ഹോംവർഗ്ഗീകരിക്കാത്തത്മെറ്റാ, ഡിസ്നി, കൊക്കകോള,... എന്നിവിടങ്ങളിൽ ഹാക്കർമാർ തെറ്റായ ജോലി വാഗ്ദാനങ്ങൾ ഉപയോഗിക്കുന്നു.

മെറ്റാ, ഡിസ്നി, കൊക്കകോള, സ്‌പോട്ടിഫൈ എന്നിവയിലെ വ്യാജ ജോലി വാഗ്ദാനങ്ങൾ ഉപയോഗിച്ച് ഉപയോക്താക്കളിൽ നിന്ന് ഹാക്കർമാർ പണം തട്ടിയെടുക്കുന്നു

ലോകത്തിലെ ഏറ്റവും അംഗീകൃത കമ്പനികളിൽ ചിലത് പോലെ ആൾമാറാട്ടം നടത്തുന്ന, ജോലി അപേക്ഷകരെ ലക്ഷ്യം വച്ചുള്ള ഒരു സങ്കീർണ്ണമായ ഫിഷിംഗ് കാമ്പെയ്‌ൻ കണ്ടെത്തിയതായി നോർഡ്‌വിപിഎന്റെ ത്രെറ്റ് ഇന്റലിജൻസ് ഗവേഷണ യൂണിറ്റ് പ്രഖ്യാപിച്ചു. മെറ്റാ (ഫേസ്‌ബുക്ക്, വാട്ട്‌സ്ആപ്പ് പോലുള്ള അതിന്റെ അനുബന്ധ സ്ഥാപനങ്ങൾ), ഡിസ്‌നി, കൊക്കകോള, സ്‌പോട്ടിഫൈ തുടങ്ങിയ ആഗോള ഭീമന്മാരുടെ പേരുകൾ ചൂഷണം ചെയ്ത് ഇരകളുടെ ഫേസ്ബുക്ക് ക്രെഡൻഷ്യലുകൾ മോഷ്ടിക്കുകയും അവരുടെ അക്കൗണ്ടുകൾ ഹൈജാക്ക് ചെയ്യുകയും ചെയ്യുന്നു.

അന്വേഷണത്തിൽ ഒരു മൾട്ടി-സ്റ്റേജ് ഓപ്പറേഷൻ കണ്ടെത്തി. അതിൽ, ആക്രമണകാരികൾ മറഞ്ഞിരിക്കുന്ന ഡൊമെയ്‌നുകൾ ("ഹബ്‌സ്"), റഫറൽ ലിങ്ക് ആക്ടിവേഷൻ മെക്കാനിസങ്ങൾ, റിയലിസ്റ്റിക് ജോബ് പരസ്യ ഇന്റർഫേസുകൾ എന്നിവ ഉപയോഗിച്ച് ഇരകളെ ശ്രദ്ധാപൂർവ്വം നിർമ്മിച്ച പാതയിലൂടെ നയിക്കുന്നു. അവസാന ഘട്ടം അവരെ അവരുടെ ക്രെഡൻഷ്യലുകൾ പിടിച്ചെടുക്കാൻ രൂപകൽപ്പന ചെയ്‌ത ഒരു വ്യാജ ഫേസ്ബുക്ക് ലോഗിൻ പേജിലേക്ക് റീഡയറക്‌ട് ചെയ്യുന്നു.

ഫോർഹോൾഡ് റീട്ടെയിൽ മാനേജ്‌മെന്റ് സോഫ്റ്റ്‌വെയറിനായുള്ള പ്രൊമോഷണൽ ബാനർ, ഉപയോക്താക്കളെ 30 ദിവസത്തെ സൗജന്യ ട്രയലിലേക്ക് ക്ഷണിക്കുന്നു

"വ്യക്തിഗത വിവരങ്ങൾ പങ്കുവെക്കുന്നതിലും അജ്ഞാതരായ കോൺടാക്റ്റുകളിൽ നിന്നുള്ള നിർദ്ദേശങ്ങൾ പാലിക്കുന്നതിലും ഇതിനകം പരിചിതരായതിനാൽ തൊഴിലന്വേഷകർ പ്രത്യേകിച്ച് ദുർബലരാണ്," നോർഡ്‌വിപിഎന്നിലെ ഉൽപ്പന്ന ഡയറക്ടർ ഡൊമിനിങ്കാസ് വിർബിക്കാസ് പറയുന്നു. "യഥാർത്ഥത്തിൽ നിന്ന് വേർതിരിച്ചറിയാൻ കഴിയാത്ത സങ്കീർണ്ണമായ ആശയവിനിമയങ്ങളും ബോധ്യപ്പെടുത്തുന്ന വ്യാജ കരിയർ പോർട്ടലുകളും ഉപയോഗിച്ച് ഈ പ്രചാരണങ്ങൾ ഈ വിശ്വാസത്തെ ചൂഷണം ചെയ്യുന്നു."

സ്പാം ഫിൽട്ടറുകൾ മറികടക്കാൻ Google AppSheet പോലുള്ള നിയമാനുസൃത സേവനങ്ങളിലൂടെ സാധാരണയായി അയയ്ക്കുന്ന ഒരു തണുത്ത ഇമെയിലിലൂടെയാണ് കാമ്പെയ്‌ൻ ആരംഭിക്കുന്നത്. ഈ സന്ദേശങ്ങൾ മിനുസപ്പെടുത്തിയതും പ്രൊഫഷണലുമായി കാണപ്പെടുന്നു, കുറ്റമറ്റ വ്യാകരണവും യഥാർത്ഥ റിക്രൂട്ട്‌മെന്റ് സമീപനങ്ങളെ അനുകരിക്കുന്ന ഒരു സ്വരവും. ലിങ്ക്ഡ്ഇൻ പോലുള്ള പ്ലാറ്റ്‌ഫോമുകളിൽ നിന്നുള്ള ഓട്ടോമേറ്റഡ് ഡാറ്റ ശേഖരണത്തിലൂടെയോ മുൻ ഡാറ്റാ ലംഘനങ്ങളിൽ നിന്ന് ലഭിച്ചതോ ആകാം കോൺടാക്റ്റ് ലിസ്റ്റുകൾ സമാഹരിക്കുന്നത്.

ഇ44114ഡിസി 2സി86 429സി 844എഫ് 61828എബിസി0471

ഇമെയിലിലെ ലിങ്ക് ഇരകളെ ഒരു "HUB" ഡൊമെയ്‌നിലേക്ക് (careers.meta-findyourjob[.]com പോലുള്ളവ) നയിക്കുന്നു. ഈ സൈറ്റുകൾ ഒരു ബിൽറ്റ്-ഇൻ ഒഴിവാക്കൽ സംവിധാനം ഉപയോഗിച്ചാണ് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്. സുരക്ഷാ വിശകലന വിദഗ്ദ്ധനോ ഓട്ടോമേറ്റഡ് സ്കാനറോ ആകട്ടെ, ആരെങ്കിലും നേരിട്ട് ഡൊമെയ്‌ൻ സന്ദർശിക്കുകയാണെങ്കിൽ, സംവേദനാത്മക പ്രവർത്തനങ്ങളില്ലാത്ത ഒരു സാധാരണ, നിഷ്ക്രിയ പേജ് മാത്രമേ അവർക്ക് കാണാൻ കഴിയൂ.

അതിനാൽ, ഫിഷിംഗ് ഇമെയിലിൽ ഉൾച്ചേർത്ത ഒരു പ്രത്യേക റഫറൽ ലിങ്ക് വഴി സൈറ്റ് ആക്‌സസ് ചെയ്യുമ്പോൾ മാത്രമേ ക്ഷുദ്രകരമായ ഉള്ളടക്കം സജീവമാകൂ. ഈ റഫറൽ ലിങ്ക് ഒരു കീ ആയി പ്രവർത്തിക്കുന്നു, അല്ലാത്തപക്ഷം മറഞ്ഞിരിക്കുന്ന ക്ലിക്കുചെയ്യാവുന്ന "ജോലിക്കായി തിരയുക" ബട്ടൺ അൺലോക്ക് ചെയ്യുന്നു.

8a0ddfed 7191 4728 b5d7 014fe82e4dd3

ഇര ലിങ്കിൽ ക്ലിക്ക് ചെയ്യുമ്പോൾ തന്നെ, അവർ ഒരു നിയമാനുസൃത ജോബ് പോർട്ടലിനെ അനുകരിക്കുന്ന ഒരു ഇടനില ഡൊമെയ്‌നിലേക്ക് റീഡയറക്‌ട് ചെയ്യപ്പെടുന്നു. വ്യാജ ബ്രാൻഡിൽ നിന്നുള്ള വിശ്വസനീയമെന്ന് തോന്നുന്ന ജോലി പോസ്റ്റിംഗുകൾ ബ്രൗസ് ചെയ്യാൻ ഇന്റർഫേസ് ഉപയോക്താക്കളെ അനുവദിക്കുന്നു, ഇത് ഒരു യഥാർത്ഥ തിരഞ്ഞെടുപ്പ് പ്രക്രിയയിൽ അവർ പങ്കെടുക്കുന്നുണ്ടെന്ന മിഥ്യാധാരണയെ ശക്തിപ്പെടുത്തുന്നു.

മെറ്റയ്ക്ക് plus.jobfusion-mt[.]com ഉം official.professionlaunch-mt[.]com ഉം, കൊക്ക-കോളയ്ക്ക് careers.coca-contactnow[.]info ഉം, Spotify-ക്ക് connect.spotifycareerapply[.]com ഉം, Disney-ക്ക് jobquest.wdcfuturesteps[.]com ഉം ഉദാഹരണങ്ങളാണ്.

896b23e2 3f61 4325 bb9a 7a5b5403fa4e

ഇര "അപേക്ഷിക്കുക" അല്ലെങ്കിൽ "അപേക്ഷ സമർപ്പിക്കുക" എന്നതിൽ ക്ലിക്ക് ചെയ്യുമ്പോൾ കെണി അവസാനിക്കുന്നു. ജോലി അപേക്ഷാ ഫോമിന് പകരം, അവരെ ഒരു ഫിഷിംഗ് പേജിലേക്ക് റീഡയറക്‌ട് ചെയ്യുന്നു, അവിടെ "അപേക്ഷയുമായി മുന്നോട്ട് പോകുന്നതിന്" ഫേസ്ബുക്ക് വഴി ലോഗിൻ ചെയ്യേണ്ടതുണ്ട്. ഇരയുടെ ഫേസ്ബുക്ക് ക്രെഡൻഷ്യലുകൾ പിടിച്ചെടുക്കുന്നതിനാണ് ഈ പേജ് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്, ഇത് ആക്രമണകാരികൾക്ക് അക്കൗണ്ടിന്റെയും അതുമായി ബന്ധപ്പെട്ട എല്ലാ സേവനങ്ങളുടെയും പൂർണ്ണ നിയന്ത്രണം നൽകുന്നു.

7ccab600 5210 4d75 a8b6 6d204ec86d44

ഇരകളുടെ സ്വാഭാവിക സംശയത്തെ മറികടക്കാൻ വിശ്വസനീയമായ ബ്രാൻഡുകളും പ്രൊഫഷണൽ സന്ദർഭങ്ങളും ആയുധങ്ങളായി ഉപയോഗിക്കുന്ന ആക്രമണകാരികളുടെ വർദ്ധിച്ചുവരുന്ന പ്രവണതയാണ് ഈ കാമ്പെയ്‌ൻ എടുത്തുകാണിക്കുന്നത്. ഫിഷിംഗ് പ്രവാഹം ഒരു യഥാർത്ഥ റിക്രൂട്ട്‌മെന്റ് പ്രക്രിയയെ വളരെ കൃത്യമായി അനുകരിക്കുന്നതിനാൽ, ജാഗ്രതയുള്ള ഉപയോക്താക്കൾ പോലും അപ്രതീക്ഷിതമായി പിടിക്കപ്പെടാം.

ജോലി ഒഴിവുകളുള്ള ഏതെങ്കിലും തരത്തിലുള്ള ഇമെയിൽ ലഭിക്കുമ്പോൾ ഉപയോക്താക്കൾ സ്വീകരിക്കേണ്ട മൂന്ന് നടപടികൾ NordVPN നിർദ്ദേശിക്കുന്നു:

  • ഏതെങ്കിലും ക്രെഡൻഷ്യലുകൾ നൽകുന്നതിന് മുമ്പ് URL പരിശോധിക്കുക. നിയമാനുസൃത കമ്പനികൾ കരിയർ പേജുകൾ ഹോസ്റ്റ് ചെയ്യുന്നത് അവരുടെ ഔദ്യോഗിക ഡൊമെയ്‌നുകളിലാണ്, അസാധാരണമായ പേരുകളുള്ള മൂന്നാം കക്ഷി വെബ്‌സൈറ്റുകളിലല്ല. സോഷ്യൽ മീഡിയയിലെ ലോഗിൻ അഭ്യർത്ഥനകൾക്കും ഇത് ബാധകമാണ്. നിയമാനുസൃത പ്ലാറ്റ്‌ഫോമുകളിലെ “ഫേസ്‌ബുക്കിൽ ലോഗിൻ ചെയ്യുക” ബട്ടണുകൾ നിങ്ങളെ എല്ലായ്‌പ്പോഴും ഔദ്യോഗിക facebook.com ഡൊമെയ്‌നിലേക്ക് റീഡയറക്‌ട് ചെയ്യും. ലോഗിൻ പേജ് ഒരു അജ്ഞാത URL-ൽ ഹോസ്റ്റ് ചെയ്‌തിട്ടുണ്ടെങ്കിൽ, അത് ഒരു ഫിഷിംഗ് ശ്രമമായിരിക്കാം.
  • എല്ലാ സോഷ്യൽ മീഡിയ അക്കൗണ്ടുകളിലും മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷൻ (MFA) പ്രാപ്തമാക്കുക. ക്രെഡൻഷ്യലുകൾ അപഹരിക്കപ്പെട്ടാലും, ആക്രമണകാരികൾക്ക് ആക്‌സസ് ലഭിക്കുന്നത് തടയാൻ 2FA-യ്ക്ക് കഴിയും.
  • ഇമെയിൽ വഴിയോ മെസ്സേജിംഗ് ആപ്പുകൾ വഴിയോ വരുന്ന അനാവശ്യ ജോലി ഓഫറുകളെ ഒരിക്കലും വിശ്വസിക്കരുത്, പ്രത്യേകിച്ച് വേഗത്തിൽ പ്രവർത്തിക്കാൻ നിങ്ങളെ സമ്മർദ്ദത്തിലാക്കുന്നവ.

രീതിശാസ്ത്രം:

അന്വേഷണ പ്രക്രിയയിൽ ഓപ്പൺ സോഴ്‌സ് ഇന്റലിജൻസ് (OSINT) രീതിശാസ്ത്രങ്ങൾ ഉപയോഗിച്ചു, തുടർന്ന് ക്രോസ്-റഫറൻസിംഗിലൂടെ ലഭിച്ച ഡാറ്റ സ്ഥിരീകരിക്കുകയും സാധൂകരിക്കുകയും ചെയ്യേണ്ടതിന്റെ ആവശ്യകതയും ഉണ്ടായിരുന്നു.

പ്രത്യേകിച്ചും, ഞങ്ങളുടെ ഡാറ്റാ ശേഖരണ തന്ത്രത്തിന്റെ കാതൽ പ്രധാന ജനറിക് സെർച്ച് എഞ്ചിനുകളിൽ പ്രയോഗിക്കുന്ന നിർദ്ദിഷ്ട "ഡോർക്കുകൾ" (നൂതന തിരയൽ സ്ട്രിംഗുകൾ) ഉപയോഗിക്കുന്നതും ഇന്റർനെറ്റിൽ വെളിപ്പെടുത്തിയിരിക്കുന്ന ഡൊമെയ്‌നുകൾ, വെബ്‌സൈറ്റുകൾ, ഉപകരണങ്ങൾ എന്നിവ സൂചികയിലാക്കുന്നതിന് പ്രത്യേക തിരയൽ എഞ്ചിനുകളുടെ ഉപയോഗവും ഉൾപ്പെടുന്നു. ഈ പ്രത്യേക ഉപകരണങ്ങളിൽ, ഇന്റർനെറ്റ് ഓഫ് തിംഗ്‌സിനും (IoT) ഷോഡാനു സമാനമായ സേവന പ്ലാറ്റ്‌ഫോമുകളായ Fofa.io, Shodan.io എന്നിവയ്‌ക്കുമായി ഞങ്ങൾ സെർച്ച് എഞ്ചിനുകൾ വ്യാപകമായി ഉപയോഗിച്ചു. ഡൊമെയ്‌നുകൾ മാത്രമല്ല, തുറന്നുകാണിക്കപ്പെട്ട സേവനങ്ങളും പോർട്ടുകളും തിരിച്ചറിയാൻ ഈ ഉപകരണങ്ങൾ ഞങ്ങളെ അനുവദിച്ചു, ഇത് സാധ്യതയുള്ള അപകടസാധ്യതകളോ മനഃപൂർവമല്ലാത്ത എക്‌സ്‌പോഷറുകളോ വെളിപ്പെടുത്തുന്നു.

ഈ പാളികളുള്ള ഗവേഷണ രീതിശാസ്ത്രത്തിന്റെ പ്രധാന ലക്ഷ്യം രണ്ട് കാര്യങ്ങളായിരുന്നു:

  • ഉൾപ്പെട്ടിരിക്കുന്ന ഡിജിറ്റൽ സ്ഥാപനങ്ങളുടെ ഭൂപ്രകൃതിയുടെ ഏറ്റവും സമഗ്രവും പൂർണ്ണവുമായ വീക്ഷണം ലഭിക്കുന്നതിന്.
  • സൈദ്ധാന്തികമായി ദുർബലമായ ഡൊമെയ്‌നുകളെ തിരിച്ചറിയുന്നതിനപ്പുറം, യഥാർത്ഥത്തിൽ വിട്ടുവീഴ്ച ചെയ്യപ്പെട്ട ഡൊമെയ്‌നുകളെ കൃത്യമായി തിരിച്ചറിയാൻ.

പരിശോധിച്ചുറപ്പിച്ച ഡാറ്റയെ അടിസ്ഥാനമാക്കിയുള്ളതാണ് നിഗമനങ്ങളെന്നും, വിട്ടുവീഴ്ച ചെയ്യപ്പെട്ട സിസ്റ്റങ്ങളുടെ ചുറ്റളവ് പരമാവധി കൃത്യതയോടെ നിർവചിക്കപ്പെട്ടിട്ടുണ്ടെന്നും ഈ വിശദമായ വിശകലനം ഉറപ്പാക്കി.

ഇ-കൊമേഴ്‌സ് അപ്‌ഡേറ്റ്
ഇ-കൊമേഴ്‌സ് അപ്‌ഡേറ്റ്https://www.ecommerceupdate.com.br/
ഇ-കൊമേഴ്‌സ് അപ്‌ഡേറ്റ് ബ്രസീലിയൻ വിപണിയിലെ ഒരു മുൻനിര കമ്പനിയാണ്, ഇ-കൊമേഴ്‌സ് മേഖലയെക്കുറിച്ചുള്ള ഉയർന്ന നിലവാരമുള്ള ഉള്ളടക്കം നിർമ്മിക്കുന്നതിലും പ്രചരിപ്പിക്കുന്നതിലും വൈദഗ്ദ്ധ്യം നേടിയിട്ടുണ്ട്.
ബന്ധപ്പെട്ട ലേഖനങ്ങൾ

നിങ്ങളുടെ അഭിപ്രായങ്ങൾ രേഖപ്പെടുത്തുക

ദയവായി നിങ്ങളുടെ അഭിപ്രായം ടൈപ്പ് ചെയ്യുക!
ദയവായി നിങ്ങളുടെ പേര് ഇവിടെ ടൈപ്പ് ചെയ്യുക

സമീപകാലം

ഏറ്റവും ജനപ്രിയമായത്

സമീപകാലം

ഏറ്റവും ജനപ്രിയമായത്

സമീപകാലം

ഏറ്റവും ജനപ്രിയമായത്