攻击者利用LinkedIn针对求职者进行钓鱼攻击

求职者在心理上是很脆弱的,他们愿意提供任何能够获得工作的个人信息,他们是社会工程学攻击的主要目标。随着最近员工大面积的辞职,网络犯罪分子很容易针对他们进行攻击。

仅仅从2月1日开始,安全研究专家就发现冒充LinkedIn的钓鱼邮件攻击次数激增了232%,攻击者试图欺瞒求职者交出他们的证书。

Egress的一份新报告说:”目前的就业趋势非常有助于攻击者开展这种攻击。2021年有创纪录数量的美国人离开了他们的工作岗位,寻找新的工作岗位。这些网络钓鱼攻击的手段就是利用了求职者的迫切求职心理。”

Egress团队说,这些邮件的主题对于一个希望得到关注的求职者来说很有诱惑力,比如 “谁在网上搜索你”,”你本周出现在4个搜索中”,甚至是 “你有一条新消息”。

报告补充说,这些钓鱼邮件本身看起来就非常令人信服,攻击者在HTML模板中内置了LinkedIn的标志、颜色和图标。分析师说,骗子还在钓鱼邮件的正文中提到了知名公司,包括美国运通和CVS Carepoint,这样可以使得邮件看起来更加合法。

有分析师指出,甚至电子邮件的页脚也引用了该公司的总部地址,还包括了 “退订 “链接,增加了电子邮件的真实性。

报告说:”你还可以看到在LinkedIn中伪造的显示名,这样可以隐藏发动攻击的网络邮件账户。”

一旦受害者点击了电子邮件中的恶意链接,他们就会被引导到一个网站,在这里可以获取他们的LinkedIn账号和密码。

安全分析师补充说:”虽然邮件显示的名字是LinkedIn,而且钓鱼邮件都遵循类似的模式,但这些钓鱼攻击是从不同的网络邮件地址发出的,彼此之间没有任何的关联性。目前,还不知道这些攻击是由一个网络犯罪分子在进行,还是由一个团伙共同运作。”

LinkedIn通过媒体表示,我们的内部团队正在对那些试图通过网络钓鱼来攻击LinkedIn用户的犯罪分子采取行动。我们鼓励用户报告可疑的信息,并帮助他们了解更多保护自己的措施,比如启用两步验证措施等。

对求职者的数据进行搜集

Imperva在一份报告中详细介绍了它是如何阻止一场迄今为止针对一个招聘网站的最大僵尸攻击的。

Imperva没有具体指出该公司的名字,但该公司表示,它在四天内被40万个独立的IP地址发出的4亿个僵尸请求轮番轰炸,这些请求试图搜集其所有求职者的数据。

Imperva团队补充说,这些类型的网络攻击很常见,可能会导致网站转换率降低,营销分析出现偏差,SEO排名下降,网站延迟,甚至停机(通常由攻击性访问造成的)。

但正如Imperva在其报告中指出的那样,数据搜集是目前网络安全的灰色地带之一。收集公开可用的信息本身并不是数据泄露,但大量被收集的信息可以成为社会工程学中针对用户进行攻击的有力武器。

去年夏天,在针对LinkedIn的大规模数据搜集攻击中发现至少收集了12亿条用户记录,这些记录后来被卖到了地下论坛。当时,LinkedIn重申,被窃取的数据是公共信息,而不是私人信息,因此不属于违规行为。

nVisium的高级软件工程师认为,LinkedIn在这里并没有什么过错。

nVisium解释说:”这与LinkedIn没有什么关系,他们在这里并没有做错什么。我们可以看到,LinkedIn目前有数亿会员。其中许多人都经常看到来自LinkedIn的合法电子邮件,并且很可能不可避免地在没有仔细检查每封电子邮件是否是真实的情况下进行点击。”

这就要使个人用户注意他们公开暴露的信息,以及这些信息是如何用来欺骗他们点击恶意链接的。

网络安全专家认为,虽然我不相信这将会损害LinkedIn的形象,但这确实让人们看到了电子邮件钓鱼的危害性,由于这些电子邮件都来自合法的LinkedIn电子邮件地址,因此特别难以识别危险性。我的原则是,永远不要点击电子邮件中的任何链接。

本文翻译自:https://threatpost.com/massive-linkedin-phishing-bot-attacks-hungry-job-seekers/178476/

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/131514.html<

(0)
管理的头像管理
上一篇2025-02-26 14:13
下一篇 2025-02-26 14:15

相关推荐

  • 高防服务器的防御原理是什么,如何选择高防服务器?

    高防服务器的防御原理,简单说就是通过流量清洗、防火墙规则和黑洞路由等机制,在攻击流量到达业务服务器之前将其过滤或阻断,从而保障正常访问,流量清洗机制是核心防线高防服务器对抗DDoS攻击,靠的不是单一技术,而是一套组合动作,最常见的攻击类型是流量型攻击,比如UDP洪水、SYN洪水、ICMP放大等,核心思路是耗尽带……

    2026-07-26
    0
  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0
  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注