研究人员警告说 ,所谓的“大辞职”和LinkedIn的频繁电子邮件通知正在为希望从毫无戒心的受害者那里窃取登录信息的罪犯创造了完美的环境 。
网络安全专家出口的报告发现,网络犯罪分子注意到有机会在LinkedIn的电子邮件通知的帮助下窃取身份,因为仅2022年2月 ,模拟招聘网站的网络钓鱼电子邮件数量就会增长232%。
前提很简单:威胁演员知道LinkedIn几乎每天都会发送许多电子邮件通知:从“您’ ve出现在本周的X搜索中 ”,到“您的个人资料都匹配这项工作”,到介于两者之间的其他任何内容。
你可能喜欢
提防 - 那封LinkedIn电子邮件可能是假的,充满恶意软件
犯罪分子假装是微软 ,Google和Apple的网络钓鱼攻击
流行的AI计划欺骗了网络钓鱼活动,这些销售伪造的Microsoft SharePoint登录
每个人都习惯了LinkedIn的电子邮件
他们还知道,随着这些电子邮件的频繁 ,并且有很多人在工作之间(或搜索工作),他们可能对收到的每条消息都不太谨慎 。
最重要的是,这些网络钓鱼电子邮件经常提到备受瞩目的公司 ,以进一步激励(或分散注意力)人们单击邮件中的链接。
您可能想象的那样,该链接将带领受害者进入一个与LinkedIn相同的网站,但是在那里提交证书只意味着其身份的细节最终落入了骗子的手中。
Egress说:“我们所看到的攻击是绕过传统的电子邮件安全防御措施 ,以将其交付到人们的收件箱中。我们建议组织检查他们当前的反捕捞堆栈堆栈,以确保他们将其直接部署到人们的邮箱中 。”
你是专业人士吗?订阅我们的新闻通讯
注册techradar Pro新闻通讯,以获取您的业务成功所需的所有新闻 ,意见,功能和指导!与我联系我的新闻,并代表我们值得信赖的合作伙伴或Sposorsby提交您的信息,以提交我们的信息 ,并提交您的信息,您同意16岁或超过16岁的人。
> LinkedIn URL被劫持用于网络钓鱼
>这个LinkedIn网络钓鱼骗局滥用Google表格,以卷入您的个人详细信息
> LinkedIn电子邮件正在隐藏网络钓鱼骗局
“在阅读要求它们点击超链接的通知电子邮件时 ,个人应格外小心,尤其是在移动设备上。我们建议在单击它们之前悬停在链接上并直接转到LinkedIn以检查消息和更新 。 ”
我们会补充说,LinkedIn并不是唯一被网络划分的公司寻找可骗的用户。其他主要品牌也被用于网络钓鱼 ,例如亚马逊,DHL,微软等。用户应始终关注带有链接或附件的电子邮件 ,无论发件人是谁 。这是我们现在最好的业务密码管理器
VIA:ZDNET
正文
LinkedIn成为网络钓鱼攻击的天堂
文章最后更新时间2025年05月30日,若文章内容或图片失效,请留言反馈!
-- 展开阅读全文 --