የኖርድVPN የስጋት ኢንተለጀንስ የምርምር ክፍል የሥራ አመልካቾችን ኢላማ ያደረገ ውስብስብ የፊሺንግ ዘመቻ እንዳገኘ አስታውቋል፣ ይህም በዓለም ላይ በጣም የታወቁ ኩባንያዎችን በማስመሰል ነው። ይህ ዘመቻ የተጎጂዎችን የፌስቡክ ምስክርነቶች ለመስረቅ እና አካውንቶቻቸውን ለመጥለፍ እንደ ሜታ (እና እንደ ፌስቡክ እና ዋትስአፕ ያሉ ቅርንጫፎቹን)፣ ዲስኒ፣ ኮካ ኮላ እና ስፖቲቺ ያሉ ዓለም አቀፍ ግዙፍ ኩባንያዎችን ስም ይጠቀማል።.
ምርመራው ባለብዙ ደረጃ ቀዶ ጥገናን አሳይቷል። በዚህ ውስጥ፣ አጥቂዎች ተጎጂዎችን በጥንቃቄ በተሰራ መንገድ ለመምራት የተደበቁ ጎራዎችን (“HUBs”)፣ የሪፈራል አገናኝ ማግበር ዘዴዎችን እና ተጨባጭ የስራ ማስታወቂያ በይነገጾችን ይጠቀማሉ። የመጨረሻው እርምጃ ማስረጃዎቻቸውን ለመያዝ ወደተዘጋጀ የውሸት የፌስቡክ የመግቢያ ገጽ ይመራቸዋል።.
«የሥራ ፈላጊዎች የግል መረጃዎችን ማጋራት እና ከማይታወቁ ሰዎች መመሪያዎችን መከተል ስለለመዱ በተለይ ተጋላጭ ናቸው» ሲሉ የኖርድቪድ የምርት ዳይሬክተር ዶሚኒካስ ቪርቢካስ ተናግረዋል። «እነዚህ ዘመቻዎች ይህንን እምነት የሚጠቀሙት ውስብስብ ግንኙነቶችን እና ከእውነተኛዎቹ ፈጽሞ የማይለዩ የውሸት የስራ ፖርታሎችን በመጠቀም ነው።»
ዘመቻው የሚጀምረው ቀዝቃዛ ኢሜይል በማድረግ ሲሆን አብዛኛውን ጊዜ እንደ ጉግል አፕሼት ባሉ ህጋዊ አገልግሎቶች አማካኝነት የአይፈለጌ መልዕክት ማጣሪያዎችን ለማለፍ ይላካል። እነዚህ መልዕክቶች የተዋቡ እና ሙያዊ ሆነው ይታያሉ፣ እንከን የለሽ ሰዋሰው እና እውነተኛ የቅጥር አቀራረቦችን የሚመስል ድምጽ አላቸው። የእውቂያ ዝርዝሮቹ እንደ LinkedIn ካሉ መድረኮች በራስ-ሰር የውሂብ አሰባሰብ ወይም ከቀደምት የውሂብ ጥሰቶች የተገኙ ሊሆኑ ይችላሉ።.

በኢሜይሉ ውስጥ ያለው አገናኝ ተጎጂዎችን ወደ "HUB" ጎራ (እንደ careers.meta-findyourjob[.]com) ይመራቸዋል። እነዚህ ድረ-ገጾች አብሮገነብ የማምለጫ ዘዴ የተነደፉ ናቸው። የደህንነት ተንታኝ ወይም አውቶማቲክ ስካነር ቢሆን፣ አንድ ሰው ጎራውን በቀጥታ ቢጎበኝ፣ ምንም መስተጋብራዊ ተግባር የሌለው አጠቃላይ፣ የማይንቀሳቀስ ገጽ ብቻ ነው የሚያየው።.
ስለዚህ፣ ተንኮል አዘል ይዘቱ የሚነቃው ጣቢያው በፊሺንግ ኢሜይሉ ውስጥ በተካተተ ልዩ የሪፈራል አገናኝ በኩል ሲደረስበት ብቻ ነው። ይህ የሪፈራል አገናኝ እንደ ቁልፍ ሆኖ ያገለግላል፣ ጠቅ ሊደረግ የሚችል "ስራ ፈልግ" የሚለውን ቁልፍ ይከፍታል፣ አለበለዚያ ተደብቆ ይቆያል።.

ተጎጂው አገናኙን እንደጫነ፣ ህጋዊ የስራ ፖርታልን የሚያስመስል ወደ መካከለኛ ጎራ ይዛወራሉ። በይነገጹ ተጠቃሚዎች ከሐሰተኛው የምርት ስም የሚወጡ የሚመስሉ የስራ ማስታወቂያዎችን እንዲያስሱ ያስችላቸዋል፣ ይህም በእውነተኛ የምርጫ ሂደት ውስጥ እየተሳተፉ ነው የሚለውን ቅዠት ያጠናክራል።.
ምሳሌዎች ለሜታ plus.jobfusion-mt[.]com እና official.professionlaunch-mt[.]com፣ ለኮካ ኮላ careers.coca-contactnow[.]info፣ ለSpotify connect.spotifycareerapply[.]com እና ለዲዝኒ jobquest.wdcfuturesteps[.]com ያካትታሉ።.

ተጎጂው "ተግብር" ወይም "ማመልከቻ አስገባ" የሚለውን ጠቅ ሲያደርግ ወጥመዱ ይዘጋል። የሥራ ማመልከቻ ቅጽ ከመጠቀም ይልቅ፣ በፌስቡክ በኩል በመግባት "ማመልከቻውን ለመቀጠል" ወደሚያስገድድ የፊሺንግ ገጽ ይዛወራሉ። ይህ ገጽ የተጎጂውን የፌስቡክ ምስክርነቶች ለመያዝ የተነደፈ ሲሆን ይህም አጥቂዎች የመለያውን እና ምናልባትም ከእሱ ጋር የተገናኙትን ሁሉንም አገልግሎቶች ሙሉ በሙሉ እንዲቆጣጠሩ ያስችላቸዋል።.

ዘመቻው አጥቂዎች የታመኑ የምርት ስሞችን እና የሙያ አውዶችን እንደ መሳሪያ በመጠቀም የተጎጂዎችን ተፈጥሯዊ ጥርጣሬ ለማለፍ እየጨመረ የመጣውን አዝማሚያ ያጎላል። የፊሺንግ ፍሰቱ እውነተኛ የቅጥር ሂደትን በትክክል ስለሚመስል፣ ጠንቃቃ ተጠቃሚዎች እንኳን ሳይጠነቀቁ ሊያዙ ይችላሉ።.
ኖርድVPN ተጠቃሚዎች የሥራ ክፍት ኢሜል ሲቀበሉ መውሰድ ያለባቸውን ሦስት እርምጃዎች ይጠቁማል፡
- ማንኛውንም ምስክርነት ከማስገባትዎ በፊት ዩአርኤሉን ያረጋግጡ። ህጋዊ ኩባንያዎች የሙያ ገጾችን በይፋዊ ጎራዎቻቸው ላይ ያስተናግዳሉ፣ ያልተለመዱ ስሞች ባላቸው የሶስተኛ ወገን ድር ጣቢያዎች ላይ አይደለም። በማህበራዊ ሚዲያ ላይ ለሚደረጉ የመግቢያ ጥያቄዎችም ተመሳሳይ ነው። በሕጋዊ መድረኮች ላይ ያሉት "በፌስቡክ ይግቡ" አዝራሮች ሁልጊዜ ወደ ኦፊሴላዊው የፌስቡክ.ኮም ጎራ ይመራዎታል። የመግቢያ ገጹ በማይታወቅ ዩአርኤል ላይ የሚስተናገድ ከሆነ፣ ምናልባት የማስገር ሙከራ ሊሆን ይችላል።.
- በሁሉም የማህበራዊ ሚዲያ መለያዎች ላይ ባለብዙ-ደረጃ ማረጋገጫ (MFA) ያንቁ። የማረጋገጫ መረጃዎች ቢጠለፉም እንኳ፣ 2FA አጥቂዎች መዳረሻ እንዳያገኙ ሊያደርግ ይችላል።.
- በኢሜል ወይም በመልዕክት መላላኪያ መተግበሪያዎች የሚደርሱ ያልተጠየቁ የሥራ ቅናሾችን በፍጹም አትመኑ፣ በተለይም በፍጥነት እርምጃ እንድትወስዱ የሚገፋፉህን።.
ዘዴ፡
የምርመራ ሂደቱ ክፍት ምንጭ መረጃ (OSINT) ዘዴዎችን እና በተሻጋሪ ማጣቀሻ የተገኘውን መረጃ የማረጋገጥ እና የማረጋገጥ አስፈላጊነትን ተጠቅሟል።.
በተለይም የውሂብ አሰባሰብ ስትራቴጂያችን ዋና ነገር በዋና ዋና አጠቃላይ የፍለጋ ፕሮግራሞች ላይ የተተገበሩ የተወሰኑ "ዶርኮች" (የላቁ የፍለጋ ሕብረቁምፊዎች) መጠቀምን እንዲሁም በኢንተርኔት ላይ የተጋለጡ ጎራዎችን፣ ድር ጣቢያዎችን እና መሳሪያዎችን ለመጠቆም ልዩ የፍለጋ ፕሮግራሞችን መጠቀምን ያካትታል። ከእነዚህ ልዩ መሳሪያዎች መካከል እንደ Fofa.io እና Shodan.io ያሉ እንደ ሾዳን ያሉ የነገሮች ኢንተርኔት (IoT) እና የአገልግሎት መድረኮችን የፍለጋ ፕሮግራሞችን በስፋት ተጠቅመናል። እነዚህ መሳሪያዎች ጎራዎችን ብቻ ሳይሆን የተጋለጡ አገልግሎቶችን እና ወደቦችንም ለይተን እንድናውቅ አስችሎናል፣ ይህም ሊሆኑ የሚችሉ ተጋላጭነቶችን ወይም ያልታሰቡ ተጋላጭነቶችን ያሳያል።.
የዚህ የተደራረበ የምርምር ዘዴ ዋና ዓላማ ሁለት ገጽታዎች ነበሩት፡-
- የተሳተፉትን የዲጂታል አካላት ገጽታ በተቻለ መጠን የተሟላ እና የተሟላ እይታ ለማግኘት።.
- በትክክል የተጎዱትን ጎራዎች በትክክል ለመለየት፣ በንድፈ ሀሳብ ደረጃ ተጋላጭ የሆኑ ጎራዎችን ከመለየት ባለፈ።.
ይህ ዝርዝር ትንተና መደምደሚያዎቹ በተረጋገጡ መረጃዎች ላይ የተመሰረቱ መሆናቸውን እና የተጎዱት ስርዓቶች ዙሪያ በተቻለ መጠን ከፍተኛ ትክክለኛነትን እንዲያገኙ አረጋግጧል።.



