ലോകത്തിലെ ഏറ്റവും അംഗീകൃത കമ്പനികളിൽ ചിലത് പോലെ ആൾമാറാട്ടം നടത്തുന്ന, ജോലി അപേക്ഷകരെ ലക്ഷ്യം വച്ചുള്ള ഒരു സങ്കീർണ്ണമായ ഫിഷിംഗ് കാമ്പെയ്ൻ കണ്ടെത്തിയതായി നോർഡ്വിപിഎന്റെ ത്രെറ്റ് ഇന്റലിജൻസ് ഗവേഷണ യൂണിറ്റ് പ്രഖ്യാപിച്ചു. മെറ്റാ (ഫേസ്ബുക്ക്, വാട്ട്സ്ആപ്പ് പോലുള്ള അതിന്റെ അനുബന്ധ സ്ഥാപനങ്ങൾ), ഡിസ്നി, കൊക്കകോള, സ്പോട്ടിഫൈ തുടങ്ങിയ ആഗോള ഭീമന്മാരുടെ പേരുകൾ ചൂഷണം ചെയ്ത് ഇരകളുടെ ഫേസ്ബുക്ക് ക്രെഡൻഷ്യലുകൾ മോഷ്ടിക്കുകയും അവരുടെ അക്കൗണ്ടുകൾ ഹൈജാക്ക് ചെയ്യുകയും ചെയ്യുന്നു.
അന്വേഷണത്തിൽ ഒരു മൾട്ടി-സ്റ്റേജ് ഓപ്പറേഷൻ കണ്ടെത്തി. അതിൽ, ആക്രമണകാരികൾ മറഞ്ഞിരിക്കുന്ന ഡൊമെയ്നുകൾ ("ഹബ്സ്"), റഫറൽ ലിങ്ക് ആക്ടിവേഷൻ മെക്കാനിസങ്ങൾ, റിയലിസ്റ്റിക് ജോബ് പരസ്യ ഇന്റർഫേസുകൾ എന്നിവ ഉപയോഗിച്ച് ഇരകളെ ശ്രദ്ധാപൂർവ്വം നിർമ്മിച്ച പാതയിലൂടെ നയിക്കുന്നു. അവസാന ഘട്ടം അവരെ അവരുടെ ക്രെഡൻഷ്യലുകൾ പിടിച്ചെടുക്കാൻ രൂപകൽപ്പന ചെയ്ത ഒരു വ്യാജ ഫേസ്ബുക്ക് ലോഗിൻ പേജിലേക്ക് റീഡയറക്ട് ചെയ്യുന്നു.
"വ്യക്തിഗത വിവരങ്ങൾ പങ്കുവെക്കുന്നതിലും അജ്ഞാതരായ കോൺടാക്റ്റുകളിൽ നിന്നുള്ള നിർദ്ദേശങ്ങൾ പാലിക്കുന്നതിലും ഇതിനകം പരിചിതരായതിനാൽ തൊഴിലന്വേഷകർ പ്രത്യേകിച്ച് ദുർബലരാണ്," നോർഡ്വിപിഎന്നിലെ ഉൽപ്പന്ന ഡയറക്ടർ ഡൊമിനിങ്കാസ് വിർബിക്കാസ് പറയുന്നു. "യഥാർത്ഥത്തിൽ നിന്ന് വേർതിരിച്ചറിയാൻ കഴിയാത്ത സങ്കീർണ്ണമായ ആശയവിനിമയങ്ങളും ബോധ്യപ്പെടുത്തുന്ന വ്യാജ കരിയർ പോർട്ടലുകളും ഉപയോഗിച്ച് ഈ പ്രചാരണങ്ങൾ ഈ വിശ്വാസത്തെ ചൂഷണം ചെയ്യുന്നു."
സ്പാം ഫിൽട്ടറുകൾ മറികടക്കാൻ Google AppSheet പോലുള്ള നിയമാനുസൃത സേവനങ്ങളിലൂടെ സാധാരണയായി അയയ്ക്കുന്ന ഒരു തണുത്ത ഇമെയിലിലൂടെയാണ് കാമ്പെയ്ൻ ആരംഭിക്കുന്നത്. ഈ സന്ദേശങ്ങൾ മിനുസപ്പെടുത്തിയതും പ്രൊഫഷണലുമായി കാണപ്പെടുന്നു, കുറ്റമറ്റ വ്യാകരണവും യഥാർത്ഥ റിക്രൂട്ട്മെന്റ് സമീപനങ്ങളെ അനുകരിക്കുന്ന ഒരു സ്വരവും. ലിങ്ക്ഡ്ഇൻ പോലുള്ള പ്ലാറ്റ്ഫോമുകളിൽ നിന്നുള്ള ഓട്ടോമേറ്റഡ് ഡാറ്റ ശേഖരണത്തിലൂടെയോ മുൻ ഡാറ്റാ ലംഘനങ്ങളിൽ നിന്ന് ലഭിച്ചതോ ആകാം കോൺടാക്റ്റ് ലിസ്റ്റുകൾ സമാഹരിക്കുന്നത്.

ഇമെയിലിലെ ലിങ്ക് ഇരകളെ ഒരു "HUB" ഡൊമെയ്നിലേക്ക് (careers.meta-findyourjob[.]com പോലുള്ളവ) നയിക്കുന്നു. ഈ സൈറ്റുകൾ ഒരു ബിൽറ്റ്-ഇൻ ഒഴിവാക്കൽ സംവിധാനം ഉപയോഗിച്ചാണ് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്. സുരക്ഷാ വിശകലന വിദഗ്ദ്ധനോ ഓട്ടോമേറ്റഡ് സ്കാനറോ ആകട്ടെ, ആരെങ്കിലും നേരിട്ട് ഡൊമെയ്ൻ സന്ദർശിക്കുകയാണെങ്കിൽ, സംവേദനാത്മക പ്രവർത്തനങ്ങളില്ലാത്ത ഒരു സാധാരണ, നിഷ്ക്രിയ പേജ് മാത്രമേ അവർക്ക് കാണാൻ കഴിയൂ.
അതിനാൽ, ഫിഷിംഗ് ഇമെയിലിൽ ഉൾച്ചേർത്ത ഒരു പ്രത്യേക റഫറൽ ലിങ്ക് വഴി സൈറ്റ് ആക്സസ് ചെയ്യുമ്പോൾ മാത്രമേ ക്ഷുദ്രകരമായ ഉള്ളടക്കം സജീവമാകൂ. ഈ റഫറൽ ലിങ്ക് ഒരു കീ ആയി പ്രവർത്തിക്കുന്നു, അല്ലാത്തപക്ഷം മറഞ്ഞിരിക്കുന്ന ക്ലിക്കുചെയ്യാവുന്ന "ജോലിക്കായി തിരയുക" ബട്ടൺ അൺലോക്ക് ചെയ്യുന്നു.

ഇര ലിങ്കിൽ ക്ലിക്ക് ചെയ്യുമ്പോൾ തന്നെ, അവർ ഒരു നിയമാനുസൃത ജോബ് പോർട്ടലിനെ അനുകരിക്കുന്ന ഒരു ഇടനില ഡൊമെയ്നിലേക്ക് റീഡയറക്ട് ചെയ്യപ്പെടുന്നു. വ്യാജ ബ്രാൻഡിൽ നിന്നുള്ള വിശ്വസനീയമെന്ന് തോന്നുന്ന ജോലി പോസ്റ്റിംഗുകൾ ബ്രൗസ് ചെയ്യാൻ ഇന്റർഫേസ് ഉപയോക്താക്കളെ അനുവദിക്കുന്നു, ഇത് ഒരു യഥാർത്ഥ തിരഞ്ഞെടുപ്പ് പ്രക്രിയയിൽ അവർ പങ്കെടുക്കുന്നുണ്ടെന്ന മിഥ്യാധാരണയെ ശക്തിപ്പെടുത്തുന്നു.
മെറ്റയ്ക്ക് plus.jobfusion-mt[.]com ഉം official.professionlaunch-mt[.]com ഉം, കൊക്ക-കോളയ്ക്ക് careers.coca-contactnow[.]info ഉം, Spotify-ക്ക് connect.spotifycareerapply[.]com ഉം, Disney-ക്ക് jobquest.wdcfuturesteps[.]com ഉം ഉദാഹരണങ്ങളാണ്.

ഇര "അപേക്ഷിക്കുക" അല്ലെങ്കിൽ "അപേക്ഷ സമർപ്പിക്കുക" എന്നതിൽ ക്ലിക്ക് ചെയ്യുമ്പോൾ കെണി അവസാനിക്കുന്നു. ജോലി അപേക്ഷാ ഫോമിന് പകരം, അവരെ ഒരു ഫിഷിംഗ് പേജിലേക്ക് റീഡയറക്ട് ചെയ്യുന്നു, അവിടെ "അപേക്ഷയുമായി മുന്നോട്ട് പോകുന്നതിന്" ഫേസ്ബുക്ക് വഴി ലോഗിൻ ചെയ്യേണ്ടതുണ്ട്. ഇരയുടെ ഫേസ്ബുക്ക് ക്രെഡൻഷ്യലുകൾ പിടിച്ചെടുക്കുന്നതിനാണ് ഈ പേജ് രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്, ഇത് ആക്രമണകാരികൾക്ക് അക്കൗണ്ടിന്റെയും അതുമായി ബന്ധപ്പെട്ട എല്ലാ സേവനങ്ങളുടെയും പൂർണ്ണ നിയന്ത്രണം നൽകുന്നു.

ഇരകളുടെ സ്വാഭാവിക സംശയത്തെ മറികടക്കാൻ വിശ്വസനീയമായ ബ്രാൻഡുകളും പ്രൊഫഷണൽ സന്ദർഭങ്ങളും ആയുധങ്ങളായി ഉപയോഗിക്കുന്ന ആക്രമണകാരികളുടെ വർദ്ധിച്ചുവരുന്ന പ്രവണതയാണ് ഈ കാമ്പെയ്ൻ എടുത്തുകാണിക്കുന്നത്. ഫിഷിംഗ് പ്രവാഹം ഒരു യഥാർത്ഥ റിക്രൂട്ട്മെന്റ് പ്രക്രിയയെ വളരെ കൃത്യമായി അനുകരിക്കുന്നതിനാൽ, ജാഗ്രതയുള്ള ഉപയോക്താക്കൾ പോലും അപ്രതീക്ഷിതമായി പിടിക്കപ്പെടാം.
ജോലി ഒഴിവുകളുള്ള ഏതെങ്കിലും തരത്തിലുള്ള ഇമെയിൽ ലഭിക്കുമ്പോൾ ഉപയോക്താക്കൾ സ്വീകരിക്കേണ്ട മൂന്ന് നടപടികൾ NordVPN നിർദ്ദേശിക്കുന്നു:
- ഏതെങ്കിലും ക്രെഡൻഷ്യലുകൾ നൽകുന്നതിന് മുമ്പ് URL പരിശോധിക്കുക. നിയമാനുസൃത കമ്പനികൾ കരിയർ പേജുകൾ ഹോസ്റ്റ് ചെയ്യുന്നത് അവരുടെ ഔദ്യോഗിക ഡൊമെയ്നുകളിലാണ്, അസാധാരണമായ പേരുകളുള്ള മൂന്നാം കക്ഷി വെബ്സൈറ്റുകളിലല്ല. സോഷ്യൽ മീഡിയയിലെ ലോഗിൻ അഭ്യർത്ഥനകൾക്കും ഇത് ബാധകമാണ്. നിയമാനുസൃത പ്ലാറ്റ്ഫോമുകളിലെ “ഫേസ്ബുക്കിൽ ലോഗിൻ ചെയ്യുക” ബട്ടണുകൾ നിങ്ങളെ എല്ലായ്പ്പോഴും ഔദ്യോഗിക facebook.com ഡൊമെയ്നിലേക്ക് റീഡയറക്ട് ചെയ്യും. ലോഗിൻ പേജ് ഒരു അജ്ഞാത URL-ൽ ഹോസ്റ്റ് ചെയ്തിട്ടുണ്ടെങ്കിൽ, അത് ഒരു ഫിഷിംഗ് ശ്രമമായിരിക്കാം.
- എല്ലാ സോഷ്യൽ മീഡിയ അക്കൗണ്ടുകളിലും മൾട്ടി-ഫാക്ടർ ഓതന്റിക്കേഷൻ (MFA) പ്രാപ്തമാക്കുക. ക്രെഡൻഷ്യലുകൾ അപഹരിക്കപ്പെട്ടാലും, ആക്രമണകാരികൾക്ക് ആക്സസ് ലഭിക്കുന്നത് തടയാൻ 2FA-യ്ക്ക് കഴിയും.
- ഇമെയിൽ വഴിയോ മെസ്സേജിംഗ് ആപ്പുകൾ വഴിയോ വരുന്ന അനാവശ്യ ജോലി ഓഫറുകളെ ഒരിക്കലും വിശ്വസിക്കരുത്, പ്രത്യേകിച്ച് വേഗത്തിൽ പ്രവർത്തിക്കാൻ നിങ്ങളെ സമ്മർദ്ദത്തിലാക്കുന്നവ.
രീതിശാസ്ത്രം:
അന്വേഷണ പ്രക്രിയയിൽ ഓപ്പൺ സോഴ്സ് ഇന്റലിജൻസ് (OSINT) രീതിശാസ്ത്രങ്ങൾ ഉപയോഗിച്ചു, തുടർന്ന് ക്രോസ്-റഫറൻസിംഗിലൂടെ ലഭിച്ച ഡാറ്റ സ്ഥിരീകരിക്കുകയും സാധൂകരിക്കുകയും ചെയ്യേണ്ടതിന്റെ ആവശ്യകതയും ഉണ്ടായിരുന്നു.
പ്രത്യേകിച്ചും, ഞങ്ങളുടെ ഡാറ്റാ ശേഖരണ തന്ത്രത്തിന്റെ കാതൽ പ്രധാന ജനറിക് സെർച്ച് എഞ്ചിനുകളിൽ പ്രയോഗിക്കുന്ന നിർദ്ദിഷ്ട "ഡോർക്കുകൾ" (നൂതന തിരയൽ സ്ട്രിംഗുകൾ) ഉപയോഗിക്കുന്നതും ഇന്റർനെറ്റിൽ വെളിപ്പെടുത്തിയിരിക്കുന്ന ഡൊമെയ്നുകൾ, വെബ്സൈറ്റുകൾ, ഉപകരണങ്ങൾ എന്നിവ സൂചികയിലാക്കുന്നതിന് പ്രത്യേക തിരയൽ എഞ്ചിനുകളുടെ ഉപയോഗവും ഉൾപ്പെടുന്നു. ഈ പ്രത്യേക ഉപകരണങ്ങളിൽ, ഇന്റർനെറ്റ് ഓഫ് തിംഗ്സിനും (IoT) ഷോഡാനു സമാനമായ സേവന പ്ലാറ്റ്ഫോമുകളായ Fofa.io, Shodan.io എന്നിവയ്ക്കുമായി ഞങ്ങൾ സെർച്ച് എഞ്ചിനുകൾ വ്യാപകമായി ഉപയോഗിച്ചു. ഡൊമെയ്നുകൾ മാത്രമല്ല, തുറന്നുകാണിക്കപ്പെട്ട സേവനങ്ങളും പോർട്ടുകളും തിരിച്ചറിയാൻ ഈ ഉപകരണങ്ങൾ ഞങ്ങളെ അനുവദിച്ചു, ഇത് സാധ്യതയുള്ള അപകടസാധ്യതകളോ മനഃപൂർവമല്ലാത്ത എക്സ്പോഷറുകളോ വെളിപ്പെടുത്തുന്നു.
ഈ പാളികളുള്ള ഗവേഷണ രീതിശാസ്ത്രത്തിന്റെ പ്രധാന ലക്ഷ്യം രണ്ട് കാര്യങ്ങളായിരുന്നു:
- ഉൾപ്പെട്ടിരിക്കുന്ന ഡിജിറ്റൽ സ്ഥാപനങ്ങളുടെ ഭൂപ്രകൃതിയുടെ ഏറ്റവും സമഗ്രവും പൂർണ്ണവുമായ വീക്ഷണം ലഭിക്കുന്നതിന്.
- സൈദ്ധാന്തികമായി ദുർബലമായ ഡൊമെയ്നുകളെ തിരിച്ചറിയുന്നതിനപ്പുറം, യഥാർത്ഥത്തിൽ വിട്ടുവീഴ്ച ചെയ്യപ്പെട്ട ഡൊമെയ്നുകളെ കൃത്യമായി തിരിച്ചറിയാൻ.
പരിശോധിച്ചുറപ്പിച്ച ഡാറ്റയെ അടിസ്ഥാനമാക്കിയുള്ളതാണ് നിഗമനങ്ങളെന്നും, വിട്ടുവീഴ്ച ചെയ്യപ്പെട്ട സിസ്റ്റങ്ങളുടെ ചുറ്റളവ് പരമാവധി കൃത്യതയോടെ നിർവചിക്കപ്പെട്ടിട്ടുണ്ടെന്നും ഈ വിശദമായ വിശകലനം ഉറപ്പാക്കി.



