MalperaBêkategorîHacker sozên kar ên derewîn li Meta, Disney, Coca-Cola û... bikar tînin.

Hacker pêşniyarên kar ên sexte li Meta, Disney, Coca-Cola, û Spotify bikar tînin da ku ji bikarhêneran bidizin

Yekîneya lêkolînê ya Gef Intelligence ya NordVPN radigihîne ku wan kampanyayek phishing a sofîstîke kifş kiriye ku serlêderên kar hedef digire, û hin ji pargîdaniyên herî naskirî yên cîhanê sexte dike. Operasyon navên mezinên gerdûnî yên wekî Meta (û pargîdaniyên wê yên girêdayî, mîna Facebook û WhatsApp), Disney, Coca-Cola, û Spotify bikar tîne da ku nasnameyên Facebookê yên qurbaniyan bidize û hesabên wan bidize.

Lêpirsînê operasyoneke pir-qonaxî eşkere kir. Di vê lêkolînê de, êrîşkar domainên veşartî ("HUB"), mekanîzmayên çalakkirina girêdanên referansê, û navrûyên reklamên kar ên rastîn bikar tînin da ku qurbaniyan di rêyeke bi baldarî hatiye çêkirin re rêber bikin. Gava dawî wan ber bi rûpeleke têketina Facebookê ya sexte ve dibe, ku ji bo girtina nasnameyên wan hatiye çêkirin.

Banera promosyonê ji bo nermalava rêveberiya firotanê ya Forhold, bikarhêneran vedixwîne ceribandinek 30-rojî ya belaş

Domininkas Virbickas, rêveberê berheman li NordVPN dibêje, "Kesên ku li kar digerin bi taybetî xeternak in ji ber ku ew jixwe bi parvekirina agahiyên kesane û şopandina rêwerzên ji têkiliyên nenas ve hatine fêr kirin." "Ev kampanya vê baweriyê bi karanîna ragihandinên sofîstîke û portalên kariyerê yên sexte yên qanihkirinê ku bi rastî ji yên rastîn cuda nabin, îstismar dikin."

Kampanya bi e-nameyeke sar dest pê dike, ku bi gelemperî bi rêya karûbarên rewa yên mîna Google AppSheet tê şandin da ku ji fîlterên spamê derbas bibe. Ev peyam xweşik û profesyonel xuya dikin, bi rêzimanek bêkêmasî û tonek ku dişibihe rêbazên rastîn ên karmendgirtinê. Lîsteyên têkiliyan bi îhtîmalek mezin bi rêya berhevkirina daneyên otomatîkî ji platformên mîna LinkedIn an jî ji binpêkirinên daneyên berê hatine wergirtin.

E44114dc 2c86 429c 844f 61828abc0471

Girêdana di e-nameyê de qurbaniyan ber bi domaineke "HUB" ve dibe (wek careers.meta-findyourjob[.]com). Ev malper bi mekanîzmayeke xweparastinê ya çêkirî hatine sêwirandin. Ger kesek, çi analîstê ewlehiyê be çi skanerekî otomatîk be, rasterast serdana domainê bike, ew ê tenê rûpeleke gelemperî, bêbandor bêyî fonksiyoneke înteraktîf bibîne.

Bi vî awayî, naveroka zirardar tenê dema ku malper bi rêya lînkek referansê ya taybetî ya di e-nameya phishingê de hatî çêkirin tê gihîştin çalak dibe. Ev lînka referansê wekî mifteyek tevdigere, bişkoka "Li karekî bigere" ya klîkkirî vedike ku wê demê veşartî bimîne.

8a0ddfed 7191 4728 b5d7 014fe82e4dd3

Her ku mexdûr li ser lînkê bitikîne, ew ber bi domaineke navbeynkar ve tê veguhastin ku portaleke kar a rewa dişibihe. Ev navrû dihêle ku bikarhêner li daxuyaniyên kar ên ku ji marqeya sexte xuya dikin pêbawer bigerin, û xeyala ku ew beşdarî pêvajoyek hilbijartinê ya rastîn dibin xurt dike.

Mînak ev in: plus.jobfusion-mt[.]com û official.professionlaunch-mt[.]com ji bo Meta, careers.coca-contactnow[.]info ji bo Coca-Cola, connect.spotifycareerapply[.]com ji bo Spotify, û jobquest.wdcfuturesteps[.]com ji bo Disney.

896b23e2 3f61 4325 bb9a 7a5b5403fa4e

Dema ku qurbanî li ser "Serlêdan bike" an "Serlêdanê bişîne" bitikîne, dafik tê girtin. Li şûna forma serlêdana kar, ew ber bi rûpelek phishing ve têne rêve kirin ku ji wan hewce dike ku bi rêya Facebookê têkevinê da ku "bi serlêdanê re berdewam bikin". Ev rûpel ji bo girtina nasnameyên Facebookê yên qurbanî hatiye çêkirin, û kontrola tevahî ya hesabê û dibe ku hemî karûbarên ku bi wê ve girêdayî ne dide êrîşkaran.

7ccab600 5210 4d75 a8b6 6d204ec86d44

Kampanya meyla zêdebûnê ya êrîşkaran nîşan dide ku marqeyên pêbawer û çarçoveyên profesyonel wekî çek bikar tînin da ku gumanên xwezayî yên qurbaniyan derbas bikin. Ji ber ku herikîna phishing pêvajoyek rastîn a peywirdarkirinê bi rengekî rast dişibihe, bikarhênerên hişyar jî dikarin matmayî bimînin.

NordVPN sê kiryarên ku bikarhêner divê dema wergirtina her celeb e-nameyek bi vebûnên kar re bikin pêşniyar dike:

  • Berî ku hûn her nasnameyê binivîsin, URL-ê verast bikin. Şîrketên rewa rûpelên kariyerê li ser domainên xwe yên fermî, ne li ser malperên sêyemîn ên bi navên neasayî, li dar dixin. Ev yek ji bo daxwazên têketinê li ser medyaya civakî jî derbas dibe. Bişkokên "Bi Facebookê Têkeve" li ser platformên rewa dê her gav we ber bi domaina fermî ya facebook.com ve bibin. Ger rûpela têketinê li ser URL-yek nenas were mêvandar kirin, dibe ku ew hewldanek phishing be.
  • Li ser hemû hesabên medyaya civakî verastkirina pir-faktorî (MFA) çalak bike. Tewra ku nasname werin xerakirin jî, 2FA dikare rê li ber êrîşkaran bigire ku bigihîjinê.
  • Qet baweriya xwe bi pêşniyarên kar ên nexwestî yên ku bi rêya e-name an sepanên peyamnêriyê tên, nexasim yên ku te neçar dikin ku zû tevbigerin, nexwe.

Rêbaz:

Pêvajoya lêkolînê rêbazên îstîxbarata çavkaniya vekirî (OSINT) bi kar anîn û ji ber vê yekê pêdivî bi piştrastkirin û rastkirina daneyên bi rêya referansên xaçerêyî hatine bidestxistin hebû.

Bi taybetî, bingeha stratejiya me ya berhevkirina daneyan karanîna "dorks"ên taybetî (rêzikên lêgerînê yên pêşketî) yên ku li ser motorên lêgerînê yên gelemperî yên sereke têne sepandin, û her weha karanîna motorên lêgerînê yên taybetî ji bo navnîşkirina domain, malper û cîhazên ku li ser înternetê têne eşkerekirin, dihewîne. Di nav van amûrên taybetî de, me bi berfirehî motorên lêgerînê ji bo Înterneta Tiştan (IoT) û platformên karûbarê yên mîna Shodan, wekî Fofa.io û Shodan.io, bikar anîn. Van amûran rê dan me ku ne tenê domainan lê di heman demê de karûbar û portên eşkerekirî jî nas bikin, û qelsiyên potansiyel an eşkerekirinên neqesdî eşkere bikin.

Armanca sereke ya vê rêbaza lêkolînê ya tebeqeyî du alî bû:

  • Ji bo bidestxistina dîtineke herî berfireh û bêkêmasî ya gengaz a dîmena saziyên dîjîtal ên têkildar.
  • Ji bo destnîşankirina rast a domainên ku bi rastî hatine taloqkirin, ji destnîşankirina domainên xeternak ên teorîk wêdetir biçin.

Vê analîza berfireh misoger kir ku encam li ser bingeha daneyên piştrastkirî ne û derdora pergalên xeternak bi rastbûna herî mezin a gengaz hatiye destnîşankirin.

Nûvekirina Bazirganiya Elektronîkî
Nûvekirina Bazirganiya Elektronîkîhttps://www.ecommerceupdate.com.br/
E-Commerce Update şîrketeke pêşeng e li bazara Brezîlyayê, ku pispor e di hilberandin û belavkirina naveroka bi kalîte ya li ser sektora e-bazirganiyê de.
GOTARÊN TÊKILDAR

Bersivek bihêle Bersiva

Ji kerema xwe şîroveya xwe binivîsin!
Ji kerema xwe navê xwe li vir binivîse

DEMEK BERÊ

HERÎ POPULER

DEMEK BERÊ

HERÎ POPULER

DEMEK BERÊ

HERÎ POPULER