NordVPN को थ्रेट इन्टेलिजेन्स अनुसन्धान इकाईले घोषणा गरेको छ कि यसले जागिर आवेदकहरूलाई लक्षित गर्दै एक परिष्कृत फिसिङ अभियानको पर्दाफास गरेको छ, जसले विश्वका केही सबैभन्दा मान्यता प्राप्त कम्पनीहरूको नक्कल गर्दछ। यो अपरेशनले मेटा (र यसका सहायक कम्पनीहरू, जस्तै फेसबुक र व्हाट्सएप), डिज्नी, कोका-कोला र स्पोटिफाई जस्ता विश्वव्यापी दिग्गजहरूको नाम प्रयोग गरेर पीडितहरूको फेसबुक प्रमाणहरू चोर्न र तिनीहरूको खाताहरू अपहरण गर्न प्रयोग गर्दछ।.
अनुसन्धानले बहु-चरणीय अपरेशनको खुलासा गर्यो। यसमा, आक्रमणकारीहरूले लुकेका डोमेनहरू ("HUBs"), रेफरल लिङ्क सक्रियता संयन्त्रहरू, र यथार्थपरक जागिर विज्ञापन इन्टरफेसहरू प्रयोग गर्छन् जसले पीडितहरूलाई सावधानीपूर्वक निर्माण गरिएको मार्गमा मार्गदर्शन गर्दछ। अन्तिम चरणले तिनीहरूलाई नक्कली फेसबुक लगइन पृष्ठमा रिडिरेक्ट गर्दछ, जुन तिनीहरूको प्रमाणहरू कब्जा गर्न डिजाइन गरिएको हो।.
"जागिर खोज्नेहरू विशेष गरी कमजोर हुन्छन् किनभने तिनीहरू पहिले नै व्यक्तिगत जानकारी साझा गर्न र अज्ञात सम्पर्कहरूबाट निर्देशनहरू पालना गर्न अभ्यस्त हुन्छन्," NordVPN का उत्पादन निर्देशक डोमिनिन्कास भिर्बिकस भन्छन्। "यी अभियानहरूले परिष्कृत सञ्चारहरू प्रयोग गरेर र वास्तविकबाट लगभग अविभाज्य नक्कली करियर पोर्टलहरू प्रयोग गरेर यो विश्वासको शोषण गर्छन्।"
अभियान एउटा कोल्ड इमेलबाट सुरु हुन्छ, जुन सामान्यतया गुगल एपसिट जस्ता वैध सेवाहरू मार्फत स्प्याम फिल्टरहरू बाइपास गर्न पठाइन्छ। यी सन्देशहरू पालिश र व्यावसायिक देखिन्छन्, त्रुटिरहित व्याकरण र वास्तविक भर्ती दृष्टिकोणहरूको नक्कल गर्ने स्वरको साथ। सम्पर्क सूचीहरू सम्भवतः लिंक्डइन जस्ता प्लेटफर्महरूबाट स्वचालित डेटा सङ्कलन मार्फत संकलित गरिएको हुन्छ वा अघिल्लो डेटा उल्लंघनबाट प्राप्त गरिएको हुन्छ।.

इमेलमा भएको लिङ्कले पीडितहरूलाई "HUB" डोमेन (जस्तै careers.meta-findyourjob[.]com) मा निर्देशित गर्दछ। यी साइटहरू निर्मित चोरी संयन्त्रको साथ डिजाइन गरिएका छन्। यदि कोही, चाहे सुरक्षा विश्लेषक होस् वा स्वचालित स्क्यानर, डोमेन सिधै भ्रमण गर्छ भने, तिनीहरूले कुनै अन्तरक्रियात्मक कार्यक्षमता बिनाको सामान्य, निष्क्रिय पृष्ठ मात्र देख्नेछन्।.
यसरी, फिसिङ इमेलमा एम्बेड गरिएको विशेष रेफरल लिङ्क मार्फत साइट पहुँच गर्दा मात्र दुर्भावनापूर्ण सामग्री सक्रिय हुन्छ। यो रेफरल लिङ्कले कुञ्जीको रूपमा काम गर्छ, क्लिक गर्न मिल्ने "काम खोज्नुहोस्" बटन अनलक गर्छ जुन अन्यथा लुकेको रहनेछ।.

पीडितले लिङ्कमा क्लिक गर्ने बित्तिकै, उनीहरूलाई वैध रोजगार पोर्टलको नक्कल गर्ने मध्यस्थकर्ता डोमेनमा रिडिरेक्ट गरिन्छ। इन्टरफेसले प्रयोगकर्ताहरूलाई नक्कली ब्रान्डबाट भरपर्दो देखिने जागिर पोस्टिङहरू ब्राउज गर्न अनुमति दिन्छ, जसले गर्दा उनीहरू वास्तविक छनोट प्रक्रियामा भाग लिइरहेका छन् भन्ने भ्रमलाई अझ बलियो बनाउँछ।.
उदाहरणहरूमा मेटाको लागि plus.jobfusion-mt[.]com र official.professionlaunch-mt[.]com, कोका-कोलाको लागि careers.coca-contactnow[.]info, Spotify को लागि connect.spotifycareerapply[.]com, र Disney को लागि jobquest.wdcfuturesteps[.]com समावेश छन्।.

पीडितले "आवेदन दिनुहोस्" वा "आवेदन बुझाउनुहोस्" मा क्लिक गर्दा पासो बन्द हुन्छ। जागिर आवेदन फारमको सट्टा, उनीहरूलाई फिसिङ पृष्ठमा रिडिरेक्ट गरिन्छ जहाँ उनीहरूलाई "आवेदनसँग अगाडि बढ्न" फेसबुक मार्फत लग इन गर्न आवश्यक पर्दछ। यो पृष्ठ पीडितको फेसबुक प्रमाणहरू कब्जा गर्न डिजाइन गरिएको हो, जसले आक्रमणकारीहरूलाई खाता र सम्भावित रूपमा यससँग लिङ्क गरिएका सबै सेवाहरूको पूर्ण नियन्त्रण दिन्छ।.

अभियानले पीडितहरूको प्राकृतिक शंकालाई हटाउन विश्वसनीय ब्रान्डहरू र व्यावसायिक सन्दर्भहरूलाई हतियारको रूपमा प्रयोग गर्ने आक्रमणकारीहरूको बढ्दो प्रवृत्तिलाई प्रकाश पार्छ। फिसिङ प्रवाहले वास्तविक भर्ती प्रक्रियाको यति सटीक नक्कल गर्ने भएकोले, सावधान प्रयोगकर्ताहरू पनि अलमल्लमा पर्न सक्छन्।.
जागिर खुल्ने कुनै पनि प्रकारको इमेल प्राप्त गर्दा प्रयोगकर्ताहरूले चाल्नुपर्ने तीनवटा कदमहरू NordVPN ले सुझाव दिन्छ:
- कुनै पनि प्रमाणपत्रहरू प्रविष्ट गर्नु अघि URL प्रमाणित गर्नुहोस्। वैध कम्पनीहरूले आफ्नो आधिकारिक डोमेनमा करियर पृष्ठहरू होस्ट गर्छन्, असामान्य नामहरू भएका तेस्रो-पक्ष वेबसाइटहरूमा होइन। सामाजिक सञ्जालमा लगइन अनुरोधहरूमा पनि यही कुरा लागू हुन्छ। वैध प्लेटफर्महरूमा "फेसबुकसँग लग इन गर्नुहोस्" बटनहरूले तपाईंलाई सधैं आधिकारिक facebook.com डोमेनमा रिडिरेक्ट गर्नेछन्। यदि लगइन पृष्ठ अज्ञात URL मा होस्ट गरिएको छ भने, यो सम्भवतः फिसिङ प्रयास हो।.
- सबै सामाजिक सञ्जाल खाताहरूमा बहु-कारक प्रमाणीकरण (MFA) सक्षम गर्नुहोस्। यदि प्रमाणहरू सम्झौता गरिएको छ भने पनि, 2FA ले आक्रमणकारीहरूलाई पहुँच प्राप्त गर्नबाट रोक्न सक्छ।.
- इमेल वा मेसेजिङ एपहरू मार्फत आउने अनावश्यक जागिर प्रस्तावहरूमा कहिल्यै विश्वास नगर्नुहोस्, विशेष गरी ती जसले तपाईंलाई छिटो काम गर्न दबाब दिन्छन्।.
विधि:
अनुसन्धान प्रक्रियाले खुला-स्रोत बुद्धिमत्ता (OSINT) विधिहरू प्रयोग गर्यो र परिणामस्वरूप क्रस-रेफरेन्सिंग मार्फत प्राप्त डेटालाई पुष्टि र प्रमाणित गर्ने आवश्यकतालाई ध्यानमा राख्यो।.
विशेष गरी, हाम्रो डेटा सङ्कलन रणनीतिको मूलमा प्रमुख सामान्य खोज इन्जिनहरूमा लागू हुने विशिष्ट "dorks" (उन्नत खोज स्ट्रिङहरू) को प्रयोग, साथै इन्टरनेटमा खुलासा गरिएका डोमेनहरू, वेबसाइटहरू र उपकरणहरूको अनुक्रमणिकामा विशेष खोज इन्जिनहरूको प्रयोग समावेश थियो। यी विशेष उपकरणहरू मध्ये, हामीले Fofa.io र Shodan.io जस्ता Shodan जस्तै सेवा प्लेटफर्महरू र इन्टरनेट अफ थिंग्स (IoT) को लागि खोज इन्जिनहरूको व्यापक प्रयोग गर्यौं। यी उपकरणहरूले हामीलाई सम्भावित कमजोरीहरू वा अनजानमा एक्सपोजरहरू प्रकट गर्दै डोमेनहरू मात्र होइन तर खुलासा गरिएका सेवाहरू र पोर्टहरू पनि पहिचान गर्न अनुमति दियो।.
यस तहगत अनुसन्धान पद्धतिको मुख्य उद्देश्य दुईवटा थियो:
- संलग्न डिजिटल संस्थाहरूको परिदृश्यको सबैभन्दा विस्तृत र पूर्ण दृश्य प्राप्त गर्न।.
- सैद्धान्तिक रूपमा कमजोर डोमेनहरू पहिचान गर्नुभन्दा बाहिर गएर, वास्तवमा सम्झौता गरिएका डोमेनहरूलाई सही रूपमा पहिचान गर्न।.
यस विस्तृत विश्लेषणले निष्कर्षहरू प्रमाणित तथ्याङ्कमा आधारित थिए र सम्झौता गरिएका प्रणालीहरूको परिधिलाई सकेसम्म उच्चतम परिशुद्धताका साथ चित्रण गरिएको थियो भनी सुनिश्चित गर्यो।.



