威脅數據庫 網路釣魚 LinkedIn 購買詢價郵件詐騙

LinkedIn 購買詢價郵件詐騙

看似來自可信任平台的意外郵件可能極具迷惑性,尤其是在承諾提供新的商機時。因此,用戶在收到要求用戶採取行動或包含連結和附件的未經請求的郵件時,請務必保持警惕。所謂的「LinkedIn 購買諮詢」郵件是網路釣魚活動的一部分,與 LinkedIn 或任何合法公司、組織或實體均無關聯。相反,這些郵件旨在誘騙收件人洩露敏感的登入憑證。

旨在建立信任的虛假商業機會

網路安全研究人員已確認,LinkedIn 採購詢價郵件為釣魚郵件,並冒充 LinkedIn 官方商業通知。這些郵件謊稱收件人收到名為「lisa_fan」的個人的新業務邀請和採購詢價,該個人被描述為香港貿易公司的高級合夥人兼董事總經理。

根據郵件內容,寄件者想了解收件者的公司是否提供某些產品。郵件鼓勵收件者查看所謂的“產品搜尋請求”,並回覆最低訂購量。郵件內容經過精心撰寫,力求專業且具有商業性質,從而提高收件人對郵件的信任度。

訊息背後隱藏的危險聯繫

這些詐騙郵件通常包含兩個顯眼的按鈕。一個按鈕邀請收件者接受寄件者的邀請,另一個按鈕則鼓勵他們立即提供報價。

無論選擇哪個按鈕,使用者都會被重新導向到一個專門用於竊取憑證的惡意網站。其目的並非促進商務洽談,而是誘騙受害者提供敏感的帳戶資訊。

憑證竊取網站內部

該釣魚頁面託管在星際文件系統 (IPFS) 上,IPFS 是一種去中心化的文件儲存協議,經常被威脅行為者濫用以託管惡意內容。

用戶造訪該頁面後,可能會注意到一個看似基於電子表格的採購訂單,該訂單與一家名為 LightKing Tech Group Co. LTD. 的公司相關聯。然而,由於彈出視窗聲稱在查看據稱已加密的文件之前需要進行身份驗證,因此無法存取該文件。

彈出視窗會要求輸入使用者名稱和密碼。您在這些欄位中輸入的任何資訊都會直接傳送給發起此詐騙活動的騙子。

憑證被盜後會發生什麼事?

網路犯罪者一旦取得登入憑證,便可嘗試存取受害者的各種帳戶和服務。其後果可能遠遠超出單一帳戶被盜用的範圍。

潛在風險包括:

  • 未經授權存取電子郵件帳戶、商業平台和線上服務。
  • 身分盜竊、詐欺交易以及以受害者名義進行的其他詐騙活動。
  • 商業溝通和敏感公司資訊進一步遭到破壞。

由於許多使用者在多個平台上重複使用密碼,因此一次憑證被盜事件就可能導致一系列安全漏洞。

惡意軟體傳播仍然是一種潛在威脅

雖然這次攻擊活動的主要目的是竊取憑證,但類似的釣魚攻擊有時也被用於傳播惡意軟體。網路犯罪分子經常利用電子郵件攻擊,透過附件或指向受感染網站的連結來傳播惡意軟體。

惡意檔案可能偽裝成合法文件、壓縮檔案、PDF 檔案、可執行程式或 Microsoft Office 檔案。在某些情況下,造訪惡意網站會觸發惡意軟體的自動下載。在其他情況下,受害者會被提示手動下載並執行檔案。

辦公室文件中也可能包含有害宏,這些宏在使用者啟用之前一直處於非活動狀態。因此,感染成功往往取決於某種形式的使用者互動。

揭露騙局的警訊

以下幾個指標可以幫助收件者在造成任何損失之前識別這些詐欺資訊:

  • 來自未知聯繫人的未經請求的商業諮詢。
  • 透過外部連結而非官方平台通知請求查看文件。
  • 緊急提示鼓勵立即採取行動,例如接受邀請或提供報價。
  • 登入頁面要求輸入憑證才能授予文件存取權限。
  • 寄件者詳細資料、公司資料或網站地址有不一致之處。

識別這些預警訊號可以顯著降低成為受害者的風險。

如何回覆LinkedIn上的購買諮詢郵件

收到此類郵件的收件者應避免點擊任何連結、開啟相關文件或在任何連結網站上輸入憑證。最安全的做法是立即刪除郵件。

如果憑證已提交,受影響的使用者應立即更改洩漏的密碼,更新所有使用相同密碼的帳戶,並儘可能啟用多因素身份驗證。此外,還應監控帳戶活動,以防出現未經授權的存取跡象。

最後想說的話

LinkedIn 採購詢價郵件活動是一種網路釣魚詐騙,它利用 LinkedIn 的聲譽製造虛假的合法性。網路犯罪者透過向收件者展示看似真實的商業機會,試圖誘騙用戶洩漏重要的登入憑證。對意外收到的電子郵件保持警惕,透過官方管道驗證通訊內容,並避免點擊可疑鏈接,仍然是抵禦此類網路威脅的關鍵措施。

System Messages

The following system messages may be associated with LinkedIn 購買詢價郵件詐騙:

Subject: You have 2 new Business invitation from lisa_fan via (Linkedln)

Linkedin

lisa_fan has sent you a purchase inquiry via LinkedIn.

We are interested in some of your products.

Please confirm that you have the product you are looking for.

View the attached product search and reply with the minimum order quantity.
lisa_fan
Senior Partner and Managing Director
TECO HK INTERNATIONAL LIMITED , Hong Kong.

[Accepting Lisa_fan's invitation] [Give a quote now]

You are receiving Invitation emails. Unsubscribe .

相關帖子

Adobe Acrobat - 安全文件電子郵件病毒電子郵件詐騙

Adobe Acrobat - 安全性文件電子郵件詐騙是一種惡意垃圾郵件活動,旨在傳播惡意軟體。這些詐騙郵件偽裝成來自 Adobe Acrobat Sign 的通知,試圖誘騙收件人相信他們收到了需要處理的重要文件。 根據郵件內容,寄件者正在考慮與收件人的組織開展未來的合約項目,並希望探討潛在的合作機會。為了增加郵件的可信度,郵件聲稱提供了一份安全文件供收件人查看和簽署。郵件還警告收件人該文件將在48小時後過期,營造了一種緊迫感,意在迫使收件人在沒有仔細考慮的情況下採取行動。 這些郵件通常包含一個名為「檢視並簽署文件」的按鈕。點擊此按鈕並不會開啟合法的Adobe文檔,而是會將使用者重新導向到一個由網路犯罪分子控制的詐騙網站。 虛假 Adobe 更新陷阱 點擊嵌入的按鈕後,受害者會被引導到一個仿冒官方 Adobe Reader 頁面的網站。該詐騙頁面聲稱訪客的 Adobe Reader...

恢復郵箱被竄改,郵件詐騙

處理意外收到的電子郵件時,保持警惕至關重要,尤其是一些聲稱線上帳戶存在問題的郵件。網路犯罪者經常冒充可信任服務,製造緊迫感,迫使收件者在未核實郵件真實性的情況下採取行動。 「恢復信箱已變更」郵件就是一種旨在竊取敏感登入憑證的網路釣魚詐騙。需要注意的是,這些郵件與任何合法公司、組織、電子郵件提供者或網路郵件服務均無關聯。 恢復郵件被竄改詐騙:概述 「恢復郵件已被更改」郵件攻擊活動偽裝成來自網路郵件服務商的安全通知。其主要目的是誘騙收件者相信他們的帳戶安全已受到威脅,需要立即採取行動。 通常情況下,這封郵件的主題是“安全風險:恢復資訊已更改”,通知收件人與其帳戶關聯的恢復電子郵件地址最近已被更改。為了使警報看起來真實可信,郵件中包含一個醒目的「檢查活動」按鈕,並聲稱寄件者是一家名為「Webmail LLC」的公司。...

電子郵件容量不足導致的電子郵件詐騙

任何聲稱有緊急問題或警告帳戶問題的意外郵件都應謹慎對待。網路犯罪分子經常將釣魚郵件偽裝成合法通知,企圖竊取收件者的敏感資訊。 「郵箱容量不足」郵件就是一種常見的釣魚詐騙。這些郵件與Google或任何其他合法公司、組織或電子郵件服務提供者無關。相反,它們的目的是誘騙收件人洩露其電子郵件帳戶憑證。 虛假郵箱存儲警告 「郵箱容量不足」詐騙郵件偽裝成來自電子郵件服務提供者的自動提醒。郵件聲稱收件者的信箱已超過可用儲存空間的90%,如果不採取糾正措施,可能會失去收發郵件的功能。 為了使通知看起來真實可信,郵件中包含了一些看似技術性的細節信息,例如郵箱配額和存儲使用統計信息。例如,郵件中可能會顯示配額為 524,288,000 字節,目前使用量為 474,562,205 字節,據稱代表容量利用率為 90.52%。這些資訊旨在讓收件者相信該警告來自合法的自動化監控系統。...

電子郵件驗證錯誤 郵件詐騙

「電子郵件驗證錯誤」郵件詐騙是一種網路釣魚活動,它偽裝成郵件託管服務的自動通知。詐騙郵件聲稱,由於電子郵件驗證問題,多封郵件已被攔截並隔離。透過營造看似影響郵件投遞的技術問題,詐騙分子試圖迫使收件人立即採取行動。 為了使郵件看起來真實可信,郵件通常會模仿基於 cPanel 的郵件系統產生的通知。郵件中甚至可能包含一個表格,顯示所謂的被隔離郵件,郵件主題也十分逼真,例如發票、貨運單據、貨運請求和其他商務溝通。所有這些細節都是捏造的,其目的只是為了讓收件人相信重要的郵件被扣留了。 虛假重新驗證過程 該騙局的核心要素是標有“重新驗證”或類似字樣的按鈕或連結。收件人被指示點擊該按鈕或鏈接,以恢復對所謂被屏蔽郵件的訪問權限。 該連結並非指向合法的電子郵件管理門戶,而是將使用者重新導向到一個託管在 IPFS 基礎設施上的偽造的 Roundcube Webmail...

Zoho 郵件地址驗證郵件詐騙

「Zoho 郵箱地址驗證」郵件活動是一種網路釣魚詐騙,旨在竊取使用者帳戶憑證。這些郵件偽裝成 Zoho 的官方通知,謊稱收件者必須驗證其信箱地址以符合 ICANN 的規定。 根據郵件內容,收件者只有三天時間完成驗證流程。郵件還警告稱,如果在如此短的時間內未採取行動,其網域將被暫停使用。這些說法完全是捏造的,其目的是迫使用戶在未仔細核實郵件真實性的情況下採取行動。 重要的是,Zoho 與這起詐騙案沒有任何關聯。網路犯罪分子正在利用該公司的品牌和聲譽,使詐騙訊息看起來像是真的。 虛假的緊迫感 這種騙局的關鍵在於利用恐懼和緊迫感。攻擊者透過設定嚴格的最後期限並威脅封鎖域名,試圖製造恐慌,誘使受害者立即採取行動。 收件人應注意,正規機構通常不會發出附帶嚴重後果且期限極短的意外驗證要求。此外,ICANN 也不會發送未經請求的電子郵件,要求使用者以這些郵件中所述的方式驗證其電子郵件地址。...

LinkedIn協作郵件詐騙

LinkedIn 合作詐騙背後的網路犯罪者試圖以看似專業的商業諮詢為誘餌,引誘收件人上鉤。這些郵件聲稱來自 Storex Trading Ltd. 的一位名叫「Jonathan Spriggs」的買家,他聲稱透過 LinkedIn 找到了收件人,並希望洽談一筆涉及 12,000 件產品的大宗訂單。 為了讓郵件看起來更真實,詐騙分子會提及一份已簽署的合同,並誘導收件人查看附件。郵件措辭經過精心設計,旨在營造一種合法性和緊迫感,從而增加用戶在毫無戒心的情況下打開附件的可能性。 然而,整個資訊都是欺詐性的,是旨在竊取登入憑證的網路釣魚行動的一部分。 隱藏在PDF樣式名稱背後的惡意附件 攻擊者不會將受害者引導至外部釣魚網站,而是附加一個名為「LinkedIn_Buyer_Contract_33110.pdf.html」的惡意 HTML 檔案。該檔案名稱具有欺騙性,因為它乍一看就像一個無害的...

最受關注

加載中...