这些邮件旨在诱骗收件人泄露敏感的登录凭证。

旨在建立信任的虚假商业机会

网络安全研究人员已确认,LinkedIn 采购询价邮件为钓鱼邮件,冒充 LinkedIn 官方商业通知。这些邮件谎称收件人收到来自名为“lisa_fan”的个人的新业务邀请和采购询价,该个人被描述为一家香港贸易公司的高级合伙人兼董事总经理。

根据邮件内容,发件人想了解收件人的公司是否提供某些产品。邮件鼓励收件人查看所谓的“产品搜索请求”,并回复最低订购量。邮件内容经过精心撰写,力求专业且具有商业性质,从而提高收件人对邮件的信任度。

信息背后隐藏的危险联系

这些诈骗邮件通常包含两个显眼的按钮。一个按钮邀请收件人接受发件人的邀请,另一个按钮则鼓励他们立即提供报价。

无论选择哪个按钮,用户都会被重定向到一个专门用于窃取凭证的恶意网站。其目的并非促进商务洽谈,而是诱骗受害者提供敏感的账户信息。

凭证窃取网站内部

该钓鱼页面托管在星际文件系统 (IPFS) 上,IPFS 是一种去中心化的文件存储协议,经常被威胁行为者滥用以托管恶意内容。

用户访问该页面后,可能会注意到一个看似基于电子表格的采购订单,该订单与一家名为 LightKing Tech Group Co. LTD. 的公司相关联。然而,由于弹出窗口声称在查看据称已加密的文件之前需要进行身份验证,因此无法访问该文档。

弹出窗口会要求输入用户名和密码。您在这些字段中输入的任何信息都会直接传输给发起此次诈骗活动的骗子。

凭证被盗后会发生什么?

网络犯罪分子一旦获取登录凭证,便可尝试访问受害者的各种账户和服务。其后果可能远远超出单个账户被盗用的范围。

潜在风险包括:

  • 未经授权访问电子邮件帐户、商业平台和在线服务。
  • 身份盗窃、欺诈交易以及以受害者名义进行的其他诈骗活动。
  • 商业沟通和敏感公司信息进一步遭到破坏。

由于许多用户在多个平台上重复使用密码,因此一次凭证被盗事件就可能导致一系列安全漏洞。

恶意软件传播仍然是一种潜在威胁

虽然此次攻击活动的主要目的是窃取凭证,但类似的钓鱼攻击有时也被用于传播恶意软件。网络犯罪分子经常利用电子邮件攻击,通过附件或指向受感染网站的链接来传播恶意软件。

恶意文件可能伪装成合法文档、压缩文件、PDF 文件、可执行程序或 Microsoft Office 文件。在某些情况下,访问恶意网站会触发恶意软件的自动下载。在其他情况下,受害者会被提示手动下载并运行文件。

办公文档中也可能包含有害宏,这些宏在用户启用之前一直处于非活动状态。因此,感染成功往往取决于某种形式的用户交互。

揭露骗局的警告信号

以下几个指标可以帮助收件人在造成任何损失之前识别这些欺诈信息:

  • 来自未知联系人的未经请求的商业咨询。
  • 通过外部链接而非官方平台通知请求查看文档。
  • 紧急提示鼓励立即采取行动,例如接受邀请或提供报价。
  • 登录页面要求输入凭据才能授予文档访问权限。
  • 发件人详细信息、公司信息或网站地址存在不一致之处。

识别这些预警信号可以显著降低成为受害者的风险。

如何回复LinkedIn上的购买咨询邮件

收到此类邮件的收件人应避免点击任何链接、打开相关文件或在任何链接网站上输入凭据。最安全的做法是立即删除邮件。

如果凭证已被提交,受影响的用户应立即更改泄露的密码,更新所有使用相同密码的账户,并尽可能启用多因素身份验证。此外,还应监控账户活动,以防出现未经授权的访问迹象。

最后想说的话

LinkedIn 采购询价邮件活动是一种网络钓鱼诈骗,它利用 LinkedIn 的声誉制造虚假的合法性。网络犯罪分子通过向收件人展示看似真实的商业机会,试图诱骗用户泄露重要的登录凭证。对意外收到的电子邮件保持警惕,通过官方渠道验证通信内容,并避免点击可疑链接,仍然是抵御此类网络威胁的关键措施。

System Messages

The following system messages may be associated with LinkedIn 购买询价邮件诈骗:

Subject: You have 2 new Business invitation from lisa_fan via (Linkedln)

Linkedin

lisa_fan has sent you a purchase inquiry via LinkedIn.

We are interested in some of your products.

Please confirm that you have the product you are looking for.

View the attached product search and reply with the minimum order quantity.
lisa_fan
Senior Partner and Managing Director
TECO HK INTERNATIONAL LIMITED , Hong Kong.

[Accepting Lisa_fan's invitation] [Give a quote now]

You are receiving Invitation emails. Unsubscribe .

相关帖子

Adobe Acrobat - 安全文档电子邮件病毒电子邮件诈骗

Adobe Acrobat - 安全文档电子邮件诈骗是一种恶意垃圾邮件活动,旨在传播恶意软件。这些欺诈邮件伪装成来自 Adobe Acrobat Sign 的通知,试图诱骗收件人相信他们收到了需要处理的重要文档。 根据邮件内容,发件人正在考虑与收件人的组织开展未来的合同项目,并希望探讨潜在的合作机会。为了增加邮件的可信度,邮件声称提供了一份安全文档供收件人查看和签署。邮件还警告收件人该文档将在48小时后过期,营造了一种紧迫感,意在迫使收件人在没有仔细考虑的情况下采取行动。 这些邮件通常包含一个名为“查看并签署文档”的按钮。点击此按钮并不会打开合法的Adobe文档,而是会将用户重定向到一个由网络犯罪分子控制的欺诈网站。 虚假 Adobe 更新陷阱 点击嵌入的按钮后,受害者会被引导到一个仿冒官方 Adobe Reader 页面的网站。该欺诈页面声称访问者的 Adobe Reader...

恢复邮箱被篡改,邮件诈骗

处理意外收到的电子邮件时,保持警惕至关重要,尤其是一些声称在线账户存在问题的邮件。网络犯罪分子经常冒充可信服务,制造紧迫感,迫使收件人在未核实邮件真实性的情况下采取行动。“恢复邮箱已更改”邮件就是一种旨在窃取敏感登录凭证的网络钓鱼诈骗。需要注意的是,这些邮件与任何合法公司、组织、电子邮件提供商或网络邮件服务均无关联。 恢复邮件被篡改骗局:概述 “恢复邮件已被更改”邮件攻击活动伪装成来自网络邮件服务商的安全通知。其主要目的是诱骗收件人相信他们的账户安全已受到威胁,需要立即采取行动。 通常情况下,这封邮件的主题是“安全风险:恢复信息已更改”,通知收件人与其帐户关联的恢复电子邮件地址最近已被更改。为了使警报看起来真实可信,邮件中包含一个醒目的“检查活动”按钮,并声称发件人是一家名为“Webmail LLC”的公司。...

电子邮件容量不足导致的电子邮件诈骗

任何声称存在紧急问题或警告账户问题的意外邮件都应谨慎对待。网络犯罪分子经常将钓鱼邮件伪装成合法通知,企图窃取收件人的敏感信息。“邮箱容量不足”邮件就是一种常见的钓鱼诈骗。这些邮件与谷歌或任何其他合法公司、组织或电子邮件服务提供商无关。相反,它们的目的是诱骗收件人泄露其电子邮件账户凭证。 虚假邮箱存储警告 “邮箱容量不足”诈骗邮件伪装成来自电子邮件服务提供商的自动提醒。邮件声称收件人的邮箱已超过可用存储空间的90%,如果不采取纠正措施,可能会失去收发邮件的功能。 为了使通知看起来真实可信,邮件中包含了一些看似技术性的细节信息,例如邮箱配额和存储使用统计信息。例如,邮件中可能会显示配额为 524,288,000 字节,当前使用量为 474,562,205 字节,据称代表容量利用率为 90.52%。这些信息旨在让收件人相信该警告来自合法的自动化监控系统。...

电子邮件验证错误 邮件诈骗

“电子邮件验证错误”邮件诈骗是一种网络钓鱼活动,它伪装成邮件托管服务的自动通知。诈骗邮件声称,由于电子邮件验证问题,多封邮件已被拦截并隔离。通过营造看似影响邮件投递的技术问题,诈骗分子试图迫使收件人立即采取行动。 为了使邮件看起来真实可信,邮件通常会模仿基于 cPanel 的邮件系统生成的通知。邮件中甚至可能包含一个表格,显示所谓的被隔离邮件,邮件主题也十分逼真,例如发票、货运单据、货运请求和其他商务沟通。所有这些细节都是捏造的,其目的仅仅是为了让收件人相信重要的邮件被扣留了。 虚假重新验证过程 该骗局的核心要素是标有“重新验证”或类似字样的按钮或链接。收件人被指示点击该按钮或链接,以恢复对所谓被屏蔽邮件的访问权限。 该链接并非指向合法的电子邮件管理门户,而是将用户重定向到一个托管在 IPFS 基础设施上的伪造的 Roundcube Webmail...

Zoho 邮箱地址验证邮件诈骗

“Zoho 邮箱地址验证”邮件活动是一种网络钓鱼诈骗,旨在窃取用户账户凭证。这些邮件伪装成 Zoho 的官方通知,谎称收件人必须验证其邮箱地址以符合 ICANN 的规定。 根据邮件内容,收件人只有三天时间完成验证流程。邮件还警告称,如果在如此短的时间内未采取行动,其域名将被暂停使用。这些说法完全是捏造的,其目的是迫使用户在未仔细核实邮件真实性的情况下采取行动。 重要的是,Zoho 与这起诈骗案没有任何关联。网络犯罪分子正在利用该公司的品牌和声誉,使欺诈信息看起来像是真的。 虚假的紧迫感 这种骗局的关键在于利用恐惧和紧迫感。攻击者通过设定严格的最后期限并威胁封禁域名,试图制造恐慌,诱使受害者立即采取行动。 收件人应注意,正规机构通常不会发出附带严重后果且期限极短的意外验证要求。此外,ICANN 也不会发送未经请求的电子邮件,要求用户以这些邮件中描述的方式验证其电子邮件地址。...

LinkedIn协作邮件诈骗

LinkedIn 合作诈骗背后的网络犯罪分子试图以看似专业的商业咨询为诱饵,引诱收件人上钩。这些邮件声称来自 Storex Trading Ltd. 的一位名叫“Jonathan Spriggs”的买家,他声称通过 LinkedIn 找到了收件人,并希望洽谈一笔涉及 12,000 件产品的大宗订单。 为了让邮件看起来更真实,诈骗分子会提及一份已签署的合同,并诱导收件人查看附件。邮件措辞经过精心设计,旨在营造一种合法性和紧迫感,从而增加用户在毫无戒心的情况下打开附件的可能性。 然而,整条信息都是欺诈性的,是旨在窃取登录凭证的网络钓鱼行动的一部分。 隐藏在PDF样式名称背后的恶意附件 攻击者不会将受害者引导至外部钓鱼网站,而是附加一个名为“LinkedIn_Buyer_Contract_33110.pdf.html”的恶意 HTML 文件。该文件名具有欺骗性,因为它乍一看就像一个无害的...

最受关注

正在加载...