ನಾರ್ಡ್ವಿಪಿಎನ್ನ ಬೆದರಿಕೆ ಗುಪ್ತಚರ ಸಂಶೋಧನಾ ಘಟಕವು, ವಿಶ್ವದ ಅತ್ಯಂತ ಗುರುತಿಸಲ್ಪಟ್ಟ ಕೆಲವು ಕಂಪನಿಗಳಂತೆ ನಟಿಸುವ, ಉದ್ಯೋಗ ಅರ್ಜಿದಾರರನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡು ಅತ್ಯಾಧುನಿಕ ಫಿಶಿಂಗ್ ಅಭಿಯಾನವನ್ನು ಬಹಿರಂಗಪಡಿಸಿದೆ ಎಂದು ಘೋಷಿಸಿದೆ. ಈ ಕಾರ್ಯಾಚರಣೆಯು ಮೆಟಾ (ಮತ್ತು ಅದರ ಅಂಗಸಂಸ್ಥೆಗಳಾದ ಫೇಸ್ಬುಕ್ ಮತ್ತು ವಾಟ್ಸಾಪ್), ಡಿಸ್ನಿ, ಕೋಕಾ-ಕೋಲಾ ಮತ್ತು ಸ್ಪಾಟಿಫೈನಂತಹ ಜಾಗತಿಕ ದೈತ್ಯರ ಹೆಸರುಗಳನ್ನು ಬಳಸಿಕೊಂಡು ಬಲಿಪಶುಗಳ ಫೇಸ್ಬುಕ್ ರುಜುವಾತುಗಳನ್ನು ಕದಿಯಲು ಮತ್ತು ಅವರ ಖಾತೆಗಳನ್ನು ಅಪಹರಿಸಲು ಬಳಸುತ್ತದೆ.
ತನಿಖೆಯು ಬಹು-ಹಂತದ ಕಾರ್ಯಾಚರಣೆಯನ್ನು ಬಹಿರಂಗಪಡಿಸಿತು. ಇದರಲ್ಲಿ, ದಾಳಿಕೋರರು ಗುಪ್ತ ಡೊಮೇನ್ಗಳು ("ಹಬ್ಗಳು"), ಉಲ್ಲೇಖ ಲಿಂಕ್ ಸಕ್ರಿಯಗೊಳಿಸುವ ಕಾರ್ಯವಿಧಾನಗಳು ಮತ್ತು ವಾಸ್ತವಿಕ ಉದ್ಯೋಗ ಜಾಹೀರಾತು ಇಂಟರ್ಫೇಸ್ಗಳನ್ನು ಬಳಸಿಕೊಂಡು ಬಲಿಪಶುಗಳನ್ನು ಎಚ್ಚರಿಕೆಯಿಂದ ನಿರ್ಮಿಸಿದ ಮಾರ್ಗದ ಮೂಲಕ ಮಾರ್ಗದರ್ಶನ ಮಾಡುತ್ತಾರೆ. ಅಂತಿಮ ಹಂತವು ಅವರ ರುಜುವಾತುಗಳನ್ನು ಸೆರೆಹಿಡಿಯಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ ನಕಲಿ ಫೇಸ್ಬುಕ್ ಲಾಗಿನ್ ಪುಟಕ್ಕೆ ಅವರನ್ನು ಮರುನಿರ್ದೇಶಿಸುತ್ತದೆ.
"ಉದ್ಯೋಗ ಹುಡುಕುವವರು ವಿಶೇಷವಾಗಿ ದುರ್ಬಲರಾಗಿದ್ದಾರೆ ಏಕೆಂದರೆ ಅವರು ಈಗಾಗಲೇ ವೈಯಕ್ತಿಕ ಮಾಹಿತಿಯನ್ನು ಹಂಚಿಕೊಳ್ಳಲು ಮತ್ತು ಅಪರಿಚಿತ ಸಂಪರ್ಕಗಳಿಂದ ಸೂಚನೆಗಳನ್ನು ಅನುಸರಿಸಲು ಒಗ್ಗಿಕೊಂಡಿರುತ್ತಾರೆ" ಎಂದು ನಾರ್ಡ್ವಿಪಿಎನ್ನ ಉತ್ಪನ್ನ ನಿರ್ದೇಶಕ ಡೊಮಿನಿಂಕಾಸ್ ವಿರ್ಬಿಕಾಸ್ ಹೇಳುತ್ತಾರೆ. "ಈ ಅಭಿಯಾನಗಳು ಅತ್ಯಾಧುನಿಕ ಸಂವಹನ ಮತ್ತು ಮನವೊಪ್ಪಿಸುವ ನಕಲಿ ವೃತ್ತಿ ಪೋರ್ಟಲ್ಗಳನ್ನು ಬಳಸಿಕೊಂಡು ಈ ನಂಬಿಕೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತವೆ, ಇವು ವಾಸ್ತವಿಕವಾಗಿ ನೈಜವಾದವುಗಳಿಂದ ಪ್ರತ್ಯೇಕಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ."
ಈ ಅಭಿಯಾನವು ಸ್ಪ್ಯಾಮ್ ಫಿಲ್ಟರ್ಗಳನ್ನು ತಪ್ಪಿಸಲು Google AppSheet ನಂತಹ ಕಾನೂನುಬದ್ಧ ಸೇವೆಗಳ ಮೂಲಕ ಕಳುಹಿಸಲಾಗುವ ಕೋಲ್ಡ್ ಇಮೇಲ್ನೊಂದಿಗೆ ಪ್ರಾರಂಭವಾಗುತ್ತದೆ. ಈ ಸಂದೇಶಗಳು ಹೊಳಪು ಮತ್ತು ವೃತ್ತಿಪರವಾಗಿ ಕಾಣುತ್ತವೆ, ದೋಷರಹಿತ ವ್ಯಾಕರಣ ಮತ್ತು ನಿಜವಾದ ನೇಮಕಾತಿ ವಿಧಾನಗಳನ್ನು ಅನುಕರಿಸುವ ಸ್ವರದೊಂದಿಗೆ. ಸಂಪರ್ಕ ಪಟ್ಟಿಗಳನ್ನು LinkedIn ನಂತಹ ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗಳಿಂದ ಸ್ವಯಂಚಾಲಿತ ಡೇಟಾ ಸಂಗ್ರಹಣೆಯ ಮೂಲಕ ಅಥವಾ ಹಿಂದಿನ ಡೇಟಾ ಉಲ್ಲಂಘನೆಗಳಿಂದ ಪಡೆಯಲಾದ ಸಾಧ್ಯತೆಯಿದೆ.

ಇಮೇಲ್ನಲ್ಲಿರುವ ಲಿಂಕ್ ಬಲಿಪಶುಗಳನ್ನು "HUB" ಡೊಮೇನ್ಗೆ (careers.meta-findyourjob[.]com ನಂತಹ) ನಿರ್ದೇಶಿಸುತ್ತದೆ. ಈ ಸೈಟ್ಗಳನ್ನು ಅಂತರ್ನಿರ್ಮಿತ ತಪ್ಪಿಸಿಕೊಳ್ಳುವ ಕಾರ್ಯವಿಧಾನದೊಂದಿಗೆ ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ. ಭದ್ರತಾ ವಿಶ್ಲೇಷಕರಾಗಲಿ ಅಥವಾ ಸ್ವಯಂಚಾಲಿತ ಸ್ಕ್ಯಾನರ್ ಆಗಿರಲಿ, ಯಾರಾದರೂ ನೇರವಾಗಿ ಡೊಮೇನ್ಗೆ ಭೇಟಿ ನೀಡಿದರೆ, ಅವರು ಯಾವುದೇ ಸಂವಾದಾತ್ಮಕ ಕಾರ್ಯವನ್ನು ಹೊಂದಿರದ ಸಾಮಾನ್ಯ, ಜಡ ಪುಟವನ್ನು ಮಾತ್ರ ನೋಡುತ್ತಾರೆ.
ಹೀಗಾಗಿ, ಫಿಶಿಂಗ್ ಇಮೇಲ್ನಲ್ಲಿ ಎಂಬೆಡ್ ಮಾಡಲಾದ ನಿರ್ದಿಷ್ಟ ಉಲ್ಲೇಖಿತ ಲಿಂಕ್ ಮೂಲಕ ಸೈಟ್ ಅನ್ನು ಪ್ರವೇಶಿಸಿದಾಗ ಮಾತ್ರ ದುರುದ್ದೇಶಪೂರಿತ ವಿಷಯವು ಸಕ್ರಿಯಗೊಳ್ಳುತ್ತದೆ. ಈ ಉಲ್ಲೇಖಿತ ಲಿಂಕ್ ಒಂದು ಕೀಲಿಯಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ, ಇಲ್ಲದಿದ್ದರೆ ಮರೆಮಾಡಲ್ಪಡುವ ಕ್ಲಿಕ್ ಮಾಡಬಹುದಾದ "ಉದ್ಯೋಗಕ್ಕಾಗಿ ಹುಡುಕಿ" ಬಟನ್ ಅನ್ನು ಅನ್ಲಾಕ್ ಮಾಡುತ್ತದೆ.

ಬಲಿಪಶು ಲಿಂಕ್ ಅನ್ನು ಕ್ಲಿಕ್ ಮಾಡಿದ ತಕ್ಷಣ, ಅವರನ್ನು ಕಾನೂನುಬದ್ಧ ಉದ್ಯೋಗ ಪೋರ್ಟಲ್ ಅನ್ನು ಅನುಕರಿಸುವ ಮಧ್ಯವರ್ತಿ ಡೊಮೇನ್ಗೆ ಮರುನಿರ್ದೇಶಿಸಲಾಗುತ್ತದೆ. ಇಂಟರ್ಫೇಸ್ ಬಳಕೆದಾರರಿಗೆ ನಕಲಿ ಬ್ರ್ಯಾಂಡ್ನಿಂದ ವಿಶ್ವಾಸಾರ್ಹವೆಂದು ತೋರುವ ಉದ್ಯೋಗ ಪೋಸ್ಟಿಂಗ್ಗಳನ್ನು ಬ್ರೌಸ್ ಮಾಡಲು ಅನುಮತಿಸುತ್ತದೆ, ಇದು ಅವರು ನಿಜವಾದ ಆಯ್ಕೆ ಪ್ರಕ್ರಿಯೆಯಲ್ಲಿ ಭಾಗವಹಿಸುತ್ತಿದ್ದಾರೆ ಎಂಬ ಭ್ರಮೆಯನ್ನು ಬಲಪಡಿಸುತ್ತದೆ.
ಉದಾಹರಣೆಗಳಲ್ಲಿ ಮೆಟಾಗೆ plus.jobfusion-mt[.]com ಮತ್ತು official.professionlaunch-mt[.]com, ಕೋಕಾ-ಕೋಲಾಗೆ careers.coca-contactnow[.]info, ಸ್ಪಾಟಿಫೈಗೆ connect.spotifycareerapply[.]com ಮತ್ತು ಡಿಸ್ನಿಗೆ jobquest.wdcfuturesteps[.]com ಸೇರಿವೆ.

ಬಲಿಪಶು "ಅರ್ಜಿ ಸಲ್ಲಿಸಿ" ಅಥವಾ "ಅರ್ಜಿ ಸಲ್ಲಿಸಿ" ಮೇಲೆ ಕ್ಲಿಕ್ ಮಾಡಿದಾಗ ಬಲೆ ಮುಚ್ಚುತ್ತದೆ. ಉದ್ಯೋಗ ಅರ್ಜಿ ನಮೂನೆಯ ಬದಲಿಗೆ, ಅವರನ್ನು ಫಿಶಿಂಗ್ ಪುಟಕ್ಕೆ ಮರುನಿರ್ದೇಶಿಸಲಾಗುತ್ತದೆ, ಅಲ್ಲಿ ಅವರು "ಅರ್ಜಿಯೊಂದಿಗೆ ಮುಂದುವರಿಯಲು" ಫೇಸ್ಬುಕ್ ಮೂಲಕ ಲಾಗಿನ್ ಆಗಬೇಕಾಗುತ್ತದೆ. ಈ ಪುಟವು ಬಲಿಪಶುವಿನ ಫೇಸ್ಬುಕ್ ರುಜುವಾತುಗಳನ್ನು ಸೆರೆಹಿಡಿಯಲು ವಿನ್ಯಾಸಗೊಳಿಸಲಾಗಿದೆ, ಇದು ದಾಳಿಕೋರರಿಗೆ ಖಾತೆಯ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣ ಮತ್ತು ಅದಕ್ಕೆ ಲಿಂಕ್ ಮಾಡಲಾದ ಎಲ್ಲಾ ಸೇವೆಗಳನ್ನು ನೀಡುತ್ತದೆ.

ಬಲಿಪಶುಗಳ ನೈಸರ್ಗಿಕ ಸಂದೇಹವನ್ನು ತಪ್ಪಿಸಲು ದಾಳಿಕೋರರು ವಿಶ್ವಾಸಾರ್ಹ ಬ್ರ್ಯಾಂಡ್ಗಳು ಮತ್ತು ವೃತ್ತಿಪರ ಸಂದರ್ಭಗಳನ್ನು ಆಯುಧಗಳಾಗಿ ಬಳಸುವ ಹೆಚ್ಚುತ್ತಿರುವ ಪ್ರವೃತ್ತಿಯನ್ನು ಈ ಅಭಿಯಾನವು ಎತ್ತಿ ತೋರಿಸುತ್ತದೆ. ಫಿಶಿಂಗ್ ಹರಿವು ನಿಜವಾದ ನೇಮಕಾತಿ ಪ್ರಕ್ರಿಯೆಯನ್ನು ನಿಖರವಾಗಿ ಅನುಕರಿಸುವುದರಿಂದ, ಜಾಗರೂಕ ಬಳಕೆದಾರರು ಸಹ ಅನಿರೀಕ್ಷಿತವಾಗಿ ಸಿಕ್ಕಿಬೀಳಬಹುದು.
ಉದ್ಯೋಗಾವಕಾಶಗಳಿರುವ ಯಾವುದೇ ರೀತಿಯ ಇಮೇಲ್ ಸ್ವೀಕರಿಸುವಾಗ ಬಳಕೆದಾರರು ತೆಗೆದುಕೊಳ್ಳಬೇಕಾದ ಮೂರು ಕ್ರಮಗಳನ್ನು NordVPN ಸೂಚಿಸುತ್ತದೆ:
- ಯಾವುದೇ ರುಜುವಾತುಗಳನ್ನು ನಮೂದಿಸುವ ಮೊದಲು URL ಅನ್ನು ಪರಿಶೀಲಿಸಿ. ಕಾನೂನುಬದ್ಧ ಕಂಪನಿಗಳು ತಮ್ಮ ಅಧಿಕೃತ ಡೊಮೇನ್ಗಳಲ್ಲಿ ವೃತ್ತಿಜೀವನದ ಪುಟಗಳನ್ನು ಹೋಸ್ಟ್ ಮಾಡುತ್ತವೆ, ಅಸಾಮಾನ್ಯ ಹೆಸರುಗಳನ್ನು ಹೊಂದಿರುವ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ವೆಬ್ಸೈಟ್ಗಳಲ್ಲಿ ಅಲ್ಲ. ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮದಲ್ಲಿನ ಲಾಗಿನ್ ವಿನಂತಿಗಳಿಗೂ ಇದು ಅನ್ವಯಿಸುತ್ತದೆ. ಕಾನೂನುಬದ್ಧ ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗಳಲ್ಲಿರುವ “ಫೇಸ್ಬುಕ್ನೊಂದಿಗೆ ಲಾಗಿನ್ ಮಾಡಿ” ಬಟನ್ಗಳು ಯಾವಾಗಲೂ ನಿಮ್ಮನ್ನು ಅಧಿಕೃತ facebook.com ಡೊಮೇನ್ಗೆ ಮರುನಿರ್ದೇಶಿಸುತ್ತದೆ. ಲಾಗಿನ್ ಪುಟವನ್ನು ಅಜ್ಞಾತ URL ನಲ್ಲಿ ಹೋಸ್ಟ್ ಮಾಡಿದ್ದರೆ, ಅದು ಫಿಶಿಂಗ್ ಪ್ರಯತ್ನವಾಗಿರಬಹುದು.
- ಎಲ್ಲಾ ಸಾಮಾಜಿಕ ಮಾಧ್ಯಮ ಖಾತೆಗಳಲ್ಲಿ ಬಹು-ಅಂಶ ದೃಢೀಕರಣ (MFA) ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿ. ರುಜುವಾತುಗಳು ಅಪಾಯಕ್ಕೆ ಸಿಲುಕಿದರೂ ಸಹ, 2FA ದಾಳಿಕೋರರು ಪ್ರವೇಶ ಪಡೆಯುವುದನ್ನು ತಡೆಯಬಹುದು.
- ಇಮೇಲ್ ಅಥವಾ ಮೆಸೇಜಿಂಗ್ ಆಪ್ಗಳ ಮೂಲಕ ಬರುವ, ವಿಶೇಷವಾಗಿ ತ್ವರಿತವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸಲು ಒತ್ತಡ ಹೇರುವ, ಅನಗತ್ಯ ಉದ್ಯೋಗಾವಕಾಶಗಳನ್ನು ಎಂದಿಗೂ ನಂಬಬೇಡಿ.
ವಿಧಾನ:
ತನಿಖಾ ಪ್ರಕ್ರಿಯೆಯು ಮುಕ್ತ-ಮೂಲ ಗುಪ್ತಚರ (OSINT) ವಿಧಾನಗಳನ್ನು ಬಳಸಿತು ಮತ್ತು ಪರಿಣಾಮವಾಗಿ ಕ್ರಾಸ್-ರೆಫರೆನ್ಸಿಂಗ್ ಮೂಲಕ ಪಡೆದ ಡೇಟಾವನ್ನು ದೃಢೀಕರಿಸುವ ಮತ್ತು ಮೌಲ್ಯೀಕರಿಸುವ ಅಗತ್ಯವಿತ್ತು.
ನಿರ್ದಿಷ್ಟವಾಗಿ ಹೇಳುವುದಾದರೆ, ನಮ್ಮ ಡೇಟಾ ಸಂಗ್ರಹಣಾ ತಂತ್ರದ ಮೂಲತತ್ವವು ಪ್ರಮುಖ ಜೆನೆರಿಕ್ ಸರ್ಚ್ ಇಂಜಿನ್ಗಳಿಗೆ ಅನ್ವಯಿಸಲಾದ ನಿರ್ದಿಷ್ಟ "ಡಾರ್ಕ್ಗಳು" (ಸುಧಾರಿತ ಹುಡುಕಾಟ ಸ್ಟ್ರಿಂಗ್ಗಳು) ಬಳಕೆಯನ್ನು ಒಳಗೊಂಡಿತ್ತು, ಜೊತೆಗೆ ಇಂಟರ್ನೆಟ್ನಲ್ಲಿ ಬಹಿರಂಗಪಡಿಸಲಾದ ಡೊಮೇನ್ಗಳು, ವೆಬ್ಸೈಟ್ಗಳು ಮತ್ತು ಸಾಧನಗಳನ್ನು ಸೂಚ್ಯಂಕ ಮಾಡಲು ವಿಶೇಷ ಹುಡುಕಾಟ ಎಂಜಿನ್ಗಳ ಬಳಕೆಯನ್ನು ಒಳಗೊಂಡಿತ್ತು. ಈ ವಿಶೇಷ ಪರಿಕರಗಳಲ್ಲಿ, ನಾವು ಇಂಟರ್ನೆಟ್ ಆಫ್ ಥಿಂಗ್ಸ್ (IoT) ಮತ್ತು ಶೋಡಾನ್ಗೆ ಹೋಲುವ ಸೇವಾ ವೇದಿಕೆಗಳಾದ Fofa.io ಮತ್ತು Shodan.io ಗಾಗಿ ಹುಡುಕಾಟ ಎಂಜಿನ್ಗಳನ್ನು ವ್ಯಾಪಕವಾಗಿ ಬಳಸಿದ್ದೇವೆ. ಈ ಪರಿಕರಗಳು ಡೊಮೇನ್ಗಳನ್ನು ಮಾತ್ರವಲ್ಲದೆ ಬಹಿರಂಗಗೊಂಡ ಸೇವೆಗಳು ಮತ್ತು ಪೋರ್ಟ್ಗಳನ್ನು ಸಹ ಗುರುತಿಸಲು ನಮಗೆ ಅವಕಾಶ ಮಾಡಿಕೊಟ್ಟವು, ಸಂಭಾವ್ಯ ದುರ್ಬಲತೆಗಳು ಅಥವಾ ಉದ್ದೇಶಪೂರ್ವಕವಲ್ಲದ ಮಾನ್ಯತೆಗಳನ್ನು ಬಹಿರಂಗಪಡಿಸುತ್ತವೆ.
ಈ ಹಂತ ಹಂತದ ಸಂಶೋಧನಾ ವಿಧಾನದ ಮುಖ್ಯ ಉದ್ದೇಶ ಎರಡು ಪಟ್ಟು:
- ಒಳಗೊಂಡಿರುವ ಡಿಜಿಟಲ್ ಘಟಕಗಳ ಭೂದೃಶ್ಯದ ಅತ್ಯಂತ ಸಮಗ್ರ ಮತ್ತು ಸಂಪೂರ್ಣ ನೋಟವನ್ನು ಪಡೆಯಲು.
- ಸೈದ್ಧಾಂತಿಕವಾಗಿ ದುರ್ಬಲ ಡೊಮೇನ್ಗಳನ್ನು ಗುರುತಿಸುವುದನ್ನು ಮೀರಿ, ನಿಜವಾಗಿಯೂ ರಾಜಿ ಮಾಡಿಕೊಂಡಿರುವ ಡೊಮೇನ್ಗಳನ್ನು ನಿಖರವಾಗಿ ಗುರುತಿಸಲು.
ಈ ವಿವರವಾದ ವಿಶ್ಲೇಷಣೆಯು ತೀರ್ಮಾನಗಳು ಪರಿಶೀಲಿಸಿದ ದತ್ತಾಂಶವನ್ನು ಆಧರಿಸಿವೆ ಮತ್ತು ರಾಜಿ ಮಾಡಿಕೊಂಡ ವ್ಯವಸ್ಥೆಗಳ ಪರಿಧಿಯನ್ನು ಸಾಧ್ಯವಾದಷ್ಟು ನಿಖರತೆಯಿಂದ ವಿವರಿಸಲಾಗಿದೆ ಎಂದು ಖಚಿತಪಡಿಸಿತು.



